ibm商业价值研究院-关注公用事业网络安全缺陷-从东拼西凑防线-转变为成竹在胸-安心无忧_20页_775kb
报告摘要
公用事业领域IIoT网络安全分析总结
核心内容
本报告由IBM商业价值研究院发布,探讨了工业物联网(IIoT)在公用事业领域的应用及网络安全挑战。随着IIoT技术的普及,公用事业企业面临日益增长的网络攻击风险,这些攻击可能影响关键基础设施,如电力、供水等,导致严重的社会后果。报告指出,尽管企业已广泛采用IIoT技术,但其网络安全措施仍显不足,主要体现在对IIoT网络安全技术的了解有限、缺乏系统性的网络卫生战略以及应对网络攻击的响应能力薄弱。
主要观点
- 公用事业企业是IIoT技术的早期和广泛采用者,但网络安全意识和措施尚未成熟。
- IIoT网络安全风险包括设备、传感器、网关、云端数据及业务流程中的漏洞。
- 网络卫生是指企业为维护网络安全所采取的日常措施,有助于防止数据泄露和系统破坏。
- 70%的公用事业企业仅对IIoT网络安全技术有泛泛了解,缺乏正式的网络安全计划和跨职能团队。
- 随着IIoT的扩展,攻击者可以利用云端、控制系统及业务数据作为攻击目标。
- 快速响应网络攻击和减少数据泄露成本是提升网络安全的重要目标。
关键信息
网络安全现状
- 70% 的公用事业企业对IIoT网络安全技术仅有一般了解。
- 64% 的电力企业将“生产中断”和“公众信心丧失”视为最严重的IIoT网络安全风险。
- 公用事业企业自己检测到的网络安全事故不到实际发生数量的50%。
- 49% 的电力企业高管和44% 的供水企业高管面临网络安全人才短缺问题。
- 39% 的电力企业和30% 的供水企业存在难以更新的老化基础设施。
网络安全挑战
- 公用事业企业缺乏整合安全功能到IIoT运营流程中的能力。
- 网络攻击的平均检测时间较长,2017年中位数为101天,而公用事业企业平均需14天(电力)和18天(供水)才能恢复运营。
- 118% 的电力企业和12% 的供水企业通过提升员工对IIoT安全运营的理解来预防风险。
- 35% 的电力企业和16% 的供水企业通过SLA监控和履行安全要求。
网络安全影响
- 46% 的电力企业和44% 的供水企业购买了网络保险。
- 42% 的电力企业和48% 的供水企业通过与第三方签订合同来降低风险。
- 62% 的电力企业和42% 的供水企业制定了事故响应计划。
- 22% 的电力企业执行网络安全违规模拟,而7% 的供水企业未执行。
- 37% 的电力企业和12% 的供水企业实施了高级网络安全监控与分析技术。
- 20% 的电力企业采用人工智能进行实时安全监控,而2% 的供水企业未采用。
- 18% 的电力企业和5% 的供水企业具备高级行为分析和数据挖掘能力。
五大战略建议
-
在企业层面管理IIoT网络安全风险
- 制定正式的IIoT网络安全计划。
- 应用安全与监管框架,如NIST和ISO/IEC 27000系列标准。
- 组建跨职能安全团队,整合IT和OT专业技能。
-
落实并执行IIoT网络安全
- 将网络安全功能融入IIoT架构。
- 提升员工对IIoT安全的理解。
- 定义明确的安全与隐私SLA。
-
了解并限制事故和违规的影响
- 评估违规成本,合理划分网络安全投资优先级。
- 购买网络保险,与第三方签订合同。
-
精心策划响应措施
- 制定事故响应计划。
- 执行网络安全违规模拟。
- 进行渗透测试和红队演习。
- 定期进行现场状况感知和SOC监控。
-
应用智能化、自动化的威胁检测和响应技术
- 采用高级网络安全监控与分析技术。
- 实施人工智能进行实时安全监控。
- 利用数据挖掘和机器学习技术构建模型并标记异常活动。
- 应用高级行为分析技术检测终端违规。
- 处理威胁情报,实时阻止攻击并预测威胁。
结论
公用事业企业需在网络安全方面进行系统性改进,通过建立坚实的网络卫生基础,应用人工智能和自动化技术,以应对日益复杂的IIoT安全挑战。同时,企业应制定清晰的网络安全战略,并与政府、设备提供商和安全供应商协作,以确保关键基础设施的安全性和可用性。IBM 提供相关解决方案和技术支持,帮助公用事业企业提升网络安全能力,应对未来风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载