2024-09-12-KPMG_China-2024年控制系统网络安全年度报告_75页_8mb
报告摘要
控制系统网络安全年度报告(2024)总结
1. 控制系统网络安全成熟度
- 近50%的受访组织COS/OT网络安全项目成熟度为第1级或第2级,缺乏系统计划和改进流程。
- 高成熟度(第4级或第5级)组织占比稳定,低成熟度组织比例略有上升,但在全球范围内仍占主导。
- 不同地区成熟度差异显著:区域2(欧洲中部等)和区域4(亚太)自评成熟度较低,区域5(中东-北非)超过50%组织处于低成熟度。
2. 投资与支出
- 控制系统网络安全预算持续增长,约53%的组织增加了预算,表明行业对威胁认知的提升。
- 高成熟度组织更倾向于投资安全隔离、备份和补丁管理,而低成熟度组织更关注基础防御。
- 供应商建议的预算重点仍为保护连续运营,终端用户则更侧重技术创新。
3. 技术使用与网络安全评估
- 高成熟度组织广泛使用主动防御技术(如IPS、沙箱),而低成熟度组织依赖基础防火墙和IDS。
- 网络监控覆盖率提升,17.9%的组织已实施监控并计划加强,但仍需进一步提高可见性。
- 技术工种短缺(尤其是网络安全专业知识)是普遍障碍,区域4(亚太)问题尤为突出。
4. 障碍与挑战
- 主要障碍包括:网络安全专业知识不足(低/高成熟度均为49.5%以上)、技术资源匮乏、领导支持不足(低成熟度高达25%)、人员不足(低成熟度39.5%)。
- 区域差异:区域2和区域4的组织更关注法规遵从和复杂性,区域5则对专业知识不足和运营要求表达担忧。
- 网络攻击上升(特别是勒索软件),但防护措施仍滞后,供应链攻击和资源不足是核心问题。
5. 未来趋势与建议
- 投资回报率最高领域:网络隔离(81.3%的有效性)、安全意识培训(60.0%)、漏洞管理。
- 建议:加强人员培训、引入专业服务能力、优先投资高ROI技术(如工程级隔离),并与IT/OT团队协作。
- 长期策略:推动政策支持、增加横向分析,以应对威胁升级和劳动力短缺。
6. 数据与样本情况
- 回收630份问卷,覆盖全球7个区域,样本包括终端用户、供应商和高管,涵盖多个行业和规模。
- 数据匿名处理,确保客观性和代表性。
该报告强调了控制系统网络安全领域的成熟度差异、预算分配不均、技术防护不足等问题,并提出加强投资、培训和技术整合的建议,为行业决策提供参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载