【Fortinet】2024年运营技术与网络安全态势研究报告_17页_2mb
报告摘要
2024年OT网络安全态势研究报告总结
-
入侵事件与影响加剧:近三分之一(34%)受访者遭遇六次以上威胁入侵,较2023年增长显著。网络钓鱼和商业电子邮件攻击为最常见入侵类型,移动安全漏洞和网络入侵为主要技术手段。尽管恶意软件攻击数量下降,但勒索软件/擦除器攻击比例从2023年的33%攀升至50%以上,且DDoS攻击数量翻倍。入侵事件带来的负面影响全面上升,品牌知名度下滑比例达52%(较2023年增长近50%),55%组织报告生产力受损,43%出现关键业务数据泄露。
-
OT安全成熟度变化:OT安全态势在两端(基础等级和最高成熟度)进展显著。基础等级(网络分段+可见性)占比从2022年13%增至2024年24%,最高成熟度(编排自动化能力)从13%提升至23%。但100%可见性组织比例从2022年13%降至2024年5%,表明安全盲区仍存在。
-
管理责任转移:OT安全责任逐步上移至高层管理。首席信息安全官(CISO)推动OT安全的比例从2022年10%增至2024年27%,但部分组织仍未将管理权移交CISO(占比12%)。最终管理权向首席技术官、运营副总裁等转移,反映OT安全在企业战略中的重要性提升。
-
安全防护措施与挑战:组织对OT系统的可见性、网络分段和访问控制投入增加,但威胁检测能力未同步提升。尽管56%受访者报告入侵事件,但仅28%跟踪并修复入侵,显示检测与响应存在不足。勒索软件攻击因高风险(25%受访者表示更担忧)及高赎金(制造业平均25%事件赎金超100万美元)导致部分企业被动支付。
-
最佳实践建议:
- 部署网络分段:通过分段分割OT与IT网络,结合协议感知策略和智能微分段技术,降低攻击面。
- 增强可见性:建立全范围资产清单,实施基于角色的访问控制(RBAC)和补偿性控制,确保敏感设备防护。
- 整合SecOps与事件响应:将OT安全纳入整体安全运营框架,制定跨部门协作的Playbook,优化威胁分析与响应流程。
- 利用威胁情报:采用专用OT领域威胁情报源,结合机器学习和生成式AI技术提升检测效率,重点关注ICS漏洞和攻击变体。
-
研究方法与样本:报告基于全球558名OT专业人员调查,覆盖能源、制造等关键行业,样本具备代表性。研究显示,近半数(46%)组织将安全事件响应时间列为核心评估指标,反映对业务连续性的重视。
-
趋势与风险:OT安全仍面临复杂挑战,威胁入侵频次与影响持续上升,但组织在基础防护(如分段和意识培训)上取得进展。管理层需重新分配资源加强保护,同时警惕安全测量指标与实际防护能力脱节的问题。
报告指出,OT安全成熟度提升与威胁复杂性之间存在矛盾,需通过综合策略平衡防护投入,确保系统弹性以应对持续恶化的网络安全环境。
试读结束,高清完整版pdf/doc/ppt,请点下载