Co druga firma przemysłowa na świecie doświadczyła w ciągu ostatniego roku incydentu związanego z bezpieczeństwem systemów OT. W 60 proc. przypadków ataki dotyczyły jednocześnie środowisk IT i OT – wynika z raportu Fortinetu. Przy tym 42 proc. firm przyznało, że cyberataki miały bezpośredni wpływ na ich przychody. Niemal co drugie przedsiębiorstwo doświadczyło związanych z incydentami przestojów w produkcji.

Jak zauważają analitycy, w Polsce wraz nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wiele firm przemysłowych objęły nowe przepisy. W efekcie znalazły się one pod rosnącą presją z dwóch stron – cyberprzestępców i regulatorów.

Dyrektywa NIS2, nakłada tzw. podmioty kluczowe i ważne nowe obowiązki w zakresie m.in. zarządzania ryzykiem i raportowania. Szefom za naruszenia grożą wysokie kary.

Według raportu Fortinetu w 2025 r. już 52 proc. firm powierzyło nadzór nad bezpieczeństwem środowisk OT dyrektorom odpowiedzialnym za obszar cyberbezpieczeństwa. W 2022 roku ten wskaźnik wynosił 16 proc. MarketsandMarkets spodziewa się, że wydatki na bezpieczeństwo OT zwiększą się ponad 2-krotnie w ciągu 5 lat.

Trzeba zabezpieczyć systemy sprzed 30 lat

Przemysł przyspiesza inwestycje w automatyzację, analitykę, integrację systemów produkcyjnych z IT. Jednocześnie niemal co piąte przedsiębiorstwo na świecie używa systemów przemysłowych, które liczą od 11 do 30 lat. Konieczność zabezpieczania takich złożonych środowisk utrudnia zarządzanie ryzykiem.

Jak lepiej chronić OT i IT

W ocenie ekspertów cyberbezpieczeństwo nie może być traktowane jako dodatkowa warstwa ochrony. Musi być integralnym elementem architektury systemów i procesów, uwzględnianym już na etapie ich projektowania i wdrażania.

Punktem wyjścia jest zapewnienie pełnej widoczności infrastruktury. Z raportu Fortinetu wynika, że wraz ze wzrostem dojrzałości cyberbezpieczeństwa maleje odsetek firm deklarujących pełną kontrolę nad środowiskami OT. Trzy przedsiębiorstwa na pięć oceniają ją obecnie na poziomie około 75 proc.

Kolejnym krokiem jest segmentacja sieci. Coraz większego znaczenia nabiera także podejście Zero Trust, w którym każdy użytkownik i każde urządzenie podlegają weryfikacji przed uzyskaniem dostępu do zasobów.

Trzeba także pokonać bariery organizacyjne.

„W wielu organizacjach kluczową barierą pozostaje brak współpracy między zespołami IT i OT. Dlatego budowanie cyberodporności wymaga nie tylko integracji systemów, ale także jasnego podziału ról, współpracy i integracji kompetencji w całej organizacji” – radzi Joanna Chmielak, Enterprise Sales Manager w Fortinecie.