Nyheter

NY RAPPORT: Industrin upptäcker fler cyberintrång – men angripare stannar kvar längre i nätverken

Svenska och globala industriföretag har blivit betydligt bättre på att övervaka sina styrsystem och upptäcka cyberhot. Men bättre synbarhet innebär inte att utmaningarna är över. En ny rapport från Fortinet visar att många angripare fortfarande lyckas ligga kvar obemärkta i nätverken under lång tid.

Sammanflätningen av traditionell IT och operativ teknik (OT) – de styrsystem som driver allt från tillverkningsindustri till energinät – har pågått under flera år. Det har effektiviserat driften, men samtidigt skapat helt nya ingångar för cyberattacker.

I sin senaste årliga analys av industrisäkerhet konstaterar cybersäkerhetsföretaget Fortinet att företagen har fått en mer realistisk syn på sin motståndskraft. Andelen organisationer som bedömer att de har ett fullgott försvar på högsta mognadsnivå har minskat kraftigt, från 49 till 17 procent. Det handlar dock inte om att säkerheten har blivit sämre, utan om att branschen fått bättre insikt i sina faktiska sårbarheter.

Bättre övervakning ger resultat

Självinsikten har lett till investeringar i bättre verktyg, vilket ger tydligt utslag i statistiken: 71 procent av företagen upptäcker nu intrång i sina styrsystem, jämfört med 47 procent för ett år sedan. Många av de hot som tidigare passerade obemärkta fångas alltså upp i dag.

En annan positiv utveckling är att skyddet mellan olika nätverk har stärkts. Andelen attacker som lyckas spridas hela vägen från IT-nätverket vidare in i de känsliga styrsystemen har mer än halverats, från 60 till 24 procent.

Tiden hoten ligger dolda är det reella problemet

Samtidigt kvarstår betydande utmaningar. Nätfiske (76 procent) och gisslanprogramvara/ransomware (50 procent) är fortfarande de vanligaste angreppssätten.

Det huvudsakliga problemet för industrin i dag är inte enbart att förhindra själva intrånget, utan tiden det tar att identifiera och skicka ut angriparen. Det blir allt vanligare att kriminella aktörer lyckas ligga kvar obemärkta i nätverken under veckor eller månader innan de upptäcks. I miljöer där ett oplanerat driftstopp kan få stora ekonomiska konsekvenser räcker det därför inte med att bara upptäcka hoten, företagen måste också korta tiden det tar att neutralisera dem.

Ansvaret för dessa frågor flyttar nu snabbt uppåt i organisationerna. Åtta av tio företag (81 procent) planerar att ge det övergripande ansvaret för styrsystemens cybersäkerhet till bolagets IT-säkerhetschef (CISO), i takt med att nya direktiv som EU:s NIS2 skärper kraven på ledningsansvar.

BIld av Kev 

Ta del av den fullständiga analysen om läget för industrisäkerhet på Fortinets blogg.