Selon une étude récente, de nombreuses organisations investissent encore trop peu dans la protection de leur technologie opérationnelle (OT).
Lorsque ce n’est pas le cas, le système de contrôle industriel critique (ICS) et les exigences en OT sont négligés ou ignorés dans l’allocation budgétaire.
Près de la moitié des organisations interrogées par OPSWAT ne dépensent que le quart de leur budget de sécurité pour la protection critique des infrastructures – ce qui malgré 27% de rapport, ils avaient connu un ou plusieurs incidents de sécurité liés à leurs systèmes de contrôle au cours des 12 derniers mois.
«Les budgets de la cybersécurité ont augmenté, mais une grande partie de ces investissements se concentre toujours sur des systèmes commerciaux traditionnels comme celui-ci», a déclaré Holger Fischer, directeur des ventes d’Emea Central chez Opswat, commentant les résultats.
Cela conduit les environnements ICS / OT non préparés aux cyber-états, mettant en danger l’entreprise dans son ensemble, a averti le spécialiste de la sécurité.
Stratégie de sécurité transversale requise
Près de trois répondants sur cinq (58%) ont déclaré que les attaques contre des réseaux OT se produisaient initialement grâce à un compromis. D’autres vecteurs d’attaque comprennent les appareils connectés à Internet (33%), le compromis de postes de travail d’ingénierie (30%) et les applications accessibles au public exploitées (27%).
«Cela met en évidence l’interconnexion des environnements informatiques et OT et démontre l’importance des stratégies de sécurité intégrées pour lutter contre les vulnérabilités intermédiaires», concluent les auteurs de l’étude.
Selon Fischer, des investissements ciblés dans une formation de sécurité spécifique à l’ICS / OT sont nécessaires pour protéger efficacement les infrastructures critiques. Cela donnerait aux personnes qui surveillent les contrôleurs ICS une compréhension approfondie des réseaux de systèmes de contrôle.
«Les entreprises qui ne réévaluent pas les menaces à leurs environnements ICS exposent leurs infrastructures critiques à des attaques de plus en plus sophistiquées. La protection de ces systèmes techniques n’est plus une option, mais essentielle à la résilience opérationnelle et à la sécurité nationale», a-t-il déclaré.
Voir aussi:
- Pourquoi la cybersécurité OT devrait être la préoccupation de chaque CISO
- OT Sécurité devenant une préoccupation générale