Indústria na Europa: Ransomware atinge OT quase tão frequentemente quanto TI 

Indústria na Europa: Ransomware atinge OT quase tão frequentemente quanto TI

Compartilhar postagem

Na Europa, o ransomware atinge os sistemas de controle industrial e a tecnologia operacional com quase a mesma frequência que os sistemas de TI. Interrupção significativa em cada segunda vítima. A Claroty iniciou o estudo The Global State of Industrial Cybersecurity 2021: Resilience Amid Disruption.

O ransomware também está se tornando cada vez mais um problema para sistemas industriais e infraestrutura crítica: 80% dos operadores e empresas KRITIS que fazem uma contribuição significativa para a infraestrutura crítica foram vítimas de um ataque de ransomware no ano passado. Esta é a conclusão do estudo "The Global State of Industrial Cybersecurity 2021: Resilience Amid Disruption" iniciado pelo especialista em segurança de sistemas ciberfísicos (CPS) em ambientes industriais, de saúde e corporativos Claroty em tempos de disrupção), para que um total de 2021 especialistas em segurança foram pesquisados.

Europa: estudo mostra ataques em TO quase tão frequentes quanto em TI

Embora esses ataques atinjam os sistemas de TI com muito mais frequência em todo o mundo (32,4%) e a tecnologia operacional (OT) e os sistemas de controle industrial (ICS) (20,3%) com muito menos frequência (27%), a diferença na Europa é muito menor: aqui afetou 23% dos ataques de ransomware exclusivamente aos sistemas de TI e 23,3% exclusivamente aos sistemas OT/ICS. Em quase um quarto (27,1%) ambas as áreas foram interrompidas (mundial: XNUMX%). No geral, quase todo segundo ataque também afeta o OT/ICS.

Mais de 90% das empresas atacadas informaram seus acionistas e/ou autoridades sobre o incidente e informaram que em quase metade dos casos (49%) o impacto foi significativo ou significativo. O impacto financeiro de um ataque também é significativo: pouco mais da metade (50,3%) dos entrevistados estimou que uma interrupção nos negócios como resultado de um ataque custaria entre US$ 100.000 e US$ 1.000.000 em vendas por hora. Isso também pode explicar a disposição relativamente alta de aceitar os pedidos de resgate. Em todo o mundo, 62,1 por cento das empresas pagaram, nos EUA até 76,4 por cento, mas apenas 46,8 por cento na Europa. Na maioria dos casos, o resgate ficou entre US$ 100.000 e US$ 500.000 (32,1%) e entre US$ 500.000 e US$ 1.000.000 (30,5%).

Transformação digital da KRITIS

A transformação digital também se acelerou na área de infraestrutura crítica desde o início da pandemia de corona: mais claramente na região da Ásia-Pacífico (para 90,4% dos entrevistados), menos na Europa (para 82,3% das empresas). A tendência para o trabalho remoto continuará: 73% das empresas em todo o mundo desejam continuar trabalhando remotamente até certo ponto no futuro previsível, na Europa até 80%.

O estado global da cibersegurança industrial 2021: resiliência em meio à disrupção (imagem: Claroty).

Como resultado do crescente cenário de ameaças, a segurança cibernética está se tornando uma prioridade crescente para as empresas. Assim, eles estão aumentando seus investimentos em segurança cibernética e implementando novas soluções e processos. A gestão está cada vez mais envolvida, em cada segunda empresa (52,4%) até em grande medida. A responsabilidade pela operação segura geralmente é responsabilidade do CISO: OT e governança de TI são agrupados aqui em 60% das empresas. O COO ou gerente de operações também é responsável pela segurança cibernética da instalação em apenas 25,6% das empresas.

Há um desejo de mais proteção

“Nosso estudo mostra que a segurança da infraestrutura crítica está em um momento crítico, com ameaças aumentando e evoluindo. Ao mesmo tempo, porém, há também uma crescente consciência coletiva e desejo de proteger nossos sistemas mais críticos”, disse Yaniv Vardi, CEO da Claroty. “Os líderes de segurança que desejam levar seus programas para o próximo nível precisam incluir todos os sistemas ciberfísicos em suas práticas de governança de risco, segmentar suas redes e ativos de TI e OT, dimensionar suas práticas gerais de segurança cibernética de TI para seus dispositivos OT expandir e monitorar consistentemente todas as redes para ameaças.” Os resultados e análises completos podem ser encontrados no estudo “The Global State of Industrial Cybersecurity 2021: Resilience Amid Disruption”, que pode ser baixado online gratuitamente.

Mais em Claroty.com

 


Sobre a Claroty

A Claroty, a Industrial Cybersecurity Company, ajuda seus clientes globais a descobrir, proteger e gerenciar seus ativos OT, IoT e IIoT. A plataforma abrangente da empresa integra-se perfeitamente com a infraestrutura e os processos existentes dos clientes e oferece uma ampla gama de controles industriais de segurança cibernética para transparência, detecção de ameaças, gerenciamento de riscos e vulnerabilidades e acesso remoto seguro - com custo total de propriedade significativamente reduzido.


 

Artigos relacionados ao tema

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Os ataques cibernéticos aumentam 104 por cento em 2023

Uma empresa de segurança cibernética deu uma olhada no cenário de ameaças do ano passado. Os resultados fornecem informações cruciais sobre ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Spyware móvel representa uma ameaça para as empresas

Cada vez mais pessoas utilizam dispositivos móveis tanto no dia a dia como nas empresas. Isto também reduz o risco de “móveis ➡ Leia mais

A segurança crowdsourced identifica muitas vulnerabilidades

A segurança crowdsourced aumentou significativamente no último ano. No sector público, foram comunicadas 151% mais vulnerabilidades do que no ano anterior. ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais