• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

TekniskFOKUS

Fokus på teknik og automation

  • Automatisering
  • Branchenyt
  • Energi og miljø
  • Innovation
  • Maskiner og anlæg
  • Messer og møder
  • Navnenyt
  • Offshore og marine
  • Procesteknologi
  • Robotter
  • Vand og spildevand

AktueltAutomatiseringBranchenyt25. 06. 2024 | Helle Friemann Nielsen

Cybertruslen mod OT-miljøer stiger

AktueltAutomatiseringBranchenyt25. 06. 2024 By Helle Friemann Nielsen

Fortinet, der er en af verdens største IT-sikkerhedsfirmaer, er udkommet med sin årlige globale statusrapport for operationel teknologi og cybersikkerhed. Rapporten viser, at cybertruslen mod OT-miljøer stiger og at virksomheder stadig står over for betydelige udfordringer med at sikre deres OT-miljøer


Den årlige globale statusrapport for operationel teknologi og cybersikkerhed fra Fortinet viser, at cybertruslen mod OT-miljøer stiger.

Fire trusselsområder
Undersøgelsen peger særligt på fire trusselsområder.

• Cyberangreb mod OT-systemer stiger
Næsten tre fjerdedele (73 pct.) af de adspurgte virksomheder har i år oplevet et angreb, der enten påvirkede OT-systemer eller både IT- og OT-systemer. I 2023 var tallet 49 pct.
Samtidigt viser undersøgelsen en stigning i angreb, der kun påvirkede OT-systemer (17 pct. til 24 pct.) fra sidste år til i år. Næsten halvdelen (46 pct.) af respondenterne måler deres succes i forhold til at håndtere angreb på restitutionstiden, der skal til for at genoptage normal drift.

• Virksomhederne