Übertragung von Protokollen, Warnmeldungen und Telemetriedaten über eine Datendiode

Erfahren Sie, wie
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

Neuer Bericht von OPSWAT und SANS Institute: ICS/OT-Cybersecurity-Budgets hinken hinter dem Anstieg der Angriffe hinterher und stellen ein Risiko für kritische Infrastrukturen dar

Viele Organisationen gaben an, mindestens einenOT Security erlebt zu haben
Von OPSWAT
Jetzt teilen

Tampa, FL - 4. März 2025 - Das SANS Institute, der weltweit führende Anbieter von Schulungen und Forschungsarbeiten im Bereich Cybersicherheit, hat in Zusammenarbeit mit OPSWATeinem weltweit führenden Anbieter von Lösungen für den Schutz kritischer Infrastrukturen (CIP), heute die Ergebnisse des ICS/OT Cybersecurity Budget Report 2025 bekannt, der erhebliche Lücken in den Cybersicherheitsbudgets und einen Anstieg der auf ICS/OT ausgerichteten Angriffe aufzeigt. Der Bericht zeigt auf, wie unzureichende Finanzierung, falsch gesetzte Prioritäten und fragmentierte Verteidigungsmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen aussetzen. 

Zwar gaben 55 % der Unternehmen an, dass sie in den letzten zwei Jahren ihre Budgets für ICS/OT-Cybersicherheit aufgestockt haben, doch ein Großteil dieser Investitionen ist nach wie vor stark auf die Technologie ausgerichtet und konzentriert sich nur in geringem Maße auf die betriebliche Ausfallsicherheit. Dieses Ungleichgewicht in Verbindung mit der Konvergenz von IT- und OT-Umgebungen schafft neue Schwachstellen, die von Angreifern in alarmierender Geschwindigkeit ausgenutzt werden. 

Wichtigste Ergebnisse

  • Kritische Infrastrukturen unter Beschuss: Unsere Umfrage zeigt besorgniserregende Trends in Bezug auf Sicherheitsvorfälle bei kritischen Infrastrukturen. Mehr als 50 % der Befragten wiesen Anzeichen von Sicherheitsverletzungen auf, wobei 27 % ausdrücklich zugaben, dass sie einen Vorfall erlebt haben. Darüber hinaus waren 19,9 % aufgrund von Unternehmensrichtlinien nicht in der Lage zu reagieren, und 11 % äußerten sich unsicher. Diese Ergebnisse deuten darauf hin, dass die Häufigkeit von Vorfällen größer sein könnte als offiziell angegeben. Zu den am häufigsten ausgenutzten Schwachstellen gehörten Geräte mit Internetzugang (33 %) und transiente Geräte (27 %), die häufig zur Umgehung herkömmlicher Sicherheitsmaßnahmen eingesetzt werden.
  • Budgetlücken gefährden ICS/OT: Trotz der zunehmenden Anerkennung der OT-Cybersicherheit als Priorität unterstellen nur 27 % der Unternehmen die Budgetkontrolle den CISOs oder CSOs. Ohne engagierte Führung werden bei der Budgetzuweisung häufig kritische ICS/OT-spezifische Anforderungen übersehen, wodurch die Infrastruktur neuen Bedrohungen ausgesetzt wird. 
  • IT als primärer Angriffsvektor: Dem Bericht zufolge ist die IT der häufigste Angriffspunkt, der für 58 % der ICS/OT-Vorfälle verantwortlich ist. Dies unterstreicht den dringenden Bedarf an integrierten Sicherheitsstrategien, die bereichsübergreifende Schwachstellen angehen. 
  • Unzureichende Budgets fürOT Security: Viele Organisationen finanzieren ICS/OT-spezifische Schutzmaßnahmen weiterhin nicht ausreichend. Weniger als die Hälfte stellt nur 25 % ihres Budgets für Cybersicherheit für den Schutz kritischer Infrastrukturen bereit, wodurch die Systeme Angriffen ausgesetzt sind. 

Priorisierung von Investitionen in Haushalt und Arbeitskräfte

Der ICS/OT Cybersecurity Budget Report 2025 unterstreicht die Notwendigkeit für Unternehmen, ihre Cybersicherheitsstrategien zu überdenken: 

  • Zuweisung angemessener Budgets für die ICS/OT-Verteidigung: Geräte und Endpunkte  
  • Stärkung des Schutzes vor domänenübergreifenden Angriffen 
  • Sicherstellen, dass die Leitung der Cybersicherheit die Budgetentscheidungen überwacht, um die Ausgaben mit dem operativen Risiko in Einklang zu bringen 
Kopfbild von Dean Parsons, Hauptausbilder und CEO von ICS Defense Force

Die sich entwickelnde Bedrohungslandschaft im Bereich ICS/OT erfordert mehr als nur den Einsatz der fünf kritischen ICS-Cybersecurity-Kontrollen. Ein wirksamer Schutz kritischer Infrastrukturen erfordert eine strategische Investition in ICS/OT-spezifische Sicherheitsschulungen, die sicherstellen, dass die für die Überwachung der ICS-Kontrollen zuständigen Personen über ein umfassendes Verständnis der Kontrollsystemnetzwerke verfügen. 

Eine der besorgniserregendsten Erkenntnisse des Berichts ist, dass die Budgets für die Cybersicherheit zwar gestiegen sind, sich ein Großteil der Investitionen aber nach wie vor nur auf traditionelle geschäftsunterstützende Systeme wie die IT konzentriert, während die ICS/OT-Umgebungen, also das eigentliche Geschäft, gefährlich unterversorgt sind. In einer ICS-Organisation ist das ICS schließlich das Geschäft.  

Unternehmen, die es versäumen, die Bedrohungen für ihre ICS-Umgebungen neu zu bewerten, machen kritische Infrastrukturen anfällig für immer raffiniertere Angriffe. Der Schutz dieser technischen Systeme ist keine Option - er ist für die betriebliche Stabilität und die nationale Sicherheit unerlässlich.

Dekan Parsons
Hauptausbilder, CEO und Hauptberater von ICS Defense Force

Laden Sie den vollständigen Bericht herunter, um zu erfahren, welche Kriterien für die Sicherung von ICS/OT-Umgebungen entscheidend sind und wie sich Ihr Unternehmen besser auf die Zukunft vorbereiten kann.  

Über OPSWAT

Seit 2002 OPSWAT die kritische Infrastruktur weltweit, indem bekannte, unbekannte und KI-generierte Bedrohungen abgewehrt OPSWAT , bevor sie den Betrieb stören können. Die MetaDefender™-Plattform ist die KI-gestützte Cybersicherheitsplattform OPSWATfür IT-, OT- und domänenübergreifende Umgebungen, die Dateien, Geräte und Datenübertragungen in Cloud-, On-Premise- und Air-Gapped-Umgebungen schützt. Durch die Kombination von KI, maschinellem Lernen, fortschrittlicher Bedrohungsprävention und speziell entwickelter Hardware OPSWAT kritische Betriebsabläufe mittels Dateisicherheit, Schutz von Peripheriegeräten, verwaltetem Dateitransfer, optischer Firewall-Technologie, Datendioden und spezialisierten Schulungen. OPSWAT genießt weltweit Vertrauen und OPSWAT die Systeme, auf die sich die moderne Gesellschaft stützt. Erfahren Sie mehr unter opswat.

Media Kontakt
Kat Lewis
Marketingleiter
kat.lewis@opswat.com

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.