Samo 52% kompanija ima spremne mjere za napad na ICS mrežu - Ljudski faktor najčešći propust
Izvor: eKapija
Petak, 17.08.2018.
08:07
Petak, 17.08.2018.
08:07
Ilustracija (Foto: ShutterPNPhotography/shutterstock.com)
Kako navode, industrijska i energetska preduzeća, kao i transportne i logističke kompanije imaju različita mišljenja o negativnim efektima sajber-napada na njihove industrijske mreže. Kada je, međutim, riječ o faktorima koji utiču na njihovu sposobnost da osiguraju mreže, postoje tri ključna problema oko kojih se mogu složiti - manjak osoblja, nedovoljan angažman višeg rukovodstva i ljudski faktor.
Kako gotovo 40% ICS računara svakih šest mjeseci biva napadnuto, a ovi propusti, kada je riječ o sajber-sigurnosti, mogu značajno povećati rizike po organizacije.
Kako gotovo 40% ICS računara svakih šest mjeseci biva napadnuto, a ovi propusti, kada je riječ o sajber-sigurnosti, mogu značajno povećati rizike po organizacije.
U zavisnosti od industrije, kako se dalje navodi, organizacije imaju različit pogled na procjenu štete nanijete njihovom poslovanju sajber-napadom. Kada je riječ o transportnim i logističkim kompanijama, koje svoje poslovanje baziraju na servisnom modelu, najveća šteta je gubljenje povjerenja kupaca (75%). S druge strane, ugroženost kvaliteta proizvodnje sajber-napadom najveća je briga proizvodnih preduzeća (66") i energetskih kompanija (73%).
Postoji nekoliko razloga, saopštio je Kaspersky, zbog kojih bi ovo mogao biti slučaj koji ujedinjuje industrijske organizacije u borbi za održavanje sigurnosti ICS mreža:
Neobezbjeđeni resursi i nekvalifikovani zaposleni
Zadatak zaštite industrijskih mreža često pada na one koji obezbjeđuju korporativnu bezbjednost informisanja. U 40% proizvodnih organizacija ICS zaštita je odgovornost stručnjaka za IT bezbjednost. U transportnim i logističkim kompanijama više od polovine anketiranih (58%) potvrdilo je da ICS sigurnost obezbeđuje poseban tim koji je puno radno vrijeme posvećen borbi protiv pretnji.
Industrijskim organizacijama, posebno onim sa složenim tehnološkim procesima, potrebni su visoko specijalizovani i kvalifikovani zaposleni da popune prazninu, navodi se u saopštenju. Na primjer, u energetskom sektoru, gdje se nacionalnom kritičnom infrastrukturom upravlja pomoću ICS-a, glavni izazov, kada je riječ o upravljanju bezbjednošću (61%), predstavlja zapošljavanje radnika sa relevantnim vještinama.
Nedovoljno angažovanje top menadžmenta uzrokuje nedovoljno ulaganje
U mnogim preduzećima IT bezbjednost je prioritet višeg menadžmenta, ali u više od polovine proizvodnih kompanija (54%), najviši rukovodioci su minimalno uključeni u pitanja ICS zaštite, što dovodi do nedovoljnog ulaganja. Dvije trećine (66%) nema namijenjen budžet za obezbjeđivanje sigurnosti kritične infrastrukture. I ova situacija ostaje nepromijenjena, čak i u trenutku napada ili rizika od incidenta, 17% proizvodnih preduzeća to ne smatra dovoljnim razlogom za ulaganje u ICS bezbjednost.
Ljudski faktor je stalni problem ICS bezbjednosti
Posljedice grešaka zaposlenih predstavljaju kritičnu prijetnju polovini svih organizacija (49%) u svim sektorima. Ovo ne iznenađuje, s obzirom na to da je posle malvera i rensomvera, upravo ljudski faktor najčešći razlog bezbijednosnih incidenata u ICS-u (27%). Na svu sreću, kompanije su svjesne ovog problema i pokušavaju da ga riješe obučavanjem osoblja i kreiranjem pravila ponašanja na kritičnim infrastrukturnim objektima. Oko 82% organizacija već je sprovelo obuke za zaposlene, saradnike i prodavce.
Bez obzira na najstrašnije posljedice po industrijske organizacije, jedini način da se spreče ili smanje posljedice napada jeste uspostavljanje jakih mjera bezbjednosti i procedura za ICS mreže. Praćenje i pravovremena reakcija trebalo bi da postanu ključni IT bezbjednosni prioriteti, zajedno sa edukaciom i osposobljavanjem osoblja da minizimiraju rizike po svoje poslovanje, stoji u saopštenju.
Neobezbjeđeni resursi i nekvalifikovani zaposleni
Zadatak zaštite industrijskih mreža često pada na one koji obezbjeđuju korporativnu bezbjednost informisanja. U 40% proizvodnih organizacija ICS zaštita je odgovornost stručnjaka za IT bezbjednost. U transportnim i logističkim kompanijama više od polovine anketiranih (58%) potvrdilo je da ICS sigurnost obezbeđuje poseban tim koji je puno radno vrijeme posvećen borbi protiv pretnji.
Industrijskim organizacijama, posebno onim sa složenim tehnološkim procesima, potrebni su visoko specijalizovani i kvalifikovani zaposleni da popune prazninu, navodi se u saopštenju. Na primjer, u energetskom sektoru, gdje se nacionalnom kritičnom infrastrukturom upravlja pomoću ICS-a, glavni izazov, kada je riječ o upravljanju bezbjednošću (61%), predstavlja zapošljavanje radnika sa relevantnim vještinama.
Nedovoljno angažovanje top menadžmenta uzrokuje nedovoljno ulaganje
U mnogim preduzećima IT bezbjednost je prioritet višeg menadžmenta, ali u više od polovine proizvodnih kompanija (54%), najviši rukovodioci su minimalno uključeni u pitanja ICS zaštite, što dovodi do nedovoljnog ulaganja. Dvije trećine (66%) nema namijenjen budžet za obezbjeđivanje sigurnosti kritične infrastrukture. I ova situacija ostaje nepromijenjena, čak i u trenutku napada ili rizika od incidenta, 17% proizvodnih preduzeća to ne smatra dovoljnim razlogom za ulaganje u ICS bezbjednost.
Ljudski faktor je stalni problem ICS bezbjednosti
Posljedice grešaka zaposlenih predstavljaju kritičnu prijetnju polovini svih organizacija (49%) u svim sektorima. Ovo ne iznenađuje, s obzirom na to da je posle malvera i rensomvera, upravo ljudski faktor najčešći razlog bezbijednosnih incidenata u ICS-u (27%). Na svu sreću, kompanije su svjesne ovog problema i pokušavaju da ga riješe obučavanjem osoblja i kreiranjem pravila ponašanja na kritičnim infrastrukturnim objektima. Oko 82% organizacija već je sprovelo obuke za zaposlene, saradnike i prodavce.
Bez obzira na najstrašnije posljedice po industrijske organizacije, jedini način da se spreče ili smanje posljedice napada jeste uspostavljanje jakih mjera bezbjednosti i procedura za ICS mreže. Praćenje i pravovremena reakcija trebalo bi da postanu ključni IT bezbjednosni prioriteti, zajedno sa edukaciom i osposobljavanjem osoblja da minizimiraju rizike po svoje poslovanje, stoji u saopštenju.
- Potencijalne sajber-prijetnje se stalno razvijaju, a ciljani napadi, poput nedavnih Triton-a i Industroyer-a, iskorišćavaju slabosti zaposlenih. Incidentni uzrokovani slučajnim radnjama zaposlenih mogu dovesti do curenja podataka i neuspjeha ili potpunog prestanka proizvodnih procesa. To bi za preduzeća moglo da znači orgroman finansijski gubitak i gubitak reputacije. Kako bi se to spriječilo, neophodna je kombinacija tehničkih i administrativnih mjera, koja uključuje i obuku osoblja, kao i implementaciju specijalizovanih sistema za sve nivoe industrijske infastrukture - rekao je Georgy Shebuldaev, brend menadžer u sektoru Kaspersky Industrial Cybersecurity.
Tagovi:
Kaspersky Lab
State of Industrial Cybersecurity 2018
sajber napadi
štete od sajber napada
uzroci sajber napada
sajber sigurnost
održavanje sigurnosti ICS mreža
Triton
Industroyer
Georgy Shebuldaev
Georgij Šebuldajev
zaštita od sajber napada
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora