Polskie firmy przemysłowe pod presją przestępców i regulacji
Cyberbezpieczeństwo nie może być traktowane jako dodatkowa warstwa ochrony - radzą eksperci.
Niemal co druga firma miała przestoje w produkcji z powodu cyberincydentów.
Co druga firma przemysłowa na świecie doświadczyła w ciągu ostatniego roku incydentu związanego z bezpieczeństwem systemów OT. W 60 proc. przypadków ataki dotyczyły jednocześnie środowisk IT i OT – wynika z raportu Fortinetu. Przy tym 42 proc. firm przyznało, że cyberataki miały bezpośredni wpływ na ich przychody. Niemal co drugie przedsiębiorstwo doświadczyło związanych z incydentami przestojów w produkcji.
Jak zauważają analitycy, w Polsce wraz nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wiele firm przemysłowych objęły nowe przepisy. W efekcie znalazły się one pod rosnącą presją z dwóch stron – cyberprzestępców i regulatorów.
Dyrektywa NIS2, nakłada tzw. podmioty kluczowe i ważne nowe obowiązki w zakresie m.in. zarządzania ryzykiem i raportowania. Szefom za naruszenia grożą wysokie kary.
Według raportu Fortinetu w 2025 r. już 52 proc. firm powierzyło nadzór nad bezpieczeństwem środowisk OT dyrektorom odpowiedzialnym za obszar cyberbezpieczeństwa. W 2022 roku ten wskaźnik wynosił 16 proc. MarketsandMarkets spodziewa się, że wydatki na bezpieczeństwo OT zwiększą się ponad 2-krotnie w ciągu 5 lat.
Trzeba zabezpieczyć systemy sprzed 30 lat
Przemysł przyspiesza inwestycje w automatyzację, analitykę, integrację systemów produkcyjnych z IT. Jednocześnie niemal co piąte przedsiębiorstwo na świecie używa systemów przemysłowych, które liczą od 11 do 30 lat. Konieczność zabezpieczania takich złożonych środowisk utrudnia zarządzanie ryzykiem.
Jak lepiej chronić OT i IT
W ocenie ekspertów cyberbezpieczeństwo nie może być traktowane jako dodatkowa warstwa ochrony. Musi być integralnym elementem architektury systemów i procesów, uwzględnianym już na etapie ich projektowania i wdrażania.
Punktem wyjścia jest zapewnienie pełnej widoczności infrastruktury. Z raportu Fortinetu wynika, że wraz ze wzrostem dojrzałości cyberbezpieczeństwa maleje odsetek firm deklarujących pełną kontrolę nad środowiskami OT. Trzy przedsiębiorstwa na pięć oceniają ją obecnie na poziomie około 75 proc.
Kolejnym krokiem jest segmentacja sieci. Coraz większego znaczenia nabiera także podejście Zero Trust, w którym każdy użytkownik i każde urządzenie podlegają weryfikacji przed uzyskaniem dostępu do zasobów.
Trzeba także pokonać bariery organizacyjne.
„W wielu organizacjach kluczową barierą pozostaje brak współpracy między zespołami IT i OT. Dlatego budowanie cyberodporności wymaga nie tylko integracji systemów, ale także jasnego podziału ról, współpracy i integracji kompetencji w całej organizacji” – radzi Joanna Chmielak, Enterprise Sales Manager w Fortinecie.
Podobne aktualności
Nowa kampania szpiegowska Chin celuje w amerykańską naukę
Proofpoint ujawniło kampanię szpiegowską wymierzoną w amerykańskie i kanadyjskie uniwersytety, prowadzoną przez grupę określaną jako UNK_MassTraction
3100 ataków na polski sektor rządowy
Sektor rządowy, energetyka i usługi biznesowe to główne cele cyberprzestępców w Polsce - wynika z badania.
69 proc. kont SaaS ma więcej dostępu dla gości niż użytkowników licencjonowanych
Napastnicy wykorzystują automatyzację opartą na AI do szybkiego wykrywania i wykorzystywania uśpionych kont gości - ostrzega Kaseya.
