Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou …

Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou zažije do roku 2025 narušení bezpečnosti

Podle Gartner, Inc., do roku 2025 zažije 30 % organizací s kritickou infrastrukturou narušení zabezpečení, které bude mít za následek zastavení provozu nebo kritického kybernetického fyzického systému.

Bezpečnost kritické infrastruktury se stala primárním zájmem vlád po celém světě, přičemž USA, Velká Británie, EU, Kanada a Austrálie každý identifikují sektory považované za „kritickou infrastrukturu“, například komunikace, doprava, energetika, voda, zdravotnictví a veřejná zařízení. V některých zemích je kritická infrastruktura ve vlastnictví státu, zatímco v jiných, jako je USA, soukromý průmysl vlastní a provozuje její mnohem větší část.

„Vlády v mnoha zemích si nyní uvědomují, že jejich národní kritická infrastruktura byla po desetiletí nevyhlášeným bojištěm,“ řekl Ruggero Contu, ředitel výzkumu společnosti Gartner. „Nyní podnikají kroky k zavedení většího počtu bezpečnostních kontrol pro systémy, které jsou základem těchto aktiv.“

Průzkum společnosti Gartner ukázal, že 38 % respondentů očekává, že v roce 2021 zvýší výdaje na zabezpečení provozních technologií (OT) o 5 % až 10 %, přičemž dalších 8 % respondentů předpovídá nárůst o více než 10 %.

Podle společnosti Gartner to však nemusí stačit k tomu, aby se v této oblasti po mnoho let vyrovnalo nedostatečné investování.

„Kromě potřeby dohánět roste počet stále sofistikovanějších hrozeb,“ řekl Contu. „Vlastníci a provozovatelé kritické infrastruktury se také snaží připravit na nadcházející zvýšený dohled.“

Zvýšené riziko vyžaduje holistický bezpečnostní přístup

Postupem času se technologie, které jsou základem kritické infrastruktury, staly více digitalizovanými a propojenými – buď s podnikovými IT systémy a/nebo mezi sebou navzájem. Což vytváří bezpečnostní rizika kybernetických fyzických systémů. Výsledkem bylo podstatné zvýšení útočné plochy pro hackery a zlé aktéry všeho druhu.

V sektorech kritické infrastruktury se organizace musí více zajímat o reálná nebezpečí pro lidi a životní prostředí, než o krádeže informací. Gartner předpovídá, že do roku 2025 útočníci vyzbrojí kybernetický fyzický systém kritické infrastruktury, aby úspěšně ublížili nebo zabili lidi.

Gartner doporučuje, aby vedoucí pracovníci v oblasti bezpečnosti a řízení rizik (SRM) v sektorech kritické infrastruktury vyvinuli holistický přístup k zabezpečení, aby zabezpečení IT, OT a internetu věcí (IoT) bylo řízeno koordinovaně.

„Vůdci SRM by měli urychlit úsilí o odhalení, zmapování a posouzení bezpečnostní pozice všech kyberneticko-fyzikálních systémů v jejich prostředí,“ řekl Contu. „Investujte do zpravodajství o hrozbách a připojte se k průmyslovým skupinám, abyste byli informováni o osvědčených bezpečnostních postupech, nadcházejících mandátech a žádostech o vstupy od vládních subjektů.“

Více na https://www.gartner.com/en/newsroom/

Zdroj: Gartner

Další novinky

NÚKIB hlásí snížení celkového počtu kybernetických incidentů

NÚKIB hlásí snížení celkového počtu kybernetických incidentů

02. srpna 2023 Více informací
Splunk conf23: Revoluční průlom v analytice a bezpečnosti dat

Splunk conf23: Revoluční průlom v analytice a bezpečnosti dat

28. července 2023 Více informací
Security Operations Bootcamp je za námi: Záplava znalostí a networkingu v oblasti Big Data a kyberbezpečnosti

Security Operations Bootcamp je za námi: Záplava znalostí a networkingu v oblasti Big Data a kyberbezpečnosti

14. července 2023 Více informací
Sands Security Operations Bootcamp – Hotel Atlantis Brno

Sands Security Operations Bootcamp – Hotel Atlantis Brno

11. května 2023 Více informací
Experti NATO na kybernetickou bezpečnost v Estonsku pracovali na spolupráci

Experti NATO na kybernetickou bezpečnost v Estonsku pracovali na spolupráci

05. ledna 2023 Více informací
Trendy v kyberbezpečnosti a olympijské zlato Lukáše Krpálka v Úvalech.

Trendy v kyberbezpečnosti a olympijské zlato Lukáše Krpálka v Úvalech.

14. prosince 2022 Více informací
Kritická zranitelnost FortiGate CVE-2022-40684

Kritická zranitelnost FortiGate CVE-2022-40684

11. října 2022 Více informací
Zobrazit další