调查显示,工业物联网安全是一个主要问题

企业看到了工业物联网(IIoT)带来的巨大优势,但他们对重大安全漏洞的担忧一致。

通过格雷戈里·黑尔,ISSSource 2017年4月25日

一项最新调查发现,工业物联网(IIoT)作为一种生产力提升和业务质量改进工具,具有不可思议的巨大优势,但几乎一致认为,这一运动是一场即将发生的安全灾难。

根据Dimensional Research的一项调查,随着企业中工业物联网部署的增加,受访者预计它将在今年引发安全问题。

IIoT是指能源、公用事业、政府、医疗保健和金融等关键基础设施领域的连接设备。研究发现:

  • 96%的受访者预计2017年针对工业物联网的安全攻击将会增加
  • 51%的受访者表示,他们没有准备好应对滥用、利用或恶意利用不安全工业物联网设备的安全攻击
  • 64%的受访者表示,他们已经认识到有必要防范工业物联网攻击,因为它们在黑客中越来越受欢迎。

“业内专业人士都知道,工业物联网安全是当今的一个问题。超过一半的受访者表示,他们没有准备好检测和阻止针对工业物联网的网络攻击,”Tripwire首席技术官大卫·梅尔策(David Meltzer)表示。“这种情况只有两种可能:要么我们改变我们的准备水平,要么我们经历这些风险的实现。现实情况是,工业领域的网络攻击可能会对安全和关键操作的可用性产生重大影响。”

“随着工业企业追求工业物联网,了解可能影响关键运营的新威胁非常重要。IDC安全研究经理Robert Westervelt表示:“与运营技术(OT)的更紧密连接使运营团队面临IT团队习惯看到的攻击类型,但风险更高。”“对网络攻击的担忧不再集中在数据丢失上,而是安全性和可用性。”

该研究的受访者最后被问及他们预计其组织对工业物联网设备的部署将如何变化,以及它将如何影响他们的脆弱性水平。研究发现:

  • 90%的受访者预计工业物联网部署将会增加
  • 94%的受访者预计工业物联网会增加其组织的风险和脆弱性
  • 当受访者按公司规模划分时,大公司(96%)和小公司(93%)都预计使用工业物联网带来的风险会显著增加

“工业物联网最终为企业带来价值,这就是为什么我们看到部署的增加,”Meltzer说。“面对创新,安全不能成为一个‘不’的行业,不解决风险,企业就无法有效运作。已知风险和持续部署之间的明显矛盾表明,安全和行动需要在这些问题上进行协调。组织不需要寻找新的安全控制,而是需要弄清楚如何在新环境中应用安全最佳实践。”

格雷戈里·黑尔是《工业安全与保安资源》(ISSSource.com)是一个新闻及资讯网站,内容涵盖制造业自动化领域的安全及保安事宜。本内容最初出现在ISSSource.com。ISSSource是CFE Media的内容合作伙伴。Chris Vavra编辑,CFE Media,cvavra@cfemedia.com

在线额外

请参阅下面链接的ISSSourced相关故事。

原创内容可在www.isssource.com