I costi di un attacco OT sono troppo elevati per essere ignorati
I CISO che si affidano a sistemi di produzione operativi e industriali per la manifattura, i servizi pubblici e i trasporti, faticano sempre più a garantire che le componenti OT della loro rete siano adeguatamente protette. Tuttavia, gli approcci tradizionali alla sicurezza OT non riescono a tenere il passo con il tasso di evoluzione delle minacce avanzate e, considerando la potenziale gravity delle conseguenze di una violazione, i CISO dovrebbero porsi almeno le seguenti domande:
- Mi fido della capacità dei nostri fornitori di rilevare gli attacchi a tutti i nostri sistemi OT business-critical?
- La nostra organizzazione è in grado di identificare le minacce sconosciute e zero-day in ambito ICS, SCADA, ma anche sugli elementi di controllo digitali come PLC e RPU che convertono la comunicazione IP in comandi seriali?
- Abbiamo implementato i piani, i processi e le procedure corrette per mitigare i rischi anche nell'ambiente produttivo?
- I nostri sistemi includono tecnologie di risposta agli incidenti cibernetici che possano contrastare le minacce alla sicurezza avanzate che utilizzano l'offuscamento?
- Quali sono i potenziali impatti e le conseguenze, per la mia organizzazione, di una violazione, sia in ambito IT che OT?