控制工程2015年网络安全研究

该研究由控制工程公司进行,旨在评估网络安全实施、资源和培训。请参见7保护控制系统的发现。

通过阿曼达Pelliccione 2015年5月12日

受访者于控制工程2015年网络安全研究确定了七个影响当今控制系统的高水平发现:

  1. 威胁级别:47%的受访者认为他们的控制系统受到网络攻击的中度威胁,25%的人表示他们的控制系统受到高度威胁,8%的人处于严重威胁水平。
  2. 最令人担忧的威胁:来自随机来源的恶意软件是35%的受访者最关心的控制系统威胁。另有18%的人担心知识产权被窃取,8%的人担心来自带有政治或环境议程的“黑客活动分子”的攻击。
  3. 系统易损部件:受访者组织中最脆弱的系统组件是与其他内部系统的连接(70%)、计算机资产(70%)、网络设备(67%)以及自动化系统中使用的无线通信设备和协议(60%)。
  4. 漏洞评估:四分之一的受访者报告说,他们的组织在过去三个月内进行了某种类型的脆弱性评估。在过去的七个月里,一般的设施都检查过他们的漏洞。
  5. Cyber-related事件:近一半的受访者表示,在过去24个月内,他们的控制系统网络和/或控制系统网络资产遭遇过恶意网络事件。这些攻击中43%是意外感染,8%是自然目标,38%既是意外又是目标。
  6. 移动设备:30%的组织不允许移动设备(如智能手机和平板电脑)连接到网络或进入工作区域,21%的组织允许网络访问,15%的组织只允许移动设备在工作区域使用。
  7. 培训:一半的受访者表示,他们的组织培训员工识别可能表明网络事件或攻击的事物,另有34%的人培训员工识别社会工程攻击。

访问完整的2015年网络安全报告以了解更多发现。