Samo 52% kompanija ima spremne mere za napad na ICS mrežu - Ljudski faktor najčešći propust
Izvor: eKapija
Četvrtak, 16.08.2018.
17:27
Četvrtak, 16.08.2018.
17:27
Ilustracija (Foto: ShutterPNPhotography/shutterstock.com)
Kako navode, industrijska i energetska preduzeća, kao i transportne i logističke kompanije imaju različita mišljenja o negativnim efektima sajber-napada na njihove industrijske mreže. Kada je, međutim, reč o faktorima koji utiču na njihovu sposobnost da osiguraju mreže reč, postoje tri ključna problema oko kojih se mogu složiti - manjak osoblja, nedovoljan angažman višeg rukovodstva i ljudski faktor.
Kako gotovo 40% ICS računara svakih šest meseci biva napadnuto, a ovi propusti, kada je reč o sajber-sigurnosti, mogu značajno povećati rizike po organizacije.
Kako gotovo 40% ICS računara svakih šest meseci biva napadnuto, a ovi propusti, kada je reč o sajber-sigurnosti, mogu značajno povećati rizike po organizacije.
U zavisnosti od industrije, kako se dalje navodi, organizacije imaju različit pogled na procenu štete nanete njihovom poslovanju sajber-napadom. Kada je reč o transportnim i logističkim kompanijama, koje svoje poslovanje baziraju na servisnom modelu, najveća šteta je gubljenje poverenja kupaca (75%). S druge strane, ugroženost kvaliteta proizvodnje sajber-napadom najveća je briga proizvodnih preduzeća (66") i energetskih kompanija (73%).
Postoji nekoliko razloga, saopštio je Kaspersky, zbog kojih bi ovo mogao biti slučaj koji ujedinjuje industrijske organizacije u borbi za održavanje sigurnosti ICS mreža:
Neobezbeđeni resursi i nekvalifikovani zaposleni
Zadatak zaštite industrijskih mreža često pada na one koji obezbeđuju korporativnu bezbednost informisanja. U 40% proizvodnih organizacija ICS zaštita je odgovornost stručnjaka za IT bezbednost. U transportnim i logističkim kompanijama više od polovine anketiranih (58%) potvrdilo je da ICS sigurnost obezbeđuje poseban tim koji je puno radno vreme posvećen borbi protiv pretnji.
Industrijskim organizacijama, posebno onim sa složenim tehnološkim procesima, potrebni su visoko specijalizovani i kvalifikovani zaposleni da popune prazninu, navodi se u saopštenju. Na primer, u energetskom sektoru, gde se nacionalnom kritičnom infrastrukturom upravlja pomoću ICS-a, glavni izazov, kada je reč o upravljanju bezbednošću (61%), predstavlja zapošljavanje radnika sa relevantnim veštinama.
Nedovoljno angažovanje top menadžmenta uzrokuje nedovoljno ulaganje
U mnogim preduzećima IT bezbednost je prioritet višeg menadžmenta, ali u više od polovine proizvodnih kompanija (54%), najviši rukovodioci su minimalno uključeni u pitanja ICS zaštite, što dovodi do nedovoljnog ulaganja. Dve trećine (66%) nema namenjen budžet za obezbeđivanje sigurnosti kritične infrastrukture. I ova situacija ostaje nepromenjena, čak i u trenutku napada ili rizika od incidenta, 17% proizvodnih preduzeća to ne smatra dovoljnim razlogom za ulaganje u ICS bezbednost.
Ljudski faktor je stalni problem ICS bezbednosti
Posledice grešaka zaposlenih predstavljaju kritičnu pretnju polovini svih organizacija (49%) u svim sektorima. Ovo ne iznenađuje, s obzirom na to da je posle malvera i rensomvera, upravo ljudski faktor najčešći razlog bezbednosnih incidenata u ICS-u (27%). Na svu sreću, kompanije su svesne ovog problema i pokušavaju da ga reše obučavanjem osoblja i kreiranjem pravila ponašanja na kritičnim infrastrukturnim objektima. Oko 82% organizacija već je sprovelo obuke za zaposlene, saradnike i prodavce.
