佛羅裡達州坦帕 – 2024 年 10 月 9 日– SANS 2024 ICS/OT 網路安全狀況報告,贊助商OPSWAT ,揭示了工業控制系統 (ICS) 和營運技術 (OT) 安全團隊中勞動力經驗和培訓方面的巨大差距。由於超過 50% 的 ICS 員工經驗不足五年,這一差距對確保關鍵工業基礎設施的安全構成了巨大風險。調查結果強調了投資人力資本以防範日益複雜的網路威脅的迫切性——在今年 10 月業界慶祝網路安全意識月之際,這是一個及時的問題。
該報告收集了 ICS/OT 環境中 500 多名網路安全專業人員的數據,指出行業特定認證方面的勞動力短缺。高達 51% 的受訪者表示缺乏正式的網路安全證書,這進一步加劇了保護工業系統的挑戰。儘管有這些令人震驚的統計數據,但只有 25% 的組織將很大一部分預算用於勞動力培訓、招聘和保留,這引發了企業是否優先考慮正確領域來保護其營運的問題。

缺乏訓練有素、經驗豐富的 ICS/OT 勞動力現在是確保關鍵基礎設施安全和彈性的主要挑戰。我們需要將重點轉向為我們的員工提供正確的工具和知識,以管理 ICS 和 OT 環境中日益複雜的網路風險。
主要勞動力調查結果
- 經驗差距:超過一半的 ICS 專業人員的經驗不到五年,反映出該行業的快速成長以及需要經驗豐富的專業人員提供更多指導和知識轉移。
- 認證短缺: 51% 的員工沒有特定行業的認證,這引發了人們對專業人員應對 ICS/OT 特定威脅和挑戰的準備情況的擔憂。
- 預算分配不當:雖然 66% 的組織認為「人」是 ICS 環境的最大風險,但只有 25% 的網路安全預算用於勞動力培訓和招聘,而 52% 的網路安全預算分配給技術投資。
隨著組織越來越優先考慮技術投資以保護其營運,本報告表明需要採取更平衡的方法來強調勞動力支持。雖然技術解決方案很重要,但 ICS/OT 環境日益複雜,需要熟練且經過認證的員工隊伍來有效管理新出現的風險。
該報告還強調了勞動力發展如何與關鍵網路安全戰略的成功直接相關。例如,擁有經驗豐富且經過認證的人員的公司能夠更好地實施事件回應計畫和防禦架構,這兩者都是報告中概述的 SANS 五個 ICS 網路安全控制措施的關鍵組成部分。

如果沒有合適的人力資本,即使是最好的技術也可能達不到要求。我們必須投資於我們的員工,並確保他們接受培訓以應對 ICS 和 OT 系統的獨特安全挑戰。
該報告還指出,具有集中式 ICS 安全治理的組織,特別是由首席資訊安全長 (CISO) 領導的組織,更有可能採用基於標準的網路安全方法。由 CISO 領導的專案的行業標準合規率為 82%,而領導力更加分散時,這一比例僅為 42%。這凸顯了強而有力的領導力不僅在指導安全策略方面的重要性,而且在應對勞動力發展挑戰方面的重要性。
SANS 2024 ICS/OT 網路安全報告明確提醒我們,雖然科技在工業網路安全中發揮關鍵作用,但 OT 安全勞動力同樣重要。對於 ICS/OT 社群來說,要保護關鍵基礎設施,解決人力資本缺口必須是首要任務。
下載完整報告,詳細了解工業組織衡量進度和未來規劃的重要基準。
關於 OPSWAT
自 2002OPSWAT 透過在已知、未知及由人工智慧生成的威脅干擾營運之前加以防範OPSWAT 全球關鍵基礎設施。MetaDefender™ 平台是OPSWAT專為 IT、OT 及跨領域環境OPSWAT的人工智慧驅動網路安全平台,可保障橫跨雲端、本地端及物理隔離環境中的檔案、裝置與資料傳輸安全。 透過整合人工智慧、機器學習、進階威脅防禦及專用硬體OPSWAT 藉由檔案安全、周邊媒體防護、受管檔案傳輸、光學防火牆技術、資料二極體以及專業培訓OPSWAT 關鍵營運OPSWAT 。OPSWAT 深受全球信賴,OPSWAT 現代社會所倚賴的系統。請造訪opswat 了解更多資訊。
