Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou …

Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou zažije do roku 2025 narušení bezpečnosti

Podle Gartner, Inc., do roku 2025 zažije 30 % organizací s kritickou infrastrukturou narušení zabezpečení, které bude mít za následek zastavení provozu nebo kritického kybernetického fyzického systému.

Bezpečnost kritické infrastruktury se stala primárním zájmem vlád po celém světě, přičemž USA, Velká Británie, EU, Kanada a Austrálie každý identifikují sektory považované za „kritickou infrastrukturu“, například komunikace, doprava, energetika, voda, zdravotnictví a veřejná zařízení. V některých zemích je kritická infrastruktura ve vlastnictví státu, zatímco v jiných, jako je USA, soukromý průmysl vlastní a provozuje její mnohem větší část.

„Vlády v mnoha zemích si nyní uvědomují, že jejich národní kritická infrastruktura byla po desetiletí nevyhlášeným bojištěm,“ řekl Ruggero Contu, ředitel výzkumu společnosti Gartner. „Nyní podnikají kroky k zavedení většího počtu bezpečnostních kontrol pro systémy, které jsou základem těchto aktiv.“

Průzkum společnosti Gartner ukázal, že 38 % respondentů očekává, že v roce 2021 zvýší výdaje na zabezpečení provozních technologií (OT) o 5 % až 10 %, přičemž dalších 8 % respondentů předpovídá nárůst o více než 10 %.

Podle společnosti Gartner to však nemusí stačit k tomu, aby se v této oblasti po mnoho let vyrovnalo nedostatečné investování.

„Kromě potřeby dohánět roste počet stále sofistikovanějších hrozeb,“ řekl Contu. „Vlastníci a provozovatelé kritické infrastruktury se také snaží připravit na nadcházející zvýšený dohled.“

Zvýšené riziko vyžaduje holistický bezpečnostní přístup

Postupem času se technologie, které jsou základem kritické infrastruktury, staly více digitalizovanými a propojenými – buď s podnikovými IT systémy a/nebo mezi sebou navzájem. Což vytváří bezpečnostní rizika kybernetických fyzických systémů. Výsledkem bylo podstatné zvýšení útočné plochy pro hackery a zlé aktéry všeho druhu.

V sektorech kritické infrastruktury se organizace musí více zajímat o reálná nebezpečí pro lidi a životní prostředí, než o krádeže informací. Gartner předpovídá, že do roku 2025 útočníci vyzbrojí kybernetický fyzický systém kritické infrastruktury, aby úspěšně ublížili nebo zabili lidi.

Gartner doporučuje, aby vedoucí pracovníci v oblasti bezpečnosti a řízení rizik (SRM) v sektorech kritické infrastruktury vyvinuli holistický přístup k zabezpečení, aby zabezpečení IT, OT a internetu věcí (IoT) bylo řízeno koordinovaně.

„Vůdci SRM by měli urychlit úsilí o odhalení, zmapování a posouzení bezpečnostní pozice všech kyberneticko-fyzikálních systémů v jejich prostředí,“ řekl Contu. „Investujte do zpravodajství o hrozbách a připojte se k průmyslovým skupinám, abyste byli informováni o osvědčených bezpečnostních postupech, nadcházejících mandátech a žádostech o vstupy od vládních subjektů.“

Více na https://www.gartner.com/en/newsroom/

Zdroj: Gartner

Další novinky

Vysvětlení zranitelností, hrozeb a rizik

Vysvětlení zranitelností, hrozeb a rizik

26. července 2024 Více informací
Digitální odolnost: Budování firmy připravené na budoucnost

Digitální odolnost: Budování firmy připravené na budoucnost

27. června 2024 Více informací
Úspěšný závěr 7. ročníku zákaznického workshopu SANDS

Úspěšný závěr 7. ročníku zákaznického workshopu SANDS

05. června 2024 Více informací
Splunk opět Leader v 2024 Gartner Magic Quadrant for SIEM

Splunk opět Leader v 2024 Gartner Magic Quadrant for SIEM

15. května 2024 Více informací
Přinášíme program 7. ročníku pravidelného zákaznického workshopu

Přinášíme program 7. ročníku pravidelného zákaznického workshopu

10. dubna 2024 Více informací
Obhájili jsme prestižní titul Splunk Elite Partner pro CZ/SK

Obhájili jsme prestižní titul Splunk Elite Partner pro CZ/SK

19. února 2024 Více informací
SandS + Recorded Future workshop: Enhance Your Security Operations Center

SandS + Recorded Future workshop: Enhance Your Security Operations Center

12. ledna 2024 Více informací
Zobrazit další