Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou zažije do roku 2025 narušení bezpečnosti
Podle Gartner, Inc., do roku 2025 zažije 30 % organizací s kritickou infrastrukturou narušení zabezpečení, které bude mít za následek zastavení provozu nebo kritického kybernetického fyzického systému.
Bezpečnost kritické infrastruktury se stala primárním zájmem vlád po celém světě, přičemž USA, Velká Británie, EU, Kanada a Austrálie každý identifikují sektory považované za „kritickou infrastrukturu“, například komunikace, doprava, energetika, voda, zdravotnictví a veřejná zařízení. V některých zemích je kritická infrastruktura ve vlastnictví státu, zatímco v jiných, jako je USA, soukromý průmysl vlastní a provozuje její mnohem větší část.
„Vlády v mnoha zemích si nyní uvědomují, že jejich národní kritická infrastruktura byla po desetiletí nevyhlášeným bojištěm,“ řekl Ruggero Contu, ředitel výzkumu společnosti Gartner. „Nyní podnikají kroky k zavedení většího počtu bezpečnostních kontrol pro systémy, které jsou základem těchto aktiv.“
Průzkum společnosti Gartner ukázal, že 38 % respondentů očekává, že v roce 2021 zvýší výdaje na zabezpečení provozních technologií (OT) o 5 % až 10 %, přičemž dalších 8 % respondentů předpovídá nárůst o více než 10 %.
Podle společnosti Gartner to však nemusí stačit k tomu, aby se v této oblasti po mnoho let vyrovnalo nedostatečné investování.
„Kromě potřeby dohánět roste počet stále sofistikovanějších hrozeb,“ řekl Contu. „Vlastníci a provozovatelé kritické infrastruktury se také snaží připravit na nadcházející zvýšený dohled.“
Zvýšené riziko vyžaduje holistický bezpečnostní přístup
Postupem času se technologie, které jsou základem kritické infrastruktury, staly více digitalizovanými a propojenými – buď s podnikovými IT systémy a/nebo mezi sebou navzájem. Což vytváří bezpečnostní rizika kybernetických fyzických systémů. Výsledkem bylo podstatné zvýšení útočné plochy pro hackery a zlé aktéry všeho druhu.
V sektorech kritické infrastruktury se organizace musí více zajímat o reálná nebezpečí pro lidi a životní prostředí, než o krádeže informací. Gartner předpovídá, že do roku 2025 útočníci vyzbrojí kybernetický fyzický systém kritické infrastruktury, aby úspěšně ublížili nebo zabili lidi.
Gartner doporučuje, aby vedoucí pracovníci v oblasti bezpečnosti a řízení rizik (SRM) v sektorech kritické infrastruktury vyvinuli holistický přístup k zabezpečení, aby zabezpečení IT, OT a internetu věcí (IoT) bylo řízeno koordinovaně.
„Vůdci SRM by měli urychlit úsilí o odhalení, zmapování a posouzení bezpečnostní pozice všech kyberneticko-fyzikálních systémů v jejich prostředí,“ řekl Contu. „Investujte do zpravodajství o hrozbách a připojte se k průmyslovým skupinám, abyste byli informováni o osvědčených bezpečnostních postupech, nadcházejících mandátech a žádostech o vstupy od vládních subjektů.“
Více na https://www.gartner.com/en/newsroom/
Zdroj: Gartner