Personas, procesos, tecnólogos: identificación de los factores clave de ciberseguridad de las fábricas inteligentes

La digitalización de la fabricación ha provocado la aparición de nuevas amenazas para el buen funcionamiento de las empresas. Para conocer los principales factores de riesgo y comprender cómo están las cosas con la ciberseguridad de las empresas inteligentes, entrevistamos a 500 empleados de dichas empresas de Alemania, Japón y Estados Unidos. La mitad de ellos estaban a cargo de la tecnología de la información, el resto estaba a cargo de las operaciones. El análisis de las respuestas mostró que los factores clave que determinan el nivel de seguridad en las fábricas inteligentes son las personas, los procesos y las tecnologías, así como el nivel de interacción entre TI y OT.





La industria moderna depende cada vez más de las tecnologías de la información. El equipo, además de componentes y ensamblajes, adquiere inteligencia y la capacidad de conectarse a la red de la planta y a Internet. Los dispositivos IIoT están creando nuevos sistemas ciberfísicos que sirven como base de la Industria 4.0.





, , , .





, 61% «» , 75% , 43% .





Número de incidencias en fábricas inteligentes y sus consecuencias.  Fuente (en adelante): Trend Micro
. ( ): Trend Micro

«» , , , , .





- -, , - , .





La importancia de las personas, los procesos y las tecnologías en la seguridad de las empresas inteligentes
,

, -.





, .  — .





: , ,

, «» — 80% . ,  — , , — , 52% 39%. , .





, «» :





  • (52%);





  • — (50%);





  • USB- (50%);





  • (49%);





  • IPS (48%);





  • (39%);





  • (40%).    





. , , , , , , .





Tasa de implementación de diferentes categorías de medidas técnicas por país

. , 56% ,  61% — . (53%), IPS (49%) USB- (49%). , 51% , .





Tasa de implementación de medidas técnicas de protección por país

— . , , (33%) (39%), (47%). :  — 42%,  — 35%,  — 39%.





: CSO, ,

. , , . , - -.





La importancia de diversos medios técnicos de protección en opinión de los departamentos de TI y TO
- -

, , , IPS .





, , . , , . « »:  — Chief Security Officer (CSO), .





CSO - -, .





CSO , 60% «» . 56% CSO « » (cross-department committees). , . 49% , CSO 48%. : 44% .





Los factores organizativos más importantes para una ciberseguridad eficaz en las empresas inteligentes

, , . , . .





: , , 57% , , (55%),  — (44%).





Factores motivadores para la colaboración entre TI y TO en diferentes países

, , NIST CSF ( Cybersecurity Framework ) ISO 27001 (, ). NIST CSF 67% , ISO 27001 — 53% . NIST CSF (51%) , (43%) CIS Controls, The CIS Critical Security Controls for Effective Cyber Defense, - (CIS). , ISO 27001 (65% ); NIST CSF 57% .





Estándares de seguridad utilizados por fábricas inteligentes en diferentes países
,

: ,

. .





.   57% «» .  — 56% .





(48%),  — 45% . (50%) (49%).





«» . , . , .





, . , «» . , - , .





«» , , , .









, DMZ. - , USB-, , / , , IoT/IIoT.









, , , 100- , . , L2/L3 , , .









, . , . , , ,   OT.








All Articles