Большинство профессионалов в области безопасности ожидают увеличения числа атак на Индустриальный Интернет Вещей

Большинство профессионалов в области безопасности ожидают увеличения числа атак на Индустриальный Интернет Вещей

В ходе нового исследования Dimensional Research был рассмотрен вопрос об увеличении числа подключенных устройств (Интернета Вещей) в промышленных организациях и о том, какой рост проблем с безопасностью это может вызвать.

Индустриальный Интернет Вещей — это подключенные устройства, расположенные в критически важных сегментах инфраструктуры, таких как энергетика, коммунальные услуги, правительство, здравоохранение и финансы. Исследование показало, что:

  • 96% опрошенных ожидают увидеть увеличение числа атак на систему безопасности Индустриального Интернета Вещей в 2017 году;
  • 51% респондентов заявили, что не чувствуют себя готовыми к атакам, использующим ненадежные устройства IIoT;
  • 64% заявили, что уже осознают необходимость защиты от атак на Индустриальный Интернет Вещей, поскольку такие атаки становятся все более популярными среди хакеров .

«Специалисты промышленной отрасли знают, что проблема безопасности Индустриального Интернета Вещей является насущной. Более половины респондентов заявили, что не чувствуют готовности к обнаружению и прекращению кибератак против IIoT», — сказал Дэвид Мельцер (David Meltzer), директор по технологиям компании Tripwire. «Этот сценарий может развертываться в двух направлениях: либо мы повысим уровень готовности, либо испытаем на себе реализацию этих рисков. Реальность такова, что кибератаки в промышленном пространстве могут иметь серьезные последствия с точки зрения безопасности и доступности к осуществлению критически важных операций».

«По мере того как промышленные компании продолжают активно внедрять Индустриальный Интернет Вещей, важно понимать новые угрозы, которые могут повлиять на осуществление критически важных операций», — сказал Роберт Вестервельт, менеджер по исследованиям в области безопасности компании IDC. «Опасения относительно кибератак больше не связаны с потерей данных, но с безопасностью и доступностью. Рассмотрим в качестве примера отрасль энергоснабжения: кибератаки могут прервать обеспечение электричеством и потенциально повлиять на жизнь и безопасность».

Развертывание Индустриального Интернета Вещей

Респондентам также был задан вопрос о том, какие изменения могут произойти в развертывании IIoT в их организаций и как это повлияет на уровень уязвимости. Было установлено, что:

  • 90% ожидают, что количество устройств IIoT возрастет;
  • 94% ожидают, что IIoT повысит уровень риска и уязвимости в их организациях;
  • Когда респонденты были разделены на группы по размеру компании, то оказалось, что и крупные компании (96%), и небольшие (93%) ожидают значительного увеличения риска, вызванного расширением Индустриального Интернета Вещей.

Мельцер продолжил: «Индустриальный Интернет вещей, в конечном счете, приносит пользу организациям, и поэтому мы видим увеличение числа внедрений. Безопасность не может говорить «нет» инновациям, и бизнес не может быть эффективным без учета рисков. Очевидное противоречие между наличием рисков и продолжающимся развертыванием Индустриального Интернета Вещей демонстрирует, что необходима скоординированная работа в этом направлении. Хотя IIoT и может создавать новые проблемы и риски, основные принципы безопасности все еще продолжают действовать. Организациям не нужно находить новые средства контроля, им нужно выяснить, как применять лучшие методы безопасности в новой среде».

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации