Onderzoek Fortinet: ‘OT-managers zijn beveiligingsproblemen nog lang niet de baas’

7 juli 2021

Bevei­li­gings­le­ve­ran­cier Fortinet heeft een onderzoek gedaan naar cyber­be­drei­gingen en opera­ti­o­nele tech­no­logie (OT) om inzicht te krijgen in hoe OT-teams omgaan met beveiligingsrisico’s. Fortinet onder­vroeg managers van faci­li­teiten en fabrieken met meer dan 2.500 werk­ne­mers die actief zijn in de sectoren indu­striële productie, energie en nuts­voor­zie­ningen, gezond­heids­zorg en transport. Het rapport Fortinet 2021 State of Opera­ti­onal Tech­no­logy and Cyber­se­cu­rity Report beschrijft de punten waarop OT het kwets­baarst is, de types cyber­aan­vallen waarmee orga­ni­sa­ties gecon­fron­teerd worden, nieuwe bevei­li­gings­tech­nieken en verbe­ter­ge­bieden voor beveiligingsprocessen.

Opera­ti­o­nele tech­no­logie (OT) vormt de func­ti­o­nele basis van fabrieken, ener­gie­cen­trales, trans­port­net­werken en nuts­voor­zie­ningen. Veel orga­ni­sa­ties hebben hun OT-infra­struc­tuur met hun IT-omgeving geïn­te­greerd om toegang te krijgen tot praktisch inzetbare data in een omgeving die altijd herme­tisch van de rest van het netwerk was afge­sloten. Deze conver­gentie van OT- en IT-omge­vingen vergroot de flexi­bi­li­teit en effi­ci­ëntie, maar brengt helaas ook nieuwe beveiligingsrisico’s met zich mee.

Het onder­zoeks­rap­port van Fortinet bevat vier belang­rijke inzichten over de huidige staat van OT-bevei­li­ging binnen organisaties:

1. Indringers blijven een probleem voor organisaties

De OT-managers die aan het onderzoek deelnamen hadden er moeite mee om te voorkomen dat cyber­cri­mi­nelen toegang kregen tot systemen en bedrijfs­pro­cessen verstoorden. Negen van de tien orga­ni­sa­ties kreeg het afgelopen jaar te maken met minimaal één succes­volle indrin­gings­po­ging. Dit aantal is vrijwel identiek aan de resul­taten van de enquête van 2020. Het is waar dat de corona­crisis onver­wachte problemen met zich meebracht, maar een indrin­gings­per­cen­tage van 90% is een signi­fi­cant probleem dat OT-managers meer zorgen zou moeten baren.

2. OT-managers waren niet voorbereid op de veranderingen die de pandemie met zich meebracht

OT-besluit­vor­mers moesten hun inves­te­ringen snel opvoeren om grip te krijgen op de processen rond de connec­ti­vi­teit van IT- en OT-systemen. Dit was van cruciaal belang om thuis­wer­kers van onder­steu­ning te voorzien. Security operation centers (SOC’s) en network opera­tions centers (NOC’s) hadden meer personeel en appa­ra­tuur nodig doordat de corona­crisis de digitale trans­for­matie in een stroom­ver­snel­ling bracht. Tech­ni­sche mede­wer­kers, OEM’s en systeem­in­te­gra­tors zagen zich daarnaast gehinderd in hun vermogen om te reizen. Ze konden niet fysiek ter plekke komen om werk­zaam­heden uit te voeren. Dit resul­teerde in een prangende behoefte aan oplos­singen voor veilige toegang op afstand.

3. Organisaties kregen te maken met een groeiend aantal bedreigingen door insiders en phishing-aanvallen

De onder­zoeks­re­sul­taten wezen op een forse toename van het aantal phishing-aanvallen. 58% van de respon­denten maakte melding van een dergelijk incident. Vorig jaar lag dit percen­tage nog op 43%. Deze toename is te wijten aan het feit dat cyber­cri­mi­nelen misbruik maakten van de kwets­baar­heden die ontstonden toen orga­ni­sa­ties snel veran­de­ringen moesten door­voeren om onder­steu­ning te bieden voor thuis­wer­kers. En nu werk­ne­mers vanuit huis blijven werken wordt duidelijk dat orga­ni­sa­ties hun zero trust-strategie moeten uitbreiden naar alle endpoints om bescher­ming te bieden voor het groeiende aanvalsoppervlak.

4. OT-managers blijven worstelen met het meetbaar maken van de beveiliging

OT-managers die de bevei­li­gings­pres­ta­ties meten en daarover rappor­teren kennen het aspect “kosten” steevast een lagere prio­ri­teit toe dan “risi­co­be­oor­de­ling” en “gevolgen voor de business”. Kwets­baar­heden (70%) en indrin­gers (62%) blijven de belang­rijkste maat­staven die worden bijge­houden en waarover wordt gerap­por­teerd. Tastbare resul­taten op het gebied van risi­co­be­heer hebben het afgelopen jaar echter een promi­nen­tere rol gekregen (57%).

Samen­gevat: het afgelopen jaar is er duidelijk sprake geweest van een sterkere behoefte aan de veer­krach­tige bescher­ming die mogelijk wordt gemaakt door best practices voor cyber­se­cu­rity. Deson­danks blijkt uit het rapport dat OT-managers met problemen blijven kampen. Slechts 7% van alle orga­ni­sa­ties die aan het onderzoek deelnamen werd het afgelopen jaar niet door een bevei­li­gings­in­ci­dent getroffen. En onder­tussen neemt de digitale verbon­den­heid van OT- en IT-netwerken alleen maar toe. Het is duidelijk dat veel orga­ni­sa­ties moeite hebben met het toepassen van best practices voor cyber­se­cu­rity en uitein­de­lijk ook het beschermen van hun infra­struc­tuur tegen de steeds geavan­ceer­dere cyberbedreigingen.

Pin It on Pinterest

Share This