Aktuelles, Branche, Studien - geschrieben von cp am Mittwoch, Juli 25, 2018 23:55 - ein Kommentar
SANS-Studie: Cybersicherheit im IIoT bedroht
Unternehmen wissen nicht, was Endpunkte sind / Studie deckt die Notwendigkeit eines kulturellen Wandels im Umgang mit Sicherheitsrisiken auf
[datensicherheit.de, 25.07.2018] Unternehmen vertreten oft unrealistische Ansichten über den Schutz des Industrial Internet of Things (IIoT), in dem Endpunkte, als die verletzlichsten Aspekte betrachtet werden. Dabei besteht eine große Unsicherheit darüber, was überhaupt ein Endpunkt ist. Das sind die wichtigsten Erkenntnisse aus der SANS Industrial IoT Security Survey 2018, welche die Sicherheitsbedenken im Zusammenhang mit der rasch wachsenden Nutzung von IIoT untersucht. IIoT ist die Teilmenge des Internets der Dinge, die sich speziell auf die industrielle Anwendung von angeschlossenen physischen Geräten n kritischen Infrastrukturen wie Elektrizität, Produktion, Öl und Gas, Transport und Gesundheitswesen konzentriert. Die Zahl der installierten IoT-Geräte soll sich von 23,14 Mrd. im Jahr 2018 auf 75,44 Mrd. im Jahr 2025
Enorme Wachstumsrate
Der SANS-Bericht zeigt, dass die meisten Unternehmen weltweit ein Wachstum der Zahl ihrer angeschlossenen Geräte von 10 bis 25 Prozent prognostizieren. Diese Wachstumsrate wird dazu führen, dass sich die an IIoT-Geräte angeschlossenen Systeme etwa alle drei bis sieben Jahre verdoppeln. Dies wird letztendlich zu einer höheren Komplexität des Netzwerks führen, weil IT und OT immer mehr miteinander vernetzt werden; die Nachfrage nach Bandbreite steigt und der Bedarf an qualifiziertem Personal für die besten Sicherheitspraktiken in Bezug auf Design, Aufbau und Betrieb von IIoT-Systemen wächst.
Von den über 200 Befragten gibt mehr als die Hälfte an, dass die anfälligsten Aspekte ihrer IIoT-Infrastruktur Daten, Firmware, eingebettete Systeme oder allgemeine Endpunkte sind. Gleichzeitig legt die Umfrage aber eine anhaltende Debatte darüber offen, wie Endpunkt definiert wird.
Doug Wylie, Director of the Industrials & Infrastructure Business Portfolio des SANS Institutes, erklärt: „Die Diskrepanz bei der Definition von IIoT-Endpunkten ist die Ausgangsbasis für einige der Unsicherheit über die Verantwortung für die IIoT-Sicherheit. Viele Fachkräfte identifizieren und verwalten die zahlreichen Assets, die in irgendeiner Weise mit Netzwerken verbunden sind, nicht adäquat und stellen deshalb eine Gefahr für ihre Organisationen dar. Aus diesem Grund ist es wichtig, dass sich Unternehmens-IT und OT-Teams auf eine gemeinsame Definition einigen, um sicherzustellen, dass sie die Sicherheitsrisiken bei der Weiterentwicklung ihrer Systeme zur Anpassung an neue Architekturmodelle angemessen identifizieren können.“
Doug Wylie, Director of the Industrials & Infrastructure Business Portfolio des SANS Institutes
Andere Bedenken in Bezug auf die Cybersicherheit von IIoT beinhalten:
- 32 Prozent der IIoT-Geräte verbinden sich direkt mit de Internet und umgehen dabei traditionelle IT-Sicherheitsschichten.
- Fast 40 Prozent der Befragten sagen, dass das Identifizieren, Verfolgen und Verwalten von Geräten eine große Sicherheitsherausforderung darstellt.
- Nur 40 Prozent der Studienteilnehmer geben an, Patches und Updates zum Schutz ihrer IIoT-Geräte und -Systeme anzuwenden und zu warten.
- 56 Prozent der Beteiligten sehen Schwierigkeiten beim Patchen als eine der größten Sicherheitsherausforderungen.
Die Umfrage ergab auch eine große Diskrepanz zwischen der Wahrnehmung von IIoT-Sicherheit durch OT, IT und Management: Nur 64 Prozent der OT-Abteilungen behaupten, dass sie sich auf ihre Fähigkeit zur Sicherung der IIoT-Infrastruktur verlassen können, während 83 Prozent der IT-Abteilungen und 93 Prozent der Führungskräfte das glauben.
Barbara Filkins, Forschungsleiterin des SANS-Analystenprogramms und Verfasserin der Studie
„Der Bericht verdeutlicht eine echte Diskrepanz in den Organisationen hinsichtlich des Vertrauens, wie sicher das IIoT wirklich ist“, sagte Barbara Filkins, Forschungsleiterin des SANS-Analystenprogramms und Verfasserin der Studie. „Diese Diskrepanz zeigt die Notwendigkeit für einen großen kulturellen Wandel, wie Industrieunternehmen mit den Sicherheitsrisiken in einer Welt des IIoT umgehen müssen.“
Weitere Informatione zum Thema:
SANS Institut
The 2018 SANS Industrial IoT Security Survey: Shaping IIoT Security Concerns
datensicherheit.de, 05.07.2018
Rückblick: SANS European ICS Summit 2018 in München
datensicherheit.de, 04.07.2018
Cybersicherheit: Führungskräften in Europa müssen sensibilisiert werden
datensicherheit.de, 25.06.2018
Angriffe auf Cyber-Sicherheit bei einem Drittel der Industriebetriebe
Aktuelles, Experten - Nov 20, 2024 21:07 - noch keine Kommentare
CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
weitere Beiträge in Experten
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
- it’s.BB e.V. lädt ein: Web-Seminar zu Risiken und Nebenwirkungen der Cyber Sicherheit im Unternehmen
Aktuelles, Branche, Studien - Nov 20, 2024 20:59 - noch keine Kommentare
Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
weitere Beiträge in Branche
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
- NIS-2-Richtlinie: G DATA sieht Fehleinschätzung bei Mehrheit der Angestellten in Deutschland
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren