Công nghệ vận hành đứng trước nguy cơ gia tăng đe dọa tấn công mạng

Gần một phần ba (31%) các tổ chức công nghệ vận hành (OT) ghi nhận hơn 6 vụ xâm nhập trong năm ngoái, tăng 11% so với năm trước…

Fortinet vừa công bố kết quả Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024. Các thông tin trong báo cáo nêu lên hiện trạng chung của bảo mật công nghệ vận hành, đồng thời nhấn mạnh các cơ hội luôn sẵn sàng để các tổ chức có thể cải tiến và đảm bảo tình hình an ninh mạng trong bối cảnh các mối đe dọa IT/OT ngày càng phát triển.

Ngoài việc cung cấp thông tin về các xu hướng và hiểu biết sâu sắc tác động đến các tổ chức OT, báo cáo còn phân tích những điển hình thực tiễn tốt nhất nhằm giúp các đội ngũ phụ trách bảo mật IT và OT có cái nhìn toàn diện hơn trong nỗ lực bảo vệ môi trường mạng của họ.

Mặc dù báo cáo năm nay cho thấy các tổ chức đã có những tiến bộ trong bảo mật OT trong 12 tháng qua, nhưng vẫn còn nhiều lĩnh vực quan trọng họ cần cải thiện khi môi trường mạng IT và OT tiếp tục hội tụ.

Công nghệ vận hành đứng trước nguy cơ gia tăng đe dọa tấn công mạng- Ảnh 1.

Những thông tin quan trọng, nổi bật trong khảo sát toàn cầu của Fortinet

Gia tăng các cuộc tấn công mạng làm suy yếu hệ thống OT

Năm 2023, 49% số người tham gia khảo sát cho biết họ đã gặp phải một vụ xâm nhập ảnh hưởng đến hệ thống OT hoặc cả hệ thống IT và OT. Tuy nhiên, năm nay, gần 3/4 (73%) tổ chức bị ảnh hưởng. Dữ liệu khảo sát cũng cho thấy sự gia tăng số lượng các vụ xâm nhập chỉ ảnh hưởng đến hệ thống OT, từ 17% lên 24%. Trước sự gia tăng của các cuộc tấn công, gần một nửa (46%) số người được hỏi cho biết giờ đây họ có xu hướng đánh giá mức độ chống đỡ tấn công mạng thành công dựa trên thời gian phục hồi cần thiết để tiếp tục trở lại hoạt động bình thường.

Các tổ chức đã phải trải qua nhiều vụ xâm nhập trong 12 tháng qua

Gần một phần ba (31%) số người tham gia khảo sát báo cáo có hơn sáu vụ xâm nhập, so với chỉ 11% trong năm ngoái. Tất cả các loại hình xâm nhập đều tăng so với năm trước, ngoại trừ sự giảm sút của phần mềm độc hại. Lừa đảo và xâm nhập email doanh nghiệp là các hình thức phổ biến nhất, trong khi các kỹ thuật phổ biến nhất được sử dụng là vi phạm bảo mật di động và xâm nhập web.

Các phương pháp phát hiện đang chưa theo kịp sự phát triển của các mối đe dọa hiện nay

Khi các mối đe dọa ngày càng trở nên tinh vi hơn, báo cáo cho thấy hầu hết các tổ chức vẫn có những “điểm mù” trong môi trường công nghệ. Những người được hỏi khẳng định khả năng hiển thị đầy đủ về hệ thống OT trong hoạt động bảo mật trung tâm tại tổ chức họ công tác đã giảm so với năm ngoái, từ 10% xuống còn 5%. Tuy nhiên, số người báo cáo khả năng hiển thị 75% có tăng lên, điều này cho thấy các tổ chức đang có hiểu biết thực tế hơn về tình trạng bảo mật của họ. Bên cạnh đó, hơn một nửa (56%) số người được hỏi đã gặp phải các vụ xâm nhập của ransomware hoặc mã độc wiper – tăng từ mức 32% vào năm 2023 - điều này cho thấy vẫn cần cải thiện nhiều về khả năng phát hiện và hiển thị mạng.

Ghi nhận sự nâng cao trong tư duy trách nhiệm về an ninh mạng OT của đội ngũ lãnh đạo điều hành tại một số tổ chức

Tỷ lệ các tổ chức quy trách nhiệm về bảo mật OT cho Giám đốc an ninh thông tin (CISO) tiếp tục tăng, từ 17% năm 2023 lên 27% trong năm nay. Đồng thời, nhiều tổ chức bắt đầu có sự thay đổi khi chuyển các trách nhiệm liên quan tới OT sang các vị trí cấp cao khác, bao gồm Giám đốc Công nghệ thông tin (CIO), Giám đốc Công nghệ (CTO) và Giám đốc vận hành (COO), với số liệu ước tính lên tới 60% trong 12 tháng tới. Điều này thể hiện mối lo ngại của các tổ chức về rủi ro và bảo mật OT trong năm 2024 và các năm tiếp theo. Các kết quả nghiên cứu cũng chỉ ra rằng ở một số tổ chức, nơi CIO không hoàn toàn chịu trách nhiệm, có sự quy trách nhiệm ở mức cao hơn từ Giám đốc Kỹ thuật Mạng sang Phó Chủ tịch Điều hành, minh họa cho một mức leo thang trách nhiệm khác. Việc nâng cấp trách nhiệm lên mức đội ngũ lãnh đạo điều hành hoặc gần mức đó, bất kể chức danh của cá nhân giám sát bảo mật OT là gì, cho thấy bảo mật OT đang trở thành mối quan tâm lớn hơn ở cấp độ hội đồng quản trị.

Khuyến nghị giúp các tổ chức nâng cao tình trạng bảo mật

Bên cạnh đó, Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024 của Fortinet đưa ra khuyến nghị các bước hành động nhằm giúp các tổ chức nâng cao tình trạng bảo mật. Các tổ chức có thể giải quyết các thách thức bảo mật OT bằng cách áp dụng những thực tiễn tốt nhất được Fortinet đề xuất:

Triển khai phân đoạn : Giảm thiểu xâm nhập đòi hỏi phải có môi trường OT vững chắc với các biện pháp kiểm soát chính sách mạng mạnh mẽ tại tất cả các điểm truy cập. Kiểu kiến trúc OT có thể bảo vệ này bắt đầu bằng việc tạo ra các khu vực hoặc phân đoạn mạng. Các đội ngũ IT nên đánh giá tổng thể độ phức tạp của việc quản lý một giải pháp và xem xét lợi ích của phương pháp tiếp cận tích hợp hoặc dựa trên nền tảng với các tính năng quản lý tập trung.

Thiết lập các biện pháp kiểm soát khả năng hiển thị và bù đắp cho tài sản OT : Các tổ chức cần có khả năng hiểu rõ mọi thành phần của mạng OT. Một khi khả năng hiển thị được thiết lập, các tổ chức cần bảo vệ bất kỳ thiết bị nào có vẻ dễ bị tấn công, điều này đòi hỏi các biện pháp kiểm soát bù đắp bảo vệ được thiết kế riêng cho các thiết bị OT nhạy cảm. Các tính năng như chính sách mạng nhận biết giao thức, phân tích tương tác giữa các hệ thống và giám sát điểm cuối có thể phát hiện và ngăn chặn sự xâm phạm cho các tài sản dễ bị tấn công.

Tích hợp OT vào các hoạt động bảo mật và lập kế hoạch ứng phó với sự cố : Các tổ chức nên phát triển theo hướng bảo mật và vận hành (SecOps) IT-OT. Để đạt được điều này, các đội ngũ phụ trách công nghệ phải coi trọng việc OT liên quan đến SecOps và các kế hoạch ứng phó với sự cố. Sau đó là việc lưu tâm đến môi trường OT trong xây dựng các kế hoạch và chiến lược bảo mật cụ thể của tổ chức.

Sử dụng các dịch vụ bảo mật và thông tin tình báo về mối đe dọa dành riêng cho OT : Bảo mật OT phụ thuộc vào nhận thức kịp thời và những thông tin phân tích chính xác về các rủi ro sắp xảy ra. Các tổ chức nên đảm bảo nội dung tình báo về mối đe dọa bao gồm thông tin nhanh chóng, chính xác, dành riêng cho OT và được cung cấp bởi các nguồn cấp dữ liệu và dịch vụ uy tín.

Xem xét phương pháp tiếp cận nền tảng đối với kiến trúc bảo mật tổng thể : Để giải quyết các mối đe dọa OT đang phát triển nhanh chóng và bề mặt tấn công ngày càng mở rộng, nhiều tổ chức sử dụng một loạt các giải pháp bảo mật từ các nhà cung cấp khác nhau, dẫn đến kiến trúc bảo mật trở nên quá phức tạp. Phương pháp tiếp cận bảo mật dựa trên một nền tảng thống nhất có thể giúp các tổ chức hợp nhất các nhà cung cấp và đơn giản hóa kiến trúc. Một nền tảng bảo mật mạnh mẽ được thiết kế riêng nhằm bảo vệ cả các mạng IT và môi trường OT là phương án tối ưu cung cấp giải pháp tích hợp giúp cải thiện hiệu quả bảo mật đồng thời cho phép quản lý tập trung để nâng cao hiệu suất.

Link nội dung: https://kenhkinhte.vn/cong-nghe-van-hanh-dung-truoc-nguy-co-gia-tang-de-doa-tan-cong-mang-a32338.html