Fortinet, 2023 Operasyonel Teknoloji ve Siber Güvenlik Raporu`nun beşinci baskısını tamamladı ve yayınladı. Bu yıllık çalışma, üçüncü taraf araştırma şirketi InMoment tarafından gerçekleştirilen dünya genelinde 570 operasyonel teknoloji (OT) profesyonelinin katıldığı bir anketin verileri ve sonuçlarına dayanmaktadır.
Operasyonel teknoloji (OT) ve bilgi teknolojisi (IT) ağlarının birleşmesi, fiziksel ekipman ve Endüstriyel Nesnelerin İnterneti (IIoT) cihazları tarafından toplanan verileri kullanarak sorunları tespit etme ve verimliliği artırma olanağını sağladığı için hızlanıyor. Ayrıca, bu birleşme, azaltılmış alan gereksinimleri, daha az fiziksel donanım, kısa dağıtım süreleri, daha fazla maliyet tasarrufu, yüksek performans ve ayrışık IT ve OT departmanlarına yol açıyor.
Ancak IT/OT birleşmesi ile, sürekli evrilen ve yıkıcı siber tehditler, önceden izole edilmiş OT ortamlarını hedef alabilir ve birçok organizasyonu bu entegrasyondan tam olarak faydalanmaktan alıkoyabilir. Sonuç olarak, dünya genelinde organizasyonlar OT siber güvenliğini daha önce hiç olmadığı kadar önemli buluyor.
2023 Ana Bulguları
Yakın zamanda yayınlanan Fortinet raporu, mevcut OT ve siber güvenlik manzarasının kapsamlı bir görünümünü sunar. Bu rapor, cesaret verici bir trendi ortaya koyuyor: OT organizasyonları siber güvenlik durumlarını önemli ölçüde geliştirmişlerdir. Ancak rapor aynı zamanda daha fazla iyileştirmeye ihtiyaç olduğunu göstermektedir.
Küresel anketten gelen ana sonuçlar şunları içerir:
OT, hala yüksek bir oranda siber suçluların hedefi olmaya devam ediyor.
Siber güvenlik ihlali yaşamayan organizasyonların sayısı YoY (2022`de %6`dan 2023`te %25`e) dramatik bir şekilde artmasına rağmen, hala önemli bir iyileştirme alanı bulunmaktadır. Aslında, OT organizasyonlarının üçte biri son bir yılda en az bir saldırıya uğradıklarını bildirdi. Malware (56%) ve phishing (49%) saldırıları yine bildirilen en yaygın olay türleri oldu ve katılımcıların neredeyse üçte biri son bir yılda fidye yazılımı saldırısının kurbanı olduklarını bildirdi (2022`den değişmeyen %32).
Bağlı cihazlardaki patlayıcı büyüme, OT organizasyonları için karmaşıklık zorluklarını vurguluyor.
Katılımcıların neredeyse %80`i, OT ortamlarında 100`den fazla IP etkin cihaza sahip olduklarını bildirdi. Bu, güvenlik ekiplerinin her geçen gün genişleyen bir tehdit manzarasını koruma konusundaki zorluğunu vurgular. Anketteki bulgular, siber güvenlik çözümlerinin çoğunun (76%) OT profesyonellerinin başarısına yardımcı olduğunu, özellikle verimliliği (67%) ve esnekliği (68%) artırarak belirtiyor. Ancak rapor verileri aynı zamanda çözüm dağılımının, giderek daha fazla birleşik IT/OT manzarasında politika eklemeyi, uygulamayı ve uygulamayı tutarlı bir şekilde daha zor hale getirdiğini göstermektedir. Eski sistemler de sorunu artırıyor, çünkü organizasyonların çoğunluğu (74%) organizasyonlarındaki ICS sistemlerinin ortalama yaşı altı ila on yıl arasında olduğunu bildiriyor.
OT güvenliğinin CISO altında hizalanması.
Her organizasyonun, artan siber güvenlik beceri eksikliği nedeniyle nitelikli güvenlik uzmanlarını bulma konusunda zorlu bir mücadele ile karşı karşıya olduğunu göz önüne alırsak, rapor bulguları OT organizasyonlarının siber güvenliği hala öncelikli tuttuğunu göstermektedir. Önemli bir gösterge, neredeyse her organizasyonun (%95) OT siber güvenliği sorumluluğunu bir baş information security officer (CISO) altına, bir işletme yöneticisi veya ekip yerine koymayı planladığını göstermektedir. Bulgular ayrıca OT siber güvenlik profesyonellerinin artık IT güvenlik liderliği yerine ürün yönetiminden geldiğini gösteriyor. Siber güvenlik kararları üzerindeki etki, işlemlerden uzaklaşarak diğer liderlere, özellikle CISO/CSO rollerine kaymaktadır.
Cybersecurity to Be Under CISO in Next 12 Months
Küresel Trendler
2023 rapor verilerinin yakın bir analizi, bazı önemli küresel trendleri göstermektedir:
- İçeriden ihlallerin azalması nedeniyle genel olarak ihlal sayısında bir düşüş olmuş olabilir, ancak fidye yazılımı ve phishing hala büyük tehditlerdir. Ve siber suçluların daha hedefe yönelik bir yaklaşım benimsemesi gibi görünmektedir.
- Neredeyse tüm organizasyonlar OT siber güvenliği sorumluluğunu bir CISO altına, bir işletme yöneticisi veya ekip yerine koymuşlardır.
- Siber güvenlik nokta ürünleri ve çözüm dağılımı, birleşik IT/OT manzarasında politikaları uygulamayı ve tutarlı bir şekilde uygulamayı daha zor hale getirebilir.
- OT profesyonellerinin şimdi organizasyonlarının OT siber güvenlik savunmaları hakkında daha gerçekçi bir öz değerlendirmesi olduğu görünüyor.
En İyi Uygulamalar
Organizasyonlar, bu yılın Fortinet 2023 OT ve Siber Güvenlik Raporu`nda belirtilen bu en iyi uygulamaları benimseyerek IT ve OT ağlarını korumayı sürdürebilirler:
Bir tedarikçi ve OT siber güvenlik platformu stratejisi geliştirin.
Konsolidasyon karmaşıklığı azaltır ve sonuçları hızlandırır. İlk adım, organizasyonlara giderek daha fazla birleşen IT/OT manzarasında politikaları tutarlı bir şekilde eklemeye ve uygulamaya olanak tanımak için ürünlerini entegrasyon ve otomasyon düşünerek mühendislik yapan tedarikçilerle işbirliği yaparak bir platform oluşturmaya başlamaktır. Temel çözüm gereksinimlerini (varlık envanteri ve segmentasyon gibi) sağlayabilen geniş bir ürün yelpazesi sunan tedarikçilerle işbirliği yapmaya çalışın ve daha gelişmiş çözümleri (örneğin, bir OT SOC veya birleşik bir IT/OT SOC`yu destekleme yeteneği) sağlayabilen tedarikçilerle işbirliği yapmaya çalışın.
Ağ erişim kontrolü (NAC) teknolojisini kullanın.
ICS, SCADA, IoT, BYOD ve diğer uç noktaları güvence altına alma ile ilgili sorunları çözme, kapsamlı bir güvenlik mimarisinin bir parçası olarak gelişmiş ağ erişim kontrolünün bir parçası olmayı gerektirir. Etkili bir NAC çözümü, organizasyonun altyapısının diğer bölümleriyle bağlantı kurmak veya iletişim kurmak isteyen yeni cihazları yöneterek organizasyonun ağının tam kontrolünü sürdürmeye yardımcı olur.
Sıfır güven (Zero Turst) erişim yaklaşımını benimseyin.
Temel varlık envanteri ve segmentasyon adımlarını uygulayın ve kritik varlıklara erişim arayan tüm kullanıcılar, uygulamalar ve cihazlar için sürekli doğrulama sağlayın.
Fortinet OT ve Siber Güvenlik Yıllık Raporu, OT siber güvenliğinin mevcut durumuna ve geleceğine dair önemli bilgiler içermektedir. Rapor, OT kuruluşlarının siber güvenlik duruşlarını iyileştirmek için almaları gereken adımları da ortaya koymaktadır.
OT kuruluşları, siber güvenlik risklerini yönetmek ve OT varlıklarını korumak için kapsamlı bir siber güvenlik stratejisine ihtiyaç duyar. Bu strateji, OT profesyonellerine OT sistemlerinin ve ağlarının güvenliğini sağlamak için gerekli araçları ve kaynakları sağlamalıdır.
Raporun Tamamına bu linkten ulaşabilirsiniz: https://www.fortinet.com/demand/gated/report-state-ot-cybersecurity?utm_source=blog&utm_medium=blog&utm_campaign=blog-ot-report-takeaways