Pressemitteilungen
Globale Fortinet-Umfrage: Kritische Herausforderungen für die OT-Security
In 93% der OT-Unternehmen wurde in den vergangenen 12 Monaten einmal eingedrungen, in 78% sogar mehr als dreimal
Fortinet®, ein weltweit führender Anbieter von umfangreichen, integrierten und automatisierten Cybersicherheitslösungen, stellt heute seine globale Studie mit dem Titel „2022 State of Operational Technology and Cybersecurity Report“ vor. Der Bericht zeigt: Industrielle Steuerungsumgebungen sind nach wie vor ein wichtiges Ziel für Cyberkriminelle – in 93% der OT-Unternehmen (Operational Technology - Betriebstechnologie) wurde binnen der letzten zwölf Monaten eingedrungen. Darüber hinaus deckte der Bericht weit verbreitete Lücken in der industriellen Sicherheit auf und zeigte Verbesserungsmöglichkeiten auf. Die wichtigsten Ergebnisse des Berichts umfassen unter anderem:
- OT-Aktivitäten fehlt eine zentralisierte Sichtbarkeit, was die Sicherheitsrisiken erhöht. Der Fortinet-Bericht zeigte, dass nur 13% der Befragten einen zentralen Überblick über alle OT-Aktivitäten haben. Darüber hinaus sind nur 52% der Unternehmen in der Lage, alle OT-Aktivitäten vom Security Operations Center (SOC) aus zu verfolgen. Gleichzeitig sehen 97% der Unternehmen weltweit OT als einen moderaten oder wichtigen Faktor ihres gesamten Sicherheitsrisikos. Die Ergebnisse des Berichts deuten darauf hin, dass die fehlende zentrale Sichtbarkeit zu den OT-Security-Risiken und dem geschwächten Sicherheitsprofil von Unternehmen beiträgt.
- OT-Sicherheitsverletzungen haben erhebliche Auswirkungen auf die Produktivität und den Gewinn von Unternehmen. Laut dem Fortinet-Bericht sind in den letzten zwölf Monaten Angreifer in 93% der OT-Organisationen mindestens einmal eingedrungen, in 78% der befragten Unternehmen sogar mehr als dreimal. Infolge dieser Angriffe fiel bei knapp 50% der Unternehmen der Betrieb aus und beeinträchtigte so die Produktivität. Nach 90% der erfolgreichen Angriffe benötigten die Betroffenen mehrere Stunden oder länger, um den Betrieb wiederherzustellen. Darüber hinaus sorgten Sicherheitsverletzungen bei einem Drittel der Befragten für Umsatzeinbußen, Datenverluste sowie negativ beeinträchtigte Compliance und Markenwert.
- Die Zuständigkeit für die OT-Security ist in den Unternehmen nicht einheitlich. Laut dem Fortinet-Bericht decken üblicherweise Mitarbeitende auf Director- oder Manager-Ebene das OT-Security-Management ab. Die Bandbreite reicht dabei etwa vom Leiter Anlagenbetrieb bis zum Verantwortlichen für Fertigungsprozesse. Nur 15% der Umfrageteilnehmer gaben an, dass der CISO die Verantwortung für die OT-Sicherheit in ihrem Unternehmen trägt.
- Die OT-Security verbessert sich allmählich, aber in vielen Unternehmen gibt es immer noch Sicherheitslücken. Auf die Frage nach dem Reifegrad ihres OT-Sicherheitsprofil stuften sich nur 21% der Unternehmen auf Stufe 4 ein, dem gezielten Einsatz von Orchestrierung und Management. Bemerkenswert ist, dass ein größerer Anteil der Befragten in Lateinamerika (LATAM) und im asiatisch-pazifischen Raum (APAC) die Stufe 4 erreicht hat als in anderen Regionen. Mehr als 70% der Unternehmen befinden sich etwa auf dem halben Weg zu einem ausgereiften OT-Sicherheitsprofil. Gleichzeitig stellt die Nutzung mehrerer OT-Security-Tools die Unternehmen vor Herausforderungen, was zu weiteren Lücken in ihrem Sicherheitsprofil führt. Der Bericht ergab, dass die überwiegende Mehrheit der Unternehmen zwischen zwei und acht verschiedene Anbieter für ihre Industriegeräte nutzt und zwischen 100 und 10.000 Geräte im Einsatz hat, was die Komplexität erhöht.
OT-Security ist Chefsache
OT-Systeme werden zunehmend zur Zielscheibe von Cyberkriminellen. Vor diesem Hintergrund erkennt die Unternehmensführung zunehmend, wie wichtig es ist, diese Umgebungen zu sichern und so die Risiken für das Unternehmen zu minimieren. Industrielle Systeme sind zu einem bedeutenden Risikofaktor geworden. Diese Umgebungen waren in der Vergangenheit von der IT und den Unternehmensnetzwerken per Air-Gap abgeschottet – heute aber werden sie zunehmend miteinander integriert. Da industrielle Systeme nun mit dem Internet verbunden und von überall aus zugänglich sind, vergrößert sich die Angriffsfläche für Unternehmen erheblich.
Angesichts immer ausgefeilteren IT-Bedrohungen sind auch die vernetzten OT-Systeme anfällig für diese wachsenden Bedrohungen geworden. Diese Kombination von Faktoren führt dazu, dass die industrielle Cybersicherheit stärker in den Fokus vieler Unternehmen rückt. OT-Security ist für leitende Führungskräfte ein zunehmend wichtigeres Anliegen. Die Konsequenz: Unternehmen müssen einen umfassenden Schutz ihrer industriellen Steuerungssysteme (ICS) und ihrer Überwachungs-, Kontroll- und Datenerfassungssysteme (SCADA) anstreben.
Herausforderungen der OT-Security bewältigen
Fortinets globaler 2022 State of Operational Technology and Cybersecurity Report zeigt auf, wie Unternehmen die Schwachstellen von OT-Systemen beseitigen und ihr Sicherheitsprofil insgesamt verbessern können. Unternehmen können folgende Schritte durchführen, um ihre OT-Security zu stärken:
- Zero Trust Access einführen, um Sicherheitsverletzungen zu verhindern. Immer mehr industrielle Systeme sind an ein Netzwerk angeschlossen. Zero Trust Access-Lösungen können daher sicherstellen, dass Benutzer, Geräte oder Anwendungen ohne die richtigen Anmeldeinformationen und Berechtigungen keinen Zugriff auf kritische Anlagen erhalten. Um die OT-Security zu verbessern, können Zero Trust Access-Lösungen den Schutz vor internen und externen Bedrohungen erhöhen.
- Lösungen für eine zentrale Sichtbarkeit aller OT-Aktivitäten einführen. Eine zentrale, durchgängige Sichtbarkeit aller OT-Aktivitäten ist der Schlüssel, um sicherzustellen, dass Unternehmen ihr Sicherheitsprofil verbessern. 6% der Befragten gehören zu den Top-Tier-Organisationen, die im vergangenen Jahr kein Eindringen meldeten. Laut dem Fortinet-Bericht ist die Wahrscheinlichkeit einer zentralisierten Sichtbarkeit unter diesen Unternehmen mehr als dreimal so hoch wie bei den von Einbrüchen betroffenen.
- Security-Tools und -Anbieter konsolidieren, um eine vollumfängliche Integration zu ermöglichen. Um die Komplexität zu verringern und einen zentralen Überblick über alle Geräte zu erhalten, sollten Unternehmen ihre OT- und IT-Technologien bei wenigen Anbietern bündeln. Die Einführung integrierter Security-Lösungen hilft Unternehmen, ihre Angriffsfläche zu verringern und ihr Sicherheitsprofil zu verbessern.
- Network Access Control (NAC)-Technologie einführen. Unternehmen, die im vergangenen Jahr alle Einbruchsversuche abwehren konnten, verfügten mit höherer Wahrscheinlichkeit über ein rollenbasiertes NAC. Das stellt sicher, dass nur autorisierte Personen auf Systeme zugreifen können, die zur Sicherung digitaler Ressourcen entscheidend sind..
John Maddison, EVP of Products und CMO bei Fortinet
„Der diesjährige globale State of OT and Cybersecurity Report zeigt, dass die leitenden Führungskräfte in Unternehmen zwar OT-Security im Blickfeld haben, kritische Sicherheitslücken aber weiterhin bestehen. Speicherprogrammierbare Steuerungen (SPS), die ohne Security konzipiert wurden, kontinuierliches Eindringen in Systeme, ein Mangel an zentraler Sichtbarkeit über OT-Aktivitäten und die zunehmende Konnektivität der OT-Umgebungen sind einige der dringendsten Herausforderungen für diese Organisationen. Security direkt in die OT-Netzwerkinfrastruktur zu integrieren, darunter Switches, Access Points und Firewalls, ist für die Segmentierung der Umgebung entscheidend. In Kombination mit einer Plattform, die OT, konvergierte OT/IT und IT umspannt, bietet dies eine End-to-End-Sichtbarkeit und Kontrolle.“
Über die Fortinet OT- und Cybersecurity-Umfrage:
- Der diesjährige State of Operational Technology and Cybersecurity Report basiert auf einer im März 2022 durchgeführten Umfrage unter mehr als 500 globalen OT-Experten.
- Die Umfrage richtete sich an Personen in Führungspositionen, die für OT und OT-Sicherheit verantwortlich sind, von Managern bis hin zu Führungskräften auf Geschäftsführungsebene. Die Befragten repräsentieren eine Reihe von Branchen, die OT stark nutzen, darunter Fertigung, Transport und Logistik sowie das Gesundheitswesen.
Weitere Informationen
- Lesen Sie den Blog und erfahren Sie mehr über die Fortinet OT- und Cybersecurity-Umfrage.