Bez obzira na najstrašnije posledice po industrijske organizacije, jedini način da se spreče ili smanje posledice napada jeste uspostavljanje jakih mera bezbednosti i procedura za ICS mreže. Praćenje i pravovremena reakcija trebalo bi da postanu ključni IT bezbednosni prioriteti, zajedno sa edukaciom i osposobljavanjem osoblja da minizimiraju rizike po svoje poslovanje, stoji u saopštenju.
Neobezbeđeni resursi i nekvalifikovani zaposleni
Zadatak zaštite industrijskih mreža često pada na one koji obezbeđuju korporativnu bezbednost informisanja. U 40% proizvodnih organizacija ICS zaštita je odgovornost stručnjaka za IT bezbednost. U transportnim i logističkim kompanijama više od polovine anketiranih (58%) potvrdilo je da ICS sigurnost obezbeđuje poseban tim koji je puno radno vreme posvećen borbi protiv pretnji.
Industrijskim organizacijama, posebno onim sa složenim tehnološkim procesima, potrebni su visoko specijalizovani i kvalifikovani zaposleni da popune prazninu, navodi se u saopštenju. Na primer, u energetskom sektoru, gde se nacionalnom kritičnom infrastrukturom upravlja pomoću ICS-a, glavni izazov, kada je reč o upravljanju bezbednošću (61%), predstavlja zapošljavanje radnika sa relevantnim veštinama.
Nedovoljno angažovanje top menadžmenta uzrokuje nedovoljno ulaganje
U mnogim preduzećima IT bezbednost je prioritet višeg menadžmenta, ali u više od polovine proizvodnih kompanija (54%), najviši rukovodioci su minimalno uključeni u pitanja ICS zaštite, što dovodi do nedovoljnog ulaganja. Dve trećine (66%) nema namenjen budžet za obezbeđivanje sigurnosti kritične infrastrukture. I ova situacija ostaje nepromenjena, čak i u trenutku napada ili rizika od incidenta, 17% proizvodnih preduzeća to ne smatra dovoljnim razlogom za ulaganje u ICS bezbednost.
Ljudski faktor je stalni problem ICS bezbednosti
Posledice grešaka zaposlenih predstavljaju kritičnu pretnju polovini svih organizacija (49%) u svim sektorima. Ovo ne iznenađuje, s obzirom na to da je posle malvera i rensomvera, upravo ljudski faktor najčešći razlog bezbednosnih incidenata u ICS-u (27%). Na svu sreću, kompanije su svesne ovog problema i pokušavaju da ga reše obučavanjem osoblja i kreiranjem pravila ponašanja na kritičnim infrastrukturnim objektima. Oko 82% organizacija već je sprovelo obuke za zaposlene, saradnike i prodavce.
Bez obzira na najstrašnije posledice po industrijske organizacije, jedini način da se spreče ili smanje posledice napada jeste uspostavljanje jakih mera bezbednosti i procedura za ICS mreže. Praćenje i pravovremena reakcija trebalo bi da postanu ključni IT bezbednosni prioriteti, zajedno sa edukaciom i osposobljavanjem osoblja da minizimiraju rizike po svoje poslovanje, stoji u saopštenju.
- Potencijalne sajber-pretnje se stalno razvijaju, a ciljani napadi, poput nedavnih Triton-a i Industroyer-a, iskorišćavaju slabosti zaposlenih. Incidentni uzrokovani slučajnim radnjama zaposlenih mogu dovesti do curenja podataka i neuspeha ili potpunog prestanka proizvodnih procesa. To bi za preduzeća moglo da znači orgroman finansijski gubitak i gubitak reputacije. Kako bi se to sprečilo, neophodna je kombinacija tehničkih i administrativnih mera, koja uključuje i obuku osoblja, kao i implementaciju specijalizovanih sistema za sve nivoe industrijske infastrukture - rekao je Georgy Shebuldaev, brend menadžer u sektoru Kaspersky Industrial Cybersecurity.
Firme:
Kaspersky
Tagovi:
State of Industrial Cybersecurity 2018
sajber napadi
štete od sajber napada
uzroci sajber napada
sajber sigurnost
održavanje sigurnosti ICS mreža
Triton
Industroyer
Georgy Shebuldaev
Georgij Šebuldajev
zaštita od sajber napada
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora