工业网络安全公司Claroty委托对1,000名安全专业人员进行的全球调查显示,超过70%的人宁愿在IT企业网络安全中工作,也不愿从事工业安全。
受访者代表美国,英国,德国,法国和澳大利亚。在全球范围内,超过75%的IT安全专业人员表示,他们更喜欢企业网络安全而不是工业网络安全。在美国,超过70%的人宁愿保护企业网络。
“在这里,CISO和IT安全团队必须赶上OT安全的重要性,以及它如何真正成为他们的职责范围。必须认识到世界上的每个公司都依赖于工业网络。近一半的财富2000强的-在行业,包括石油和天然气,能源,公用事业,制造,医药,食品和饮料-这些工业网络是其业务的关键部件,” Claroty在说报告。
“其余人员依靠这些网络来满足基本需求,例如交通,HVAC系统,照明,电梯和数据中心基础设施。这些网络是必不可少且无处不在的,而且正如过去的攻击所证明的那样,即使不被视为“关键基础架构”的一部分,仅附带损害也可能使公司蒙受数十亿美元的损失。”
该调查还显示,全球65%的受访者和57%的美国受访者表示,他们宁愿应对组织遭受的大规模数据泄露,也不愿与与关键基础架构相关的重大攻击。
全球有73%的受访者更关注对关键基础架构的攻击,而不是企业违规。
百分之七十五的受访者表示,他们知道IT和OT网络之间的差异,并且同一百分比的受访者认为,他们具有保护OT网络所需的技能和经验。
Claroty认为舒适度水平可能是大多数受访者宁愿从事IT工作的原因之一。但是,调查发现,三分之二的专家认为,IT压力要大于工业安全压力。
60%的安全专家认为,他们国家的关键基础架构已得到适当保护,免受攻击-在澳大利亚和德国,超过90%的人认为是这样,而在美国,只有45%的专家认为关键基础架构不容易受到攻击。绝大多数人认为,确保关键基础设施受到保护是政府的责任。
当被要求对2020年做出预测时,有43%的受访者表示,未经授权的网络访问将在工业网络中最为普遍,其次是勒索软件,为33%。
在全球和美国,有45%的人认为电力部门最容易受到攻击,其次是石油和天然气,运输和化学。