摘要
2025年全球OT网络安全态势呈现以下关键趋势:
OT安全责任转移:将OT网络安全管理权移交至CISO的趋势显著增强,52%的受访组织已将OT安全管理权移交至CISO/CSO,较2022年的16%大幅提升。预计未来12个月内将OT网络安全移交至CISO的组织比例将从60%升至80%。
OT网络安全成熟度提升:组织OT网络安全成熟度自评等级显著提升,26%的受访组织达到等级1(已建立网络分段并拥有适当的可见性),49%的受访组织达到等级4(基于反馈不断优化现有网络安全流程)。成熟度等级较高的组织遭受的攻击更少,入侵事件对组织的负面影响呈下降趋势。
网络安全最佳实践的影响:采用最佳实践如实施基本网络安全举措、开展相关培训并提高网络安全意识,对降低入侵负面影响产生积极影响。例如,商业电子邮件入侵事件数量显著下降。此外,威胁情报工具使用量激增至49%,定期安全审计工具使用量从41%升至49%,表明组织的管理能力正稳步提升。
全球影响:组织衡量OT网络安全防护成功的前五项指标为“安全事件响应时间/服务恢复时间”、“安全漏洞响应时间”、“与业务优先事项保持一致”、“成本效益”和“效率/生产力提升”。组织使用的网络安全技术和安全功能中,威胁情报工具、定期安全审计和安全编排工具使用量显著增长。
最佳实践建议:
- 部署网络分段,建立坚不可摧的OT环境。
- 强化OT资产可见性和补偿控制措施。
- 采用特定于OT环境的威胁情报和安全服务。
- 将OT安全纳入安全运营(SecOps)和事件响应计划。
- 采用平台方法构建整体安全架构。
研究结论:OT安全对全球各地的组织和政府机构至关重要,尽管仍有近半数处于0-2成熟度等级的组织面临威胁入侵的困扰,但达到较高安全成熟度等级的组织数量正大幅增加。组织需持续投入资源,确保为关键运营提供充足的资源保障,以应对快速演进的OT威胁和日益扩大的攻击面。