Anzeige

Cyber Security

Tripwire, ein Anbieter von Sicherheits- und Compliance-Lösungen für Unternehmen und Industrie, stellt die Ergebnisse einer neuen Umfrage vor. Die Studie wurde von Dimensional Research im Auftrag von Tripwire in diesem Monat durchgeführt und bewertet die Sicherheit von vernetzten Geräten in Unternehmungsumgebungen im Jahr 2021.

Die Umfrage wurde unter 312 Sicherheitsexperten erhoben, die in ihrem Unternehmen für das Sicherheitsmanagement von IoT- und IIoT-Geräten zuständig sind.

Laut der Umfrageresultate berichten 99 % der Sicherheitsexperten von Herausforderungen in Zusammenhang mit der Sicherheit von IoT- und IIoT-Geräten. 95 % der Befragten sind besorgt, was die mit vernetzten Geräten verbunden Risiken anbelangt. Mehr als drei Viertel der Befragten geben an, dass vernetzte Geräte nicht problemlos in das bestehende Sicherheitskonzept passen, und 88 % mussten (oder müssen) zusätzliche Ressourcen aufwenden, um ihre IoT- und IIoT-Sicherheitsanforderungen zu erfüllen. Deutlich größer ist die Besorgnis im Industriesektor. Über die Hälfte der Befragten (53 %) gibt an, dass sie nicht in der Lage ist, vernetzte Systeme, die zusätzlich in eine kontrollierte Umgebung eingebracht werden, vollständig zu überwachen. Dazu kommt, dass 61 % nur begrenzte Transparenz haben, was Änderungen der Sicherheitsanbieter innerhalb der Lieferkette anbelangt. 

“Der Industriesektor steht vor einer Reihe von neuen Herausforderungen, wenn es um die Sicherheit in konvergenten IT-/OT-Umgebungen geht“, sagt Tim Erlin, Vice President of Product Management and Strategy bei Tripwire. „In der Vergangenheit hat Cybersicherheit sich auf IT-Systeme wie Server und Workstations beschränkt. Die zunehmende Konnektivität der Systeme erfordert es allerdings, dass Fachleute für industrielle Sicherheit ihr Verständnis erweitern, was genau sich in der jeweiligen Umgebung befindet. Man kann nichts absichern, von dem man nichts weiß.“

Darüber hinaus beschäftigt sich die Umfrage mit Praktiken und den bestehenden Bedenken von Sicherheitsexperten, die für die Wartung und Verwaltung vernetzter Umgebungen verantwortlich sind:

  • 88 % folgen einem Sicherheitsstandard oder Framework. Die meisten Umgebungen werden anhand eines solchen Frameworks geprüft.
  • Dennoch gehen Industrieexperten aus den Branchen Fertigung, Energie, Landwirtschaft, Pharmazie, Chemie, Nuklearindustrie, Abfall- und Wasserwirtschaft sowie Öl und Gas davon aus, dass sie von erweiterten ICS-Sicherheitsstandards profitieren würden. 
  • 97 % haben Bedenken was die Sicherheit ihrer Lieferketten betrifft. 87 % stimmen zu, dass die existierenden IoT- und IIoT-Sicherheitsrichtlinien ein Risiko für die Sicherheit  der Lieferkette darstellen. 

“Es ist absolut verständlich, dass das Risiko-Management innerhalb der Lieferkette für industrielle Sicherheitsteams oberste Priorität hat. Vor allem angesichts des Niveaus der Angriffe vom letzten Jahr,“ ergänzt Tim Erlin. „Schwerwiegende Risiken in der Lieferkette sind allerdings nichts Neues. Unternehmen sollten dies als Anlass nehmen, mehr in Ressourcen zu investieren, die dazu beitragen eine sichere Umgebung aufrechtzuerhalten.“

Der Umfrage zufolge bewegen sich einige Unternehmen bereits in die richtige Richtung. Unter dem Eindruck der jüngsten Ereignisse geben 59 % an, dass sie im vergangenen Jahr mehr Budget für das Sicherheitsmanagement der Lieferkette investiert haben. Zusätzlich geben 99 % an, dass Sicherheitsabteilungen Anfragen von Mitarbeitern üblicherweise ablehnen, wenn diese vernetzte Geräte ans Firmennetzwerk anschließen wollen. 43 % geben an, häufig so zu verfahren. Ein Zeichen, dass Unternehmen bereits versuchen, den vernetzten Fußabdruck zu verringern und ihr Netzwerk präzise zu inventarisieren. 

www.tripwire.com/blog


Artikel zu diesem Thema

IIoT
Mär 10, 2021

Schutzschild gegen Cyberattacken

Industrieunternehmen setzen zunehmend auf das IIoT. Häufig sind sie sich jedoch nicht…
Cyber Security
Jan 31, 2021

Was lehrt uns die Corona-Pandemie in Bezug auf OT-Security?

Über kaum ein Thema wird derzeit gesprochen, ohne dass früher oder später nicht auf…
Industrie
Jun 03, 2020

Sicherheit bis in den letzten Winkel des Industriellen IoT

Moderne Sicherheitslösungen nutzen Analytik, um auch industrielle Anlagen innerhalb des…

Weitere Artikel

Cyber Security

Nur zwölf Prozent der Unternehmen haben SASE vollständig eingeführt

NetMotion, ein Anbieter von Sicherheitslösungen für die weltweit wachsende Zahl mobiler und aus der Ferne tätiger Arbeitskräfte, hat die Ergebnisse seiner ersten globalen SASE-Studie bekannt gegeben.
Asset Management

Wie Sicherheitsteams nicht sichtbare Assets aufdecken können

Fünf Fragen und Antworten wie Sicherheitsteams nicht sichtbare Assets aufdecken können, beantwortet von Todd Carroll, CISO/VP CyberOperations bei CybelAngel.
Microsoft Exchange

Stellen Sie kritische Systeme niemals ungeschützt ins Internet!

Die Angriffswelle auf Microsoft Exchange Server ist der zweite Security Super-GAU nach dem SolarWinds-Hack. Zehntausende Systeme in Deutschland sind davon betroffen und wurden vermutlich schon kompromittiert. Ein Kommentar von Wolfgang Kurz, CEO bei indevis.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.