【Fortinet】2024年运营技术与网络安全态势报告
报告摘要
2024年《Fortinet运营技术和网络安全态势研究报告》显示,OT系统面临日益严重的网络威胁。近三分之一(31%)受访者遭遇六次以上入侵,远超2023年的11%。尽管恶意软件攻击数量下降,但网络钓鱼和商业电子邮件攻击仍是主要威胁形式。OT安全可见性显著降低,仅5%组织声称具备100%可见性,而2022年为13%。同时,安全成熟度两端的组织比例上升,基础等级(网络分段与可见性)和最高等级(编排自动化)分别提升至44%和23%。
入侵事件的负面影响持续加剧,52%受访者称品牌声誉受损,超半数(55%)遭遇生产力下降,43%出现关键数据泄露。勒索软件攻击占比从2023年33%增至50%以上,且其负面影响被更广泛担忧(25%受访者认为远高于其他类型)。DDoS攻击数量翻倍,而安全意识培训和网络分段等措施成为主要投资方向。
OT安全责任逐渐向高管层转移,34%组织由CISO主导,较2022年增长17%。然而,72%受访者认为OT安全对整体风险评分影响有限,部分组织甚至将其排除在评估体系外。入侵检测与修复跟踪比例下降,从2023年52%降至2024年28%,暴露实际防护能力不足。
最佳实践建议:
- 强化网络分段:部署内部网络分段与基于角色的访问控制(RBAC),结合协议感知策略,构建零信任架构。
- 提升可见性:通过资产清单和补偿性控制措施,实现对OT设备的全面监控。
- 整合SecOps:制定针对OT环境的威胁防护Playbook,促进跨部门协作,将OT安全纳入事件响应计划。
- 优化威胁情报:采用专门面向OT领域的实时情报服务,包括入侵防御系统(IPS)签名,精准识别攻击变体。
- 集中化平台:通过集成式安全平台实现自动化检测与响应,降低复杂性并提升效率。
全球影响方面,制造业成为攻击重点,25%入侵事件要求100万美元以上赎金。监管要求强制披露事件,导致声誉损失和客户流失风险增加。当前OT安全虽在成熟度上有所进展,但威胁规模、复杂性和后果仍在扩大,需持续增加资源投入。调查样本涵盖558名来自能源、制造、医疗等行业的OT专业人员,反映实际业务场景中的安全挑战。报告指出需加强OT系统弹性,以缩短恢复时间并减少运营中断。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载