Door: Redactie - 15 juli 2022 |
Barracuda Networks heeft een nieuw rapport gepubliceerd over de status van IoT-security bij organisaties over de hele wereld, waaronder de Benelux. Het rapport The State of Industrial Security in 2022 laat zien dat kritieke infrastructuur wordt aangevallen. Hoewel ze het ermee eens zijn dat OT en IT security essentieel zijn, staan bedrijven voor grote uitdagingen staan, zeker gezien de toenemend onzekere geopolitieke situatie. Incidenten met IoT-securityprojecten blijken ook meer impact te hebben dan alleen financiële schade, waaronder aanzienlijke downtime met langdurige consequenties.
Voor het onderzoek zijn 800 senior IT-managers, senior IT security managers en projectmanagers ondervraagd die binnen hun organisatie verantwoordelijk zijn voor industrial internet of things (IIoT)/operational technology (OT), om inzicht te krijgen in hun meningen over IIoT/OT securityprojecten, uitdagingen rond implementatie, securityincidenten, investeringen in technologie en andere onderwerpen rond cybersecurityrisico’s.
Het onderzoek wijst onder andere uit dat:
“Ook in de Benelux is kritieke infrastructuur een aantrekkelijk doelwit voor aanvallers. Helaas hebben IIoT/IoT securityprojecten vaak een lagere prioriteit dan andere securityinitiatieven. Ook het groeiende tekort aan IT/security experts is een probleem. Organisaties raken soms midden in een project mensen kwijt, of ze krijgen andere prioriteiten. Denk bijvoorbeeld aan wat er gebeurde tijdens de coronaperiode, toen IT-personeel vrijwel van het ene op het andere moment aan de slag moest om ervoor te zorgen dat mensen op afstand konden werken. Verder mislukken deze projecten vaak vanwege door de kosten of de complexiteit. Dit alles betekent dat organisaties een risico lopen”, zegt Alain Luxembourg, regional vice president Benelux & Nordics bij Barracuda.
Wereldwijd erkennen organisaties het belang van meer investeringen in IIoT en OT security. 96 procent van de ondervraagde zakelijke leiders is van mening dat hun organisatie de investeringen in industriële security moet verhogen. Bijna drie kwart (72%) van de organisaties wereldwijd geeft aan dat al IIoT/OT securityprojecten te hebben geïmplementeerd of dat ze daarmee bezig zijn. Maar veel organisaties hebben te maken met uitdagingen als het gaat om de implementatie, waaronder het onderhouden van ‘basishygiëne’ voor de digitale omgeving.
IIoT/OT security blijft een belangrijk doelwit voor aanvallers, maar bedrijven die proactief te werk gaan maken een goede kans om aanvallen af te slaan. Bedrijven zouden daarom tools moeten implementeren om deze uitdagingen het hoofd te bieden, waaronder het gebruik van beveiligde connectiviteit voor endpoints en robuuste netwerkfirewalls. Allemaal centraal geïmplementeerd en beheerd via een veilige cloudservice die voorziet in effectieve netwerksegmentatie, geavanceerde bescherming tegen dreigingen en multifactorauthenticatie en die bij voorkeur ook Zero Trust-toegang mogelijk maakt.
“De impact van IIoT-aanvallen gaat verder dan alleen de digitale wereld; ze kunnen gevolgen hebben voor de ‘echte’ wereld. Denk bijvoorbeeld aan de aanval op de Duitse windmolenfabrikant Nordex, begin dit jaar. Daardoor stond ook een aantal Nederlandse windmolens maandenlang stil. Zo kunnen deze aanvallen voor instabiliteit in de energiemarkt zorgen”, vervolgt Luxembourg. “Aangezien het aantal aanvallen op de verschillende industriesectoren blijft toenemen, is een proactieve aanpak van industriële security nodig om te voorkomen dat bedrijven het slachtoffer worden. Maatregelen zoals netwerksegmentatie om delen van de infrastructuur van elkaar te scheiden en het gebruik van multifactorauthenticatie zijn bijvoorbeeld essentieel om het IIoT te beschermen.”
Lees ook:
Dit artikel delen op je eigen website? Geen probleem, dat mag. Meer informatie.