登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2024年控制系统网络安全年度报告
信息技术
2024-09-23
德里克·哈普,本特·格利高里-布朗
毕马威
Franky!
核心观点与关键数据
ICS/OT网络安全计划不足
:近一半(49%)的响应组织缺乏完善的ICS/OT网络安全计划,仅具备基本或无计划。
组织级别差异
:不同层级组织在分配额外资金用于网络安全方面的优先级存在显著差异,反映其动机和目标不同。
监控与可访问性
:控制系统网络活动监控在过去一年中增加了80%。高成熟度组织中的控制系统组件通常比低成熟度组织更易被访问。
威胁与影响
:受访者反馈显示,组织会从多个渠道获取网络安全帮助,包括内部IT安全资源、CISO/CSO/CTO领导下的内外部安全团队等。过去12个月内,约58%的组织经历了控制系统网络安全事件,主要攻击媒介包括第三方网站(如水坑式攻击)和未知漏洞利用。
投资与回报
:高成熟度组织更倾向于在补丁和漏洞管理、主动入侵防护系统(IPS)和NextGen防火墙等领域进行投资。组织普遍认为网络隔离具有重要价值,但实施面临挑战。
研究结论
可见性挑战
:控制系统网络的可见性仍是关键问题,约43.7%的终端用户受访者信心有限,存在盲点。建议采用离线网络建模等非侵入方式提升可见性。
响应能力
:相比网络可见性,终端用户对网络攻击事件响应流程的信心更高(58%至少有点自信)。
风险评估
:组织在获取控制系统产品或服务前进行风险评估的比例较低,需加强新设备和软件的风险评估。
培训与意识
:许多终端用户组织缺乏CS意识培训(16.1%空白),需加强培训以提升对威胁、漏洞和程序的认识。
技术选择
:被动网络异常检测(58%使用)和主动入侵防御系统(IPS)被认为对ICS环境有益,NextGen防火墙的部署应更广泛。
受访者特征
区域分布
:受访者主要来自北美、欧洲、亚太等地区。
教育背景
:参与者的教育水平与前几年相似,最终用户和技术供应商比例接近。
决策角色
:终端用户受访者中,参与控制系统安全支出决策的人员角色多样,包括IT、运营、风险管理等部门。
你可能感兴趣
2024年运营技术/工业控制系统网络安全年度报告
信息技术
TXOne Networks
2025-02-01
将网络安全构建到关键基础架构中:保护亚太地区的工业控制系统
医药生物
德勤
2020-07-02
《工业控制系统网络安全防护指南》10大行业解决方案对标
威努特
2024-01-29
2025工业控制网络安全态势白皮书:面向工业控制系统和操作技术(OT)环境的安全态势分析
信息技术
东北大学&谛听网络安全团队
2026-06-15
2024年智能网联汽车网络安全年度报告
交运设备
VECENTEK
2024-04-29
企业竞争图谱:2024年飞行控制系统 头豹词条报告系列
机械设备
头豹研究院
2024-12-10
2024年工业控制网络安全态势白皮书
信息技术
东北大学
2025-01-30
网络安全研究2024年第1期(总第78期):新技术新应用数据安全风险、治理困境及对策建议
信息技术
赛迪
2024-02-15
2024年网络安全展望
世界经济论坛
2024-01-15
网络安全威胁情报报告:2023年第二季度及2024年最新趋势
信息技术
s2grupo
2025-01-10