1、报告报告2023 年运营技术与网络安全态势研究报告2023 年运营技术与网络安全态势研究报告目录关键要点.3摘要.5 引言.6 关键洞察.7 2023 年调查报告的深入剖析.10 全球影响.12 最佳实践.13 重要提示.13 方法论.14结 论.152关键要点关键要点人几乎所有受访组织均表示,首席信息安全官(CISO)已经或即将需要负责OT网络安全。同样值得关注的是,目前,相对OT运营团队,越来越多的OT安全专业人士来自于IT安全团队。88%95%网络安全管理权将在未来12个月内移交至首席信息安全官5%12%20232022是否网络安全事件虽然未遭受网络威胁入侵的组织数量同比大幅增加(从 2
2、022 年的 6%增加至 2023 年的 25%2023 年的 25%),但组织的网络安全防护能力仍存在巨大提升空间。数据显示,四分之三(75%)的受访者表示去年曾遭遇至少一次威胁入侵。近三分之一(32%)受访者表示,去年不幸沦为勒索软件攻击的受害者(这一比例为32%32%,与 2022 年数据持平)。恶意软件和网络钓鱼攻击增幅明显,分别为12%和9%12%和9%。入侵影响入侵影响针对今年早些时候发生的网络攻击,近三分之一(32%)的受访者表示,其IT和OT系统均遭受不同程度的网络攻击影响,而去年这一比例仅为21%。为了有效抵御网络入侵,OT专业人员正积极为其工业网络部署更多网络安全解决方案。
3、针对今年早些时候发生的网络攻击,近三分之一(32%)的受访者表示,其IT和OT系统均遭受不同程度的网络攻击影响,而去年这一比例仅为21%。为了有效抵御网络入侵,OT专业人员正积极为其工业网络部署更多网络安全解决方案。6%18%49%19%25%27%37%10%过去一年遭遇入侵次数1%1%1%202320227%受影响环境仅OT 系统遭遇网络攻击,IT系统未遭遇攻击 17%40%IT和OT系统均遭遇网络攻击影响32%21%仅IT 系统遭遇网络攻击影响,OT系统未受波及51%39%20222023不确定10+6-93-51-20#网络安全成熟度列表02级3级 4级 不确定 1%0%0%10+1%
4、2%0%6 to 911%11%6%3 to 538%35%40%1 to 236%B21%25%014%31%A29%A32023 年运营技术与网络安全态势研究报告报告网络安全解决方案如何助力组织调查结果显示,网络安全解决方案持续助力多数(76%76%)OT专业人员获得不同程度的运营优势,其中,效率(67%67%)和灵活性(68%68%)提升位居前列。然而,报告数据还表明,各类解决方案的日益叠加,使得持续保护日益融合的 IT/OT 环境变得愈加困难。网络安全态势与 2022 年相比,今年认为自身 OT 网络安全态势达到 4 级(“高度成熟”)的受访组织数量呈下降趋势(从 21%降至 13%从
5、 21%降至 13%),但 44%44%的组织认为自身成熟度已达到 3 级,高于去年的 35%。这一数据变化,可能反映了组织评估自身安全能力水平的提升,表明部分组织已经能够更加客观地了解其当下安全态势。网络安全解决方案助力OT专业人员获得多项运营优势(前三项统计数据)OT 安全态势成熟度优化安全标准贯彻(如NIST)4级支持利用网络编排和自动化降低复杂性 1级 已建立网络隔离机制并拥有适当的可见性 6%1%30%1%49%13%46%21%操作人员锐减不确定提升运营效率 2级已具备安全访问和事件分析能力优化运营灵活性 3级已具备基于行为的预测分析能力减少业务问题 0级OT系统不支持网络隔离和可
6、见性68%44%67%30%41%13%29%1%52%35%61%28%39%14%46%2%2022202320222023网络访 问控制 53%物理安全远程管理 49%43%网络运营中心(NOC)44%40%定期安全合规性审查/审计40%44%安全运营 中心(SOC)53%47%威胁情报24%34%安全远程访问48%40%内部网络隔离44%35%基于角色的访问控制39%安全事件管理和监控/事件分析50%44%内部安全培训和教育44%41%高级持续性威胁(沙箱欺骗技术)40%31%安全编排自动化和响应(SOAR)33%39%20222023组织已部署的网络安全解决方案和安全功能已部署的安全