2024-09-09-Fortinet-2024年运营技术与网络安全态势研究报告_17页_1mb
报告摘要
近年来,Fortinet发布的《2024年运营技术(OT)与网络安全态势研究报告》基于全球550名OT专业人员的调查,揭示了2024年OT网络安全领域的关键趋势和挑战。报告核心分析显示,随着IT-OT融合加速,组织面临的威胁入侵频次显著增加,负面影响加剧,安全职责向高层转移,且安全成熟度整体提升但仍有盲区。以下是关键总结:
首先,在威胁入侵方面,2024年组织遭遇攻击的次数较往年显著上升,近三分之一(31%)的受访者报告了至少6次入侵事件,涉及网络钓鱼、商业电子邮件攻击等类型。负面影响如品牌知名度下滑(从34%增至50%)、生产力损失(55%)和数据泄露(43%)等均有大幅增长。勒索软件攻击比例超过50%,对OT系统的担忧度也明显提高。
其次,OT安全职责逐渐上移。管理权从IT总监转向首席信息安全官(CISO)和高管层,超过20%的组织已由CISO负责OT安全,这反映了董事会关注度增加。调查还显示,网络安全决策的影响者在向高层扩展,从过去侧重技术人员现在更涉及战略管理层。
第三,OT安全态势成熟度有所提升,但受可见性和资源限制。尽管网络分段、访问控制等安全措施投资增加,但中央安全运营中心的100%可见性从2022年的13%下降至5%,仅约75%的组织声称有较好可见性。安全成熟度分级显示,更多组织进入中高级别,但风险评估中OT的影响权重却下降,凸显了潜在盲区。
全球范围内,OT系统因其对关键基础设施的重要性成为攻击热点,制造业尤其易受网络钓鱼和勒索软件侵袭。最佳实践强调采用网络分段、零信任架构和集成安全平台,以增强防御能力。调查还指出,仅46%的组织有效恢复攻击后运营,反映出弹性准备不足。
总体而言,尽管进步存在,2024年OT网络安全面临更大风险。组织需加大投资、优化管理,并实施针对性策略来应对复杂威胁,确保业务连续性和安全性。
(字数:498)
试读结束,高清完整版pdf/doc/ppt,请点下载