- 1、本文档共34页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
报告
2024年运营技术与网络安全态势研究报告
FaRTInET
目录
关键要点 3
摘要 5
引言 5
OT安全关键洞察 6
2024年问卷调查的深入剖析 10
全球影响 14
最佳实践 15
研究方法 16
总结 17
2
2024年运营技术与网络安全态势研究报告报告
关键要点
网络安全事件
近三分之一(31%)的受访者表示曾遭受六次以上威胁入侵,而去年这一占比仅11%。值得关注的是,那些已具备高级成熟度的组织,在此期间报告称遭受的入侵频次更高。与上一年相比,虽然各类入侵事件数量均呈现出增长趋势,但恶意软件攻击数量却呈现出下降趋势。网络钓鱼和商业电子邮件攻击是目前最常见的两大入侵类型,
而移动安全漏洞和网络入侵则是不法分子最常用的两大攻击技术。
1
1%
1%
1%
7% 7%
7%
7% 19%
24%
30%37%
30%
37%
49%
49%
15%
27%
24%18%6%25%A
24%
18%
6%
25%Ai
202220232024
不知道
10次以上6至9次
3至5次1至2次0
过去一年遭遇入侵次数
入侵影响
在所有受攻击影响的类别中,OT(运营技术)入侵所带来的不良后果正逐渐加剧,给相关系统和设施带来了日益严重的挑战。
超半数受访者(52%)表示品牌知名度的下滑趋势正急剧上升,高于2023年的34%。另外值得关注的是,业务关键数据泄露和生产力受损正呈现显著上升趋势(同比从34%增加至43%)。
52%52%44%39%48%40%44%43%37%34%42%42%35%34%34%5%
52%
52%44%
39%
48%
40%44%
43%37%34%
42%42%
35%
34%34%
5%3%3%
55%48%46%
品牌知名度下滑危及人身安全的运营中断影响收入的运营中断
品牌知名度下滑
危及人身安全的运营中断
影响收入的运营中断
未能满足合规性要求
业务关键数据/知识产权泄露
无
2022
2023
2024
OT如何影响网络安全
受访者中,声称其中央网络安全运营中心对OT活动具备100%可见性的组织比例显著下降(从2022年的13%到2023年的
10%,再到今年的5%)。这可能是因为在组织的OT安全态势趋向成熟的过程中,逐渐意识到其安全可见性中仍存在一定的盲
区或不足。今年的调查还显示,在成熟度范围的两端,处于基础等级(已建立网络分段并拥有适当的可见性)和最高等级(已具备编排和自动化功能)的组织比例均有所提升。
100%
约75%约50%约25%0
13%61%
13%
61%
23%
5%
67%
26%
10%59%
10%
59%
28%
202220232024
具备集中可见性的OT系统占比*
44%
35%
28%30%30%27%
28%30%30%
20%14%13%2%1%1%1%1%1%23%13%21%
20%
14%13%
2%1%1%
1%1%1%
23%
13%
21%
不确定等级1已建立网络分段并拥有适当的可见性等级2
不确定
等级1
已建立网络分段
并拥有适当的可
见性
等级2
已具备安全
访问和分析
功能
等级3
已具备基于
行为的预测
分析能力
等级4
具备编排和自
动化能力
未针对OT环境实
现网络分段或可见
性
OT安全态势的成熟度
2022
2023
32024
3
2024年运营技术与网络安全态势研究报告报告
人员
成熟度提高的另一个明显迹象是,受访者中,由CISO(首
文档评论(0)