Onderzoek Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk

31 januari 2024

Fortinet heeft samen met Manu­fac­tu­rers Alliance een onderzoek uitge­voerd naar beveiligingsrisico’s bij produc­tie­be­drijven. Daarbij werd onder andere gevraagd naar bevei­li­gings­in­ci­denten, de stand van zaken rond de samen­wer­king tussen IT-teams en opera­ti­o­nele tech­no­logie (OT)-teams en audits op OT-beveiliging.

Ransomware grootste zorg

De respon­denten werden gevraagd om aan te geven in hoeverre zij bevei­li­gings­in­ci­denten als een zakelijke bedrei­ging zagen. 78% van hen plaatste deze categorie in de top vijf van risico’s. In 2020 was dat 70%. Afpersing met ransom­ware bleek het grootste punt van zorg van fabri­kanten. 36% van hen werd vorig jaar slacht­offer van een ransom­ware-aanval. Dit is een signi­fi­cante stijging ten opzichte van de 23% van 2020. 80% van alle respon­denten kreeg vorig jaar te maken met minimaal één bevei­li­gings­in­ci­dent dat resul­teerde in onbe­voegde toegang tot data. Bij 15% van hen vonden zes of meer inci­denten plaats. De meeste daarvan hielden verband met phishing, malware, spyware en ransomware.

Communicatie is probleem

Commu­ni­catie tussen het IT- en OT-team is van cruciaal belang, maar deson­danks worstelen veel produc­tie­be­drijven met de samen­wer­king tussen deze teams in de nasleep van een bevei­li­gings­in­ci­dent. Gebrek­kige commu­ni­catie tussen het IT- en OT-team werd door 82% van alle onder­vraagde bedrijven gezien als een obstakel voor effec­tieve incidentrespons.

Oude apparatuur en te weinig personeel

Veel orga­ni­sa­ties blijven worstelen met de bevei­li­ging van oude appa­ra­tuur. Ze zijn vaak geneigd om systemen te blijven gebruiken totdat die de geest geven. Het is echter lastig, zo niet onmo­ge­lijk om een 20 jaar oud apparaat te patchen. Bedrijven kampen ook met een tekort aan vaardig personeel. Het gebrek aan security-talent maakt het lastig om vacatures op het gebied van OT-bevei­li­ging in te vullen. De respon­denten werden gevraagd of ze verwachten om over drie jaar over het talent te beschikken dat nodig is om de risico’s rond OT-bevei­li­ging op te vangen. 22% van de respon­denten zei daar geen vertrouwen in hebben. Dit is een lichte verslech­te­ring ten opzichte van de enquê­te­re­sul­taten van 2020 (20%).

Meer audits op OT-beveiliging

Het bevei­ligen van OT-omge­vingen vraagt om overzicht op alle systemen. Regel­ma­tige audits en evalu­a­ties van de bestaande appa­ra­tuur verte­gen­woor­digen is cruciaal. Hier is goed nieuws te melden; 48% van de respon­denten zegt het afgelopen halfjaar audits of evalu­a­ties van hun OT-bevei­li­ging te hebben uitge­voerd. Dit is een stijging ten opzichte van de 44% van 2020. 23% van de respon­denten voert deze beoor­de­lingen maan­de­lijks uit. 49% doet dit elk kwartaal. 87% zegt tech­ni­sche en bevei­li­gings­eva­lu­a­ties uit te voeren voordat ze nieuwe appa­ra­tuur aanschaffen.

Filip Savat, Regional Director BeLux bij Fortinet: “De afgelopen jaren zijn promi­nente bedrijven in verschil­lende sectoren bestookt met cyber­aan­vallen, van voed­sel­ver­wer­kers tot produ­centen van consu­men­ten­goe­deren en ener­gie­be­drijven. Uit onze onder­zoeks­re­sul­taten blijkt dat de samen­wer­king tussen IT- en OT-teams de sleutel kan zijn tot het succes van veel digitale initi­a­tieven en betere bescher­ming. België heeft heel veel mooie, sterke en inno­va­tieve fabri­kanten die momenteel op zoek zijn naar manieren om nieuwe tech­no­lo­gieën te inte­greren in een poging om sneller te groeien dan de concur­rentie. Het is belang­rijk dat ze cyber­se­cu­rity in hun plannen inte­greren en nagaan hoe ze de samen­wer­king tussen het IT- en OT-team kunnen bevor­deren. Het kan hun plaats op de Belgische markt en ver daar­buiten alleen maar sterker maken.”

Het volledige rapport ‘Advancing Digital Trans­for­ma­tion in a Time of Unpre­ce­dented Cyber­se­cu­rity Risk’ vindt u hier.

Pin It on Pinterest

Share This