- Erfahren Sie mehr darüber, wie Fortinet hilft, kritische Infrastrukturen zu schützen.
- Erfahren Sie in diesem Video mehr darüber, wie die Fortinet Security Fabric umfangreichen, integrierten und automatisierten Schutz für die gesamte digitale Infrastruktur eines Unternehmens bietet.
- Lesen Sie mehr darüber, wie Fortinet-Kunden ihre Unternehmen schützen.
- Erfahren Sie mehr über die FortiGuard Labs, Fortinets Threat-Intelligence- und Forschungssparte, sowie über das KI-basierte Portfolio der FortiGuard Security-Services von Fortinet.
- Erfahren Sie mehr über Fortinets kostenlose Cybersecurity-Trainings. Diese umfassen Kurse zur Bewusstseinsschärfung für Cyberrisiken sowie Produktschulungen. Als Teil von Fortinets Training Advancement Agenda (TAA) bietet das Fortinet Training Institute auch Schulungen und Zertifizierungen durch die Network Security Expert (NSE) Certification, Academy Partner- und Education Outreach-Programme an.
- Beteiligen Sie sich an der Fortinet User Community (Fuse). Tauschen Sie Ideen und Feedback aus, erfahren Sie mehr über unsere Produkte und Technologien und treten Sie mit Gleichgesinnten in Kontakt.
- Folgen Sie Fortinet auf Twitter, LinkedIn, Facebook und Instagram. Abonnieren Sie Fortinet auf YouTube.
Über Fortinet
Fortinet schafft durch seine Mission, Menschen, Geräte und Daten jederzeit zu schützen, eine digitale Welt, der wir immer vertrauen können. Aus diesem Grund entscheiden sich viele der weltweit größten Unternehmen, Service Provider und Behörden für Fortinet, um ihre digitale Transformation sicher voranzutreiben. Die Fortinet Security Fabric-Plattform bietet umfangreichen, integrierten und automatisierten Schutz über die gesamte digitale Angriffsfläche hinweg und sichert kritische Geräte, Daten, Anwendungen und Verbindungen vom Rechenzentrum über die Cloud bis hin zum Homeoffice. Als die Nummer 1, was die am häufigsten ausgelieferten Security Appliances angeht, vertrauen mehr als 565.000 Kunden Fortinet den Schutz ihrer Marke an. Fortinets Network Security Expert (NSE) Training Institute, eine Initiative der Fortinet Training Advancement Agenda (TAA), verfügt über eines der größten und umfangreichsten Cybersecurity-Schulungsprogramme der Branche. Cybersecurity-Kurse und neue Karrieremöglichkeiten werden somit jedem zugänglich gemacht. Weitere Informationen dazu auf www.fortinet.com/de, auf dem Fortinet Blog oder bei den FortiGuard Labs.
Pressekontakt
Elisabeth Strobel, BCW
Fortinet@bcw-global.com
+49 89 7104078454
Copyright © 2022 Fortinet, Inc. All rights reserved. The symbols ® and ™ denote respectively federally registered trademarks and common law trademarks of Fortinet, Inc., its subsidiaries and affiliates. Fortinet's trademarks include, but are not limited to, the following: Fortinet, FortiGate, FortiGuard, FortiCare, FortiManager, FortiAnalyzer, FortiOS, FortiADC, FortiAP, FortiAppMonitor, FortiASIC, FortiAuthenticator, FortiBridge, FortiCache, FortiCamera, FortiCASB, FortiClient, FortiCloud, FortiConnect, FortiController, FortiConverter, FortiDB, FortiDDoS, FortiExplorer, FortiExtender, FortiFone, FortiCarrier, FortiHypervisor, FortiIsolator, FortiMail, FortiMonitor, FortiNAC, FortiPlanner, FortiPortal, FortiPresence , FortiProxy, FortiRecorder, FortiSandbox, FortiSIEM, FortiSwitch, FortiTester, FortiToken, FortiVoice, FortiWAN, FortiWeb, FortiWiFi, FortiWLC, FortiWLCOS and FortiWLM.
Other trademarks belong to their respective owners. Fortinet has not independently verified statements or certifications herein attributed to third parties and Fortinet does not independently endorse such statements. Notwithstanding anything to the contrary herein, nothing herein constitutes a warranty, guarantee, contract, binding specification or other binding commitment by Fortinet or any indication of intent related to a binding commitment, and performance and other specification information herein may be unique to certain environments. This news release may contain forward-looking statements that involve uncertainties and assumptions, such as statements regarding technology releases among others. Changes of circumstances, product release delays, or other risks as stated in our filings with the Securities and Exchange Commission, located at www.sec.gov, may cause results to differ materially from those expressed or implied in this press release. If the uncertainties materialize or the assumptions prove incorrect, results may differ materially from those expressed or implied by such forward-looking statements and assumptions. All statements other than statements of historical fact are statements that could be deemed forward-looking statements. Fortinet assumes no obligation to update any forward-looking statements, and expressly disclaims any obligation to update these forward-looking statements.