Fortinet onderzoekt operationele technologie: helft organisaties is slecht voorbereid op cyberaanvallen

10 januari 2020

Fortinet maakt de resul­taten bekend van een onderzoek dat Forrester Consul­ting uitvoerde in opdracht van Fortinet in onder andere Nederland. Hieruit blijkt dat indu­striële bedrijven door de toene­mende digi­ta­li­se­ring kwets­baarder dan ooit zijn voor cyber­drei­gingen. Het gebrek aan samen­wer­king tussen de teams van infor­ma­tie­tech­no­logie (IT) en opera­ti­o­nele tech­no­logie (OT)  vormt een extra obstakel in verband met bevei­li­ging voor bedrijven die optimaal willen profi­teren van de voordelen van de conver­gentie (samen­komst) van IT en OT.

Indu­striële bedrijven zetten in op verdere digi­ta­li­se­ring op de fabrieks­vloer. Dit doen ze om op meer fronten voor effi­ci­ën­tie­ver­be­te­ringen te zorgen en beter in staat te zijn om data te verza­melen die hen inzicht biedt in hun produc­tie­pro­cessen. 66% van de respon­denten zegt dat hun fabrieken gebruik­maken van IP-netwerken en dat zij real-time data inzetten ter onder­steu­ning van de zakelijke besluit­vor­ming. Deze IP-netwerken brengen echter nieuwe bevei­li­gings­pro­blemen met zich mee. 73% van de respon­denten is het eens met de stelling dat het aanvals­op­per­vlak is gegroeid. Daar­en­tegen was slechts de helft van de respon­denten het eens met de stelling dat machines op de fabrieks­vloer goed zijn ingericht voor het afslaan van cyber­aan­vallen. Met andere woorden: de orga­ni­satie van de andere helft van de respon­denten is daar onvol­doende op voor­be­reid. 55% van de respon­denten heeft géén plannen voor de imple­men­tatie van cyber­se­cu­rity-tech­no­logie of is van plan om dat in de komende 12 maanden te doen.

Industriële besturingssystemen

Een ander belang­rijke onder­zoeks­be­vin­ding is dat indu­striële bestu­rings­sys­temen (ICS) gevaar lopen door het uitblijven van samen­wer­king tussen de beheer­ders van IT- en OT-omge­vingen. 51% van de respon­denten zegt dat hun team als geïso­leerd eilandje opereert. Dat betekent dat het OT-team zorg draagt voor bedrijfs­kri­ti­sche indu­striële appa­ra­tuur en eventuele oplos­singen voor OT-bevei­li­ging, terwijl het IT-team zich bezig­houdt met het beheer van de bevei­li­ging van de IT-omgeving. Ruim een kwart van de respon­denten wist niet wie de primaire verant­woor­de­lijk­heid had voor de bevei­li­ging van systemen voor proces­be­heer en ‑auto­ma­ti­se­ring, of zelfs maar de zakelijke planning en logistiek. Volgens 91% zou de bevei­li­ging van machines op de fabrieks­vloer de gedeelde verant­woor­de­lijk­heid van het IT- en OT-team moeten zijn. 58% zei dat duide­lijke en regel­ma­tige commu­ni­catie over de conver­gentie van IT en OT nodig is om daar succes­volle resul­taten mee te boeken.

Convergentie

Orga­ni­sa­ties hebben een hoop te winnen bij de conver­gentie van IT- en OT-omge­vingen en hechte samen­wer­king tussen het OT- en IT-team. De belang­rijkste voordelen hiervan zijn volgens de respon­denten toegang tot real-time data die een licht werpt op de produc­tie­pro­cessen (66%) en de moge­lijk­heid om zodoende in te springen op nieuwe zakelijke kansen (59%). Conver­gentie en samen­wer­king kunnen op diverse vlakken voor effi­ci­ën­tie­ver­be­te­ring zorgen. 43% van de respon­denten noemt in dit verband het terug­dringen van dubbel werk en dubbele workflows en verbeterd overzicht bij het bestrijden van cyberdreigingen.

Veranderingen nodig

Joe Sarno, vice president Inter­na­ti­onal Emerging & Opera­ti­onal Tech­no­logy & Critical Infra­struc­ture EMEA bij Fortinet: “Indu­striële bedrijven moeten op opera­ti­o­neel niveau veran­de­ringen door­voeren. Ze moeten de kloof tussen IT- en OT-omge­vingen dichten en voor weder­zijds vertrouwen tussen IT- en OT-teams zorgen. Dit is een eerste vereiste voor succes­volle conver­gentie. Naarmate het aanvals­op­per­vlak groeit moeten IT- en OT-teams hun krachten bundelen om het overzicht te verbe­teren en effec­tie­vere bescher­ming te bieden tegen cyber­drei­gingen. Daarom steken we bij Fortinet veel tijd en geld in de ontwik­ke­ling van bevei­li­gings­op­los­singen voor indu­striële besturingssystemen.”

Onderzoek

Fortinet gaf Forrester Consul­ting opdracht voor het uitvoeren van een online enquête onder indu­striële bedrijven in Nederland, Duitsland, Frankrijk India, Italië, Polen, Slowakije, Spanje, Tsjechië, Turkije en het Verenigd Konink­rijk. Het doel was om in kaart te brengen welke tech­nieken zij hanteren voor het beheer van de bevei­li­ging en de verant­woor­de­lijk­heden van het IT- en OT-team, en welke kansen en uitda­gingen de conver­gentie van IT en OT volgens hen bieden. Er namen 459 besluit­vor­mers op IT- en OT-gebied aan de enquête deel. Zij waren verant­woor­de­lijk voor het beheer en de bevei­li­ging van indu­striële bestu­rings­sys­temen binnen bedrijven met duizend of meer werk­ne­mers in Europa en India. Deze onder­ne­mingen waren actief in de auto-industrie, maak­in­du­strie, maritieme sector en luchtvaarttechniek.

 

Pin It on Pinterest

Share This