登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年ICS/OT安全现状调查报告
信息技术
2025-11-19
SANS研究所
惊雷
核心观点与关键数据
事件高发且破坏性大
: 22% 的受访者遭遇了网络安全事件,其中 50% 来自未经授权的外部访问和/或勒索软件(38%)。40% 的事件导致运营中断,近 20% 需要一个月以上时间来修复。
检测改善但恢复滞后
: 近 50% 的事件在最初的 24 小时内被发现,超过 65% 的检测到控制差距在前 24 小时内得到解决,但补救措施平均仍需数天才能实现,其中 22% 需要两到七天来恢复,19% 需要超过一个月,3% 需要超过一年。
规则推动成熟化
: 58% 的受访者表示至少有一个设施需要满足强制性的网络安全合规要求。受影响的合规计划主要影响设施少于 10 个的组织,其中近 40% 可能存在来自审计或自我报告的违规行为。
威胁情报带来回报
: 67% 的受访者以某种形式利用威胁情报,另外 16% 计划在未来一年内使用它。利用 ICS 专用威胁情报的组织在网络安全事件中继续展现出更快的检测、遏制和修复能力。
远程访问仍然是主要风险
: 未经授权的外部访问占所有事件的半数,但只有 13% 的组织完全实施了诸如会话记录或 ICS/OT 感知访问等高级控制措施。
准备情况不均衡
: 仅有 14% 的受访者感到完全准备好应对新兴威胁,但那些在演习中包含一线技术人员的人报告称准备充分的几率几乎高出 1.7 倍。
投资势头明显
: 资产可见性、威胁检测和安全的远程访问在 2025 年的部署和 2026-2027 年的计划投资中占据主导地位。
研究结论与行业下一步行动
提升 ICS/OT 安全覆盖范围
: 采用基于风险和威胁信息的 ICS/OT 安全控制方法,并将今天的渐进式改进转化为明天的韧性。
扩大参与范围
: 防范工作不能仅限于安全团队,现场技术人员、工程师和行政管理人员都需要在威胁意识训练中扮演积极作用。
利用监管作为跳板
: 合规要求不应被视为上限,而应将其视为加强检测、响应和文化融合的基准。
从检测转向韧性
: 通过备份、故障转移和网络安全工程来投资于更快速、更安全的恢复。
扩大参与范围
: 防范工作不能仅限于安全团队,现场技术人员、工程师和行政管理人员都需要在威胁意识训练中扮演积极作用。
利用监管作为跳板
: 合规要求不应被视为上限,而应将其视为加强检测、响应和文化融合的基准。
从检测转向韧性
: 通过备份、故障转移和网络安全工程来投资于更快速、更安全的恢复。
你可能感兴趣
2025年第八届OT/ICS网络安全年度回顾报告
信息技术
Dragos
2025-02-25
2025年ics/ot网络安全预算:支出趋势、挑战与未来
信息技术
SANS研究所
2025-03-01
捍卫您的 OT / ICS 资产
信息技术
abiresearch
2024-06-09
2025年SaaS安全现状调查报告
信息技术
CSA GCR
2025-04-22
2026年第九届OT/ICS网络安全年度回顾报告
信息技术
Dragos
2026-02-17
2024 年 OT 安全现状报告
信息技术
paloalto
2024-06-04
2025年运营技术(OT)与网络安全现状报告
信息技术
Fortinet
2026-06-24
saas安全现状调查报告
信息技术
云安全联盟
2025-01-31
2025年云与AI安全状况调查报告
信息技术
云安全联盟&Tenable
2025-11-01
2025年儿童充气玩具调查报告——安全弹跳:羊角球跳跳马儿童充气玩具中化学品风险调查
商贸零售
无毒先锋
2025-01-31