{"id":281754,"date":"2023-06-01T00:13:00","date_gmt":"2023-05-31T22:13:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=281754"},"modified":"2023-11-30T17:14:38","modified_gmt":"2023-11-30T16:14:38","slug":"ot-sicherheitslsungen-was-unternehmen-erwarten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/01\/ot-sicherheitslsungen-was-unternehmen-erwarten\/","title":{"rendered":"OT-Sicherheitsl&ouml;sungen: Was Unternehmen erwarten"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>[English]Wie sieht es im Fertigungsbereich (Operational Technologies, OT) mit Sicherheitsl\u00f6sungen aus? Welche Erwartungen haben Unternehmen an OT-Sicherheitsl\u00f6sungen und wo liegen die Priorit\u00e4ten beim Einsatz von OT-Sicherheitstechnologie? Der Sicherheitsanbieter OTORIA hat zusammen mit ServiceNow eine entsprechende Studie als Umfrage unter Unternehmen durchgef\u00fchrt. Die Ergebnisse sind mir k\u00fcrzlich zugegangen und ich stelle die Informationen hier im Blog ein.<\/p>\n<p><!--more--><\/p>\n<p>OTORIO und ServiceNow haben eine Umfrage unter 190 leitenden IT-F\u00fchrungskr\u00e4ften durchgef\u00fchrt. Ziel war es, einen besseren Einblick in die wichtigsten Herausforderungen und Priorit\u00e4ten der OT-Cybersicherheitsbranche zu erhalten und mehr \u00fcber die Budget- und Strategiepl\u00e4ne der Unternehmen zu erfahren. <\/p>\n<p>Die Umfrage wurde online von Global Surveyz Research durchgef\u00fchrt. Die Befragten stammten aus Unternehmen mit mehr als 5.000 Mitarbeitern und waren in den Bereichen IT, Risiko, Sicherheit, Operations und OT t\u00e4tig. Das Branchenspektrum umfasste unter anderem Energie, Versorgung, Fertigung, \u00d6l und Gas, Zellstoff und Papier, Pharmazeutika, Chemie, kritische Infrastrukturen, Automobilindustrie, intelligente Logistik, Transport und Bergbau. Die Umfrage richtete sich auch an Unternehmen, die Intrusion-Detection-Systeme (IDS) einsetzen oder die erw\u00e4gen, ihre Sicherheitsumgebung um OT-Sicherheitsl\u00f6sungen zu erweitern.<\/p>\n<h2>Ergebnisse der Studie<\/h2>\n<p>Die Studie mit dem Titel Understanding the State of Industrial OT Cyber Security: Insights from the C-Suite untersucht den aktuellen Stand der Cybersicherheit in industriellen OT-Umgebungen. Die Umfrage zeigt aber auch, dass die Sorge um einen sicheren und stabilen Betrieb in den Unternehmen zunimmt. . <\/p>\n<ul>\n<li>Bei den Befragten stufen 58 % ihr OT-Cybersicherheitsrisiko als \"hoch\" oder \"kritisch\" ein.<\/li>\n<li>Aber nur 31 % der Unternehmen verf\u00fcgen derzeit \u00fcber eine OT\/ICS-Sicherheitsstrategie<\/li>\n<li>Satte 78 % der Befragten planen eine Erh\u00f6hung ihres OT-Sicherheitsbudgets im Jahr 2023<\/li>\n<\/ul>\n<p>Die \u00fcberwiegende Mehrheit der Umfrageteilnehmer gab an, dass sie mit ihrer bestehenden OT\/ICS-Cybersicherheitsl\u00f6sung Probleme haben. Viele OT- und IT-Abteilungen arbeiten immer noch in \"siloartigen Strukturen\" ohne Einblick in die Verbindung und Interaktion zwischen den Netzwerken und haben eine unterschiedliche Sicht auf aktuelle Herausforderungen, hei\u00dft es von OTORIO. Die drei gr\u00f6\u00dften Herausforderungen, die bei der Umfrage von Firmen hinsichtlich der Effektivit\u00e4t der bestehenden OT\/ICS-Sicherheitsl\u00f6sungen berichtet wurden, umfassen folgende Punkte:<\/p>\n<ul>\n<li>Die Sichtbarkeit von Anlagen zu automatisieren (30 Prozent), was die Identifizierung potenzieller Schwachstellen und Bedrohungen erschweren kann.<\/li>\n<li>Das Problem der Entstehung einer Flut von St\u00f6rmeldungen und die daraus resultierende Alarmm\u00fcdigkeit ist ebenfalls von Bedeutung (20 Prozent). Sicherheitsteams k\u00f6nnen von der Anzahl der durch die Sicherheitsl\u00f6sungen generierten Alarme \u00fcberfordert sein, was dazu f\u00fchrt, dass Reaktionen auf echte Bedrohungen verpasst oder verz\u00f6gert werden.<\/li>\n<li>Fast ein F\u00fcnftel der Befragten (19 Prozent) best\u00e4tigten, dass ihre derzeitige L\u00f6sung nur die Erkennung von Sicherheitsverletzungen erm\u00f6glicht (19 Prozent) und Risikowarnungen nicht nach ihrer Auswirkung auf das Gesch\u00e4ft priorisiert.<\/li>\n<\/ul>\n<p>Man kann es also flapsig auf den Punkt bringen: \"Wir sehen nicht alles in den Anlagen &#8211; und wenn was passiert, sehen wir vor lauter B\u00e4umen den Wald nicht mehr, weil wir mit Alarmen geflutet werden\". Keine prickelnden Aussichten. <\/p>\n<h3>Fernzugriffsmanagement als wichtigste Sicherheitsanforderung<\/h3>\n<p><b><\/b> <\/p>\n<p>Die Befragten sollten zudem nennen, welche Sicherheitsfunktionen und -f\u00e4higkeiten f\u00fcr sie bei einem L\u00f6sungsanbieter am wichtigsten sind, und diese auf einer Skala von 1 (am wenigsten wichtig) bis 7 (sehr wichtig) bewerten. Zu den wichtigsten Funktionen, die als \u201esehr wichtig\" eingestuft wurden, geh\u00f6ren:<\/p>\n<ul>\n<li>Fernzugriffsmanagement (5,94), konkrete OT-Mitigation-Playbooks (5,91) und die Identifizierung von Schwachstellen und Risiken (5,9). <\/li>\n<li>Es folgen Konnektivit\u00e4ts-\/Kommunikationsabbildung (5,88), Einblick in den Anlagenbestand (5,85), dynamische Segmentierung (5,84) sowie Dashboards und Konformit\u00e4tsberichte (5,8).<\/li>\n<\/ul>\n<p>Es \u00fcberrascht die Leute von OTORIO nicht, dass Fernzugriffsmanagement als die wichtigste OT-Sicherheitsanforderung an einen L\u00f6sungsanbieter bewertet wurde. Die Pandemie habe die Art und Weise des Arbeitens ver\u00e4ndert, hei\u00dft es. Die Verwaltung des Fernzugriffs sei ein Muss, um die neue \"Work from home\"-Normalit\u00e4t zu unterst\u00fctzen. Auch vor der Pandemie sei der Fernzugriff bereits von entscheidender Bedeutung gewesen, da Cyberangriffe nicht auf die Arbeitszeiten beschr\u00e4nkt sind, hei\u00dft es in der Auswertung. <\/p>\n<h3>Realistische Erwartungen?<\/h3>\n<\/p>\n<p>Jetzt, da viele OT-Netzwerke mit dem Internet verbunden sind, erwarten Unternehmen laut der Studie von den Sicherheitsanbietern, dass diese sie vor einer wachsenden Zahl ausgefeilter Bedrohungen sch\u00fctzen. Die Unternehmen verlassen sich darauf, dass die Sicherheitsanbieter ihnen helfen, die Pfade zwischen verschiedenen OT-Ger\u00e4ten und -Systemen zu visualisieren und eventuelle Sicherheitsl\u00fccken zu erkennen. Ob dies allerdings eine realistische Erwartung ist, wenn die Unternehmen ihre Hausaufgaben nicht machen?  <\/p>\n<h2>Unterschiedliche Sicht auf Priorit\u00e4ten<\/h2>\n<\/p>\n<p><b><\/b> <\/p>\n<p>Die Konvergenz zwischen OT- und IT-Technologien sei derzeit voll im Gange, konstatieren die Sicherheitsleute von OTORIO. Um den Anforderungen in der Fertigungsindustrie gerecht zu werden, m\u00fcssten sich Sicherheitstechnologien vor allem auf Fragen der Sichtbarkeit von OT\/IT-Umgebungen konzentrieren, hei\u00dft es. 83 Prozent der Befragten in der OT-Abteilung gaben jedoch an, dass sich Sicherheitsl\u00f6sungen auf das Risikomanagement konzentrieren sollten. <\/p>\n<p>Die Ergebnisse der Befragung zeigen, dass viele OT- und IT-Abteilungen immer noch in siloartigen Strukturen arbeiten, ohne dass diese Einblick in die Verbindung und Interaktion zwischen den Netzwerken zu haben. Die Befragten identifizieren allerdings verschiedene Probleme, die ihre Sicherheitstechnologien angehen m\u00fcssen, um die Anforderungen der Produktion zu erf\u00fcllen, als die wichtigste. Sicherheitsanbieter stehen also vor dem Problem eines Zielkonflikts und m\u00fcssen laut OTORIO in der Lage sein, sich mit den unterschiedlichen Anliegen der verschiedenen Interessengruppen des Unternehmens auseinanderzusetzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Wie sieht es im Fertigungsbereich (Operational Technologies, OT) mit Sicherheitsl\u00f6sungen aus? Welche Erwartungen haben Unternehmen an OT-Sicherheitsl\u00f6sungen und wo liegen die Priorit\u00e4ten beim Einsatz von OT-Sicherheitstechnologie? Der Sicherheitsanbieter OTORIA hat zusammen mit ServiceNow eine entsprechende Studie als Umfrage unter Unternehmen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/01\/ot-sicherheitslsungen-was-unternehmen-erwarten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-281754","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/281754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=281754"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/281754\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=281754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=281754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=281754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}