天天看點

IT/OT融合所帶來的安全風險對北亞地區的工業4.0願景構成威脅

作者:美通社
IT/OT融合所帶來的安全風險對北亞地區的工業4.0願景構成威脅
  • 2024年,北亞将有50%的OT系統與企業IT系統相連,而2023年這一比例僅為38%。
  • 在所有受訪企業中,隻有13%的企業在準備好應對IT/OT安全問題方面處于進階水準,60%處于基本水準。
  • 73%的組織表示計劃将IT/OT安全業務全部或部分外包給第三方。

香港2024年4月18日 /美通社/ -- 領先的電信和技術公司澳洲電信(Telstra)旗下全球分支Telstra International透露,根據澳洲電信釋出的《工業4.0安全保障 融合IT-OT的挑戰與機遇》研究報告,北亞地區的營運技術(OT)和資訊技術(IT)安全成熟度處于低水準,可能會使正在快速采用第四次工業革命(4IR)技術的企業面臨重大風險。

Telstra International委托技術研究公司Omdia對北亞地區OT和IT融合的成熟度、效益和機遇進行了評估。該研究對中國大陸、香港、日本、南韓和台灣地區250位企業和技術上司者進行了調查,調查結果發現,隻有13%的企業在準備好應對IT/OT安全問題方面達到了高水準,大多數企業(60%)隻達到了基本水準。

在邁向工業4.0*的過程中,以數字和資料為中心的企業紛紛采用物聯網(IoT)、人工智能和大資料等技術來加速數字化轉型。這推動了以前互相獨立的OT和IT職能部門的融合,以便簡化并實作制造、醫療保健、零售/批發、運輸、物流和航運等行業工業營運的資料流。

由于85%的企業期望從IT/OT融合中獲益,是以他們加快了系統融合的步伐。未來一年,将有50%的OT系統連接配接到企業IT系統,而去年這一比例僅為38%。在北亞地區,76%的企業已實作部分現有人工流程的數字化。

澳洲電信北亞主管Paul Abfalter 表示:"随着企業迅速進入以數字化為核心的新技術時代,他們面臨着因IT和OT系統加速融合而帶來的更高網絡安全風險。急于融合以前互不關聯的系統,不僅暴露出嚴重的營運孤島問題,還顯現了在降低新出現的網絡安全風險方面能力明顯不足。對于想要融合IT/OT系統的企業,他們必須找到合适的人才、合作夥伴、技能和技術,才能安全地獲得成功。"

獨特的 IT/OT安全挑戰

盡管IT和OT融合可提供諸多好處,但企業在系統融合的過程中會遇到一些重大障礙。其中一項是需要能夠同時應對IT和OT安全問題的專業技能,因為IT系統所面臨的威脅現在可直接影響OT系統。Telstra與Omdia合作的研究顯示,88%的企業曾經管理直接影響OT生産環境的安全事件,而在影響關鍵基礎設施運作的攻擊中,有74%可追溯到企業IT系統。

有趣的是,目前隻有26%的攻擊與OT系統有關。這些系統一般不聯網,是以從網絡安全的角度來看,可能帶來更大的風險。由于這個新的風險載體的出現,73%的組織表示計劃将IT/OT安全業務全部或部分外包給第三方。

Omdia數字企業服務進階首席分析師Adam Etherington稱:"在通路未加密或不安全的物聯網裝置來竊取商業敏感資料或通過在裝置之間橫向移動以進入其他系統方面,黑客的攻擊手法愈加熟練。這可能會造成營運中斷,給企業造成重大經濟損失。"

Etherington說:"現如今,網絡風險的增加導緻出現網絡工具和服務方面的支出,而這可能會進一步增加複雜性和風險。要應對IT/OT安全方面的挑戰,需要使用統一的界面來直覺地了解工業4.0企業的新型融合基礎設施,但獲得可見性僅僅隻是識别、應對和防範此類威脅的第一步。整體戰略、行業架構和專家合作夥伴将對應對這一關鍵挑戰至關重要。"

北亞地區的成熟度低于标準水準

常見的IT/OT融合活動包括在資料中心、數字平台和網絡中統一生産基礎設施、傳感器和實體系統。根據IDC的報告,其中很多活動都源于物聯網部署,中國大陸和南韓是當今亞洲物聯網普及度最高的市場。中國大陸、香港和新加坡則是增長最快的三個市場。

在受訪的北亞企業中,隻有不到一半(44%)的企業在確定OT安全方面達到了"營運級"或"進階"成熟度水準。該研究還強調,與北亞其他地區相比,南韓和香港在IT/OT網絡安全方面相對更加成熟,分别有52%和45%的企業達到了"營運級"或"進階"成熟度水準(見下圖)。

然而,不同地區之間的相似性凸顯了整體準備不足的問題,這也是網絡安全管理人員必須解決的問題。從行業角度來看,制造業是所有行業中準備最不充分的,該地區隻有38%的企業表示已達到"營運級"或"進階"成熟度水準。這也不足為奇,因為很多制造業企業曆來非常重視人工和人工流程,導緻缺乏業務融合,與其他行業相比,采用數字技術的速度較慢。過去對采用新技術持有的謹慎态度,現已成為加速推動工業4.0應用和行業轉型的主要驅動力。

IT/OT融合所帶來的安全風險對北亞地區的工業4.0願景構成威脅

更多詳情,請點選此下載下傳相關研究報告

* 工業4.0的核心理念是将先進技術和新商業模式進行戰略 整合,與傳統系統協調發展,以優化關鍵基礎設施領域的規模、韌性和效率,實作前所未有的突破 。

關于澳洲電信國際部

澳洲電信(Telstra)是業界領先的電信及科技公司。 我們不僅在澳洲擁有傲人的發展曆史,同時在全球有多年的業務經驗。 目前,我們在澳洲之外超過30個國家擁有超過3,200名員工,為成千上萬家企業、政府機構、營運商和OTT客戶提供各類服務。

我們為企業提供包括資料和IP網路在内的創新技術解決方案,以及托管網路、統一通訊、雲端、産業解決方案、整合軟體應用程式和服務等網路應用服務。

這些服務以我們的海底電纜網絡為支撐,并在亞洲、歐洲和美洲擁有經營牌照,連接配接于全球超過200個國家多達2,000個網絡接入點。

在2022年7月,澳洲電訊成功收購南太平洋地區最大行動電訊商Digicel Pacific。

繼續閱讀