企業の3分の1以上が、サイバーリスクを成長への最大の障害と捉えています。
Rockwell Automationが火曜日に発表したレポートによると、産業セキュリティのリーダーの9割近くが、自社ならサイバーインシデントを封じ込められると考えている一方で、それらとほぼ同じ企業のうち半数近くが過去12カ月間に侵害または攻撃を経験していたことが分かりました。
産業系企業の3分の1以上が、サイバーリスクを成長への最大の障害として挙げています。
このレポートは、運用技術(OT)の維持管理が重要となる産業環境において、耐性のギャップが依然として続いていることを浮き彫りにしています。産業系企業の6割以上が、資産インベントリ、侵入検知、セキュアなリモートアクセスなど、さまざまなセキュリティ技術に投資しています。
この世界的な調査は、主要な産業国17カ国にまたがる1,500社以上の製造業企業を対象とした調査に基づいています。Sepio Researchが実施したこの調査では、年間売上高1億ドルから300億ドルの企業に所属する、複数の業種のマネージャーおよび経営幹部が対象となりました。
レポートによると、これらの企業のほぼ半数が、耐性と効率性を高めるためにAIおよび機械学習をサイバーセキュリティ対策に導入する計画を持っているとのことです。
また、火曜日に発表された別のHoneywell Technologiesによるベンチマークレポートでも、OTセキュリティの備えに大きなギャップがあることが示されています。世界の600社以上のITセキュリティリーダーからの回答に基づくこのレポートでは、自社のOT資産を完全に可視化できている組織はわずか5社に1社にとどまることが明らかになりました。
Honeywellの担当者は、可視性の欠如がサイバー攻撃や業務中断のリスクを大幅に高めると指摘しています。
Honeywellのグローバルポートフォリオディレクターを務めるPaul Smith氏はCybersecurity Diveに対し、「簡単に言えば、自社の環境にどのようなデバイスが接続されているのか、それらのデバイスがどのように通信しているのか、誰が変更を加えているのかを組織が完全に把握できていなければ、潜在的な問題を効果的に検知し、管理し、対応することはできません」と語りました。
回答者の半数以上が、過去12カ月間にサイバー攻撃によって自社施設の業務が中断したと回答しています。最も深刻なインシデントでは、16時間を超えるダウンタイムが発生し、各企業に平均で1時間あたり10万ドルを超える損失をもたらしました。
これらのレポートは、ここ数カ月に発生したいくつもの大規模なサイバー攻撃を受けて公表されたものです。Boston Scientificは8月下旬に、受注処理と出荷業務を混乱させた攻撃を受けたと報告しました。CrowdStrikeと共同で実施した社内調査によると、攻撃者は公開されていたネットワーク機器を通じて同社への侵入を果たした後、同社のオンプレミスITネットワークにアクセスしていたことが判明しました。
Boston Scientificは9月9日、製造、受注処理および出荷機能を復旧したことを確認しました。同社はまた、植込み型心臓デバイスのリモートモニタリング起動機能も復旧させています。
翻訳元: https://www.cybersecuritydive.com/news/industrial-cyber-resilience-gap/831131/