Große OT-Angriffe sorgen für höhere Security-Budgets

Große OT-Angriffe sorgen für höhere Security-Budgets

Beitrag teilen

Der 2022 OT Cybersecurity Survey Report zeigt die deutliche Zunahme von Cyberrisiken vor dem Hintergrund großer OT-Angriffe. Als Reaktion darauf erhöhen Unternehmen ihre Security-Budgets für die OT-Sicherheit. Befragt wurden amerikanische und europäische Unternehmen.

Otorio, ein Anbieter von OT Cyber- und Digital Risk Management-Lösungen der nächsten Generation, zeigt in seinem 2022 OT Cybersecurity Survey Report die aktuelle Situation der OT-Sicherheit auf. 98 Prozent der Befragten berichteten dabei über einen Anstieg der Cyberrisiken in den letzten drei Jahren. 67 Prozent der Befragten gaben an, dass die Risiken erheblich zugenommen haben, und 31 Prozent antworteten, dass es einen leichten Anstieg gab. Diese Ergebnisse sind nicht überraschend, angesichts der Schlagzeilen des letzten Jahres über spektakuläre OT-Cyberangriffe. Weltweite Angriffe der Lockbit-Ransomware, der Angriff auf Colonial Pipeline in den USA oder Angriffe auf den Mineralölvertrieb in Europa sind nur einige der prominentesten Beispiele.

Anzeige

Cybersicherheitsvorfälle: nicht alle gemeldet

🔎 In der Umfrage geben 98 Prozent an, dass in den letzten Jahren die Cyberrisiken teils stark gestiegen sind (Bild: Otorio).

Auf die Frage, wie viel Prozent der Unternehmen in den letzten zwölf Monaten (zum Zeitpunkt der Befragung) Cybersicherheitsvorfälle an staatliche Behörden gemeldet haben, gaben alle Unternehmen an, dass sie dies generell machen. Im Betriebsalltag melden allerdings 58 Prozent mindestens 20 Prozent ihrer Vorfälle nicht, während nur vier Prozent tatsächlich alle ihre Vorfälle lückenlos melden. Das bedeutet, dass die Vorfälle, die es in die Schlagzeilen schaffen, nur einen Bruchteil des wahren Ausmaßes der OT-Cyberattacken in der Industrie darstellen.

Die wichtigsten Bereiche der OT-Sicherheit in diesem Jahr

Die wichtigsten Bereiche, auf die sich die OT-Cybersicherheit derzeit konzentriert, sind die Verbesserung der Sichtbarkeit und der Bestandsaufnahme der Anlagen (39 Prozent), der Erkennungsmöglichkeiten (23 Prozent) und der Reaktionsfähigkeit (20 Prozent). Viele Unternehmen konzentrieren sich dabei darauf, das Bestehende zu optimieren.

Es lohnt sich jedoch, auch darüber nachzudenken, ob nicht vielleicht ein neuer Ansatz mehr ihrer Herausforderungen lösen würde. Eine Möglichkeit, dies zu tun, besteht darin, Risiken proaktiv zu erkennen und sie zu mindern, bevor sie zu Sicherheitsvorfällen werden. Der Wechsel vom Indication of Compromise (IoC)- zu einem Indication of Exposure (IoE)-Ansatz macht die OT-Sicherheit einfacher und wesentlich effizienter.

99 Prozent der Unternehmen wollen OT-Cybersicherheitsbudgets erhöhen

99 Prozent der Unternehmen gaben an, ihre OT-Cybersicherheitsbudgets in diesem Jahr zu erhöhen, wobei mehr als die Hälfte (54 Prozent) eine Erhöhung um mehr als 50 Prozent plant. 92 Prozent werden es um mindestens 10 Prozent erhöhen. Dies ist angesichts eines deutlichen Anstiegs der Cyberkriminalität, mehr Vorschriften als je zuvor, der digitalen Transformation und des Übergangs zu einer vernetzten Produktion verständlich. OT-Sicherheit ist mittlerweile ein fester Bestandteil der Roadmap von industriellen Unternehmen und Betreibern kritischer Infrastrukturen. Jetzt gilt es, die richtigen Weichen zu stellen und die erhöhten Budgets in effektive OT-Sicherheitslösungen zu investieren.

Mehr bei Sophos.com

 


Über OTORIO

OTORIO ist ein OT-Sicherheitsunternehmen (Operational Technology bzw. Betriebstechnologie), das „End-to-End“-Lösungen für proaktives digitales Risikomanagement anbietet. Diese helfen Industrieunternehmen weltweit dabei die Geschäftskontinuität zu wahren und den laufenden Betrieb zu schützen. OTORIO bietet umfassende Lösungen und Dienstleistungen zur Bewertung, Überwachung und Verwaltung des Sicherheitsrisikos für kritische Infrastrukturen, intelligente Transport- und Logistiksysteme und industrielle Fertigungsunternehmen.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen