Report Trend Micro: la visibilità negli ambienti IT e OT è fondamentale per la cybersecurity

Secondo lo studio, il rilevamento e la risposta negli endpoint e il monitoraggio della sicurezza della rete interna sono gli strumenti principali in grado di fornire informazioni sulle cause di un attacco

L’ultimo studio Trend Micro rivela che le maggiori lacune di cybersecurity si riscontrano nei processi di rilevamento e risposta negli ambienti OT

L’ultimo studio “Breaking IT/OT Silos with Ics/OT Visibility” di Trend Micro (curato dal Sans Institute) analizza la situazione dei Security Operation Centers (SOC) aziendali. Il report, in particolare, rivela che la metà delle organizzazioni ha a disposizione un Soc aziendale che offre un discreto livello di visibilità Ics/OT. Tuttavia, anche nei casi in cui il campione può usufruire di un Soc maggiormente “esteso”, solo la metà (53%) riesce a rilevare inform azioni negli ambienti OT. Questa mancanza è evidenziata anche da un altro dato: la funzionalità principale che gli intervistati desiderano integrare negli ambienti IT e OT è il rilevamento di eventi cyber (63%). A seguire, l’inventario degli asset (57%) e l’identity and access management (57%).

“La convergenza tra gli ambienti IT e OT influenza la trasformazione digitale di molte organizzazioni industriali e per gestire efficacemente i rischi in questi ambienti è necessario far convergere anche le operazioni di sicurezza (SecOps)”. Ha affermato Alex Galimi, Se team leader Trend Micro Italia. “I programmi di sicurezza OT potrebbero essere in ritardo, ma esiste una concreta opportunità di colmare il divario di visibilità e competenze, implementando un’unica piattaforma SecOps come Trend Vision One.”







Essere in grado di rilevare gli eventi negli ambienti IT e OT è fondamentale per identificare le cause alla radice e prevenire minacce future, che potrebbero potenzialmente interrompere le operazioni. Secondo lo studio, il rilevamento e la risposta negli endpoint e il monitoraggio della sicurezza della rete interna (network security monitoring) sono gli strumenti principali in grado di fornire informazioni sulle cause di un attacco. Tuttavia, meno del 30% delle organizzazioni utilizza soluzioni Edr in ambienti OT. Nel mondo OT, il monitoraggio della sicurezza della rete è raramente (<10%) implementato a livello di processi fisici o controlli base. Oltre le lacune di visibilità, lo studio rivela quali sono le sfide principali che riguardano le persone e i processi nel momento in cui si devono implementare strategie di cybersecurity negli ambienti IT e Ics/OT.

Quattro criticità su cinque riguardano il personale:

  • Formare il personale IT sulla OT security (54%)
  • Mancanza di comunicazione tra le diverse aree (39%)
  • Assumere e trattenere staff competente (38%)
  • Formare il personale OT sull’IT (38%)
  • Visibilità sui rischi insufficiente tra i domini IT e OT (38%)

Anche le tecnologie legacy sono citate come ostacoli all’efficacia della security negli ambienti OT. Le principali sfide sono, infatti, i limiti dei dispositivi e delle reti legacy (45%), le tecnologie IT non progettate per gli ambienti OT (37%) e la mancanza di competenze OT da parte del personale IT (40%). Per il futuro, il campione afferma di voler raddoppiare gli sforzi per far convergere le SecOps tra gli ambienti IT-OT e ottenere una maggiore visibilità sulle minacce OT. Due terzi delle organizzazioni (67%) prevede di estendere il proprio SOC e tra quelle che hanno già implementato soluzioni Edr, il 76% prevede di espandere questa tecnologia negli ambienti Ics/OT nei prossimi 24 mesi. Inoltre, anche il 70% delle aziende che ha già aggiunto funzionalità Nsm prevede di estenderle nello stesso periodo di tempo.

 














Articolo precedenteAmr, robot, realtà virtuale e non solo: così il plant ePowertrain di Fpt Industrial (Iveco) diventa una smart factory sostenibile
Articolo successivoTransizione energetica: Xiber Energy Solutions (Tesya) rileva Zanotti Energy Group






LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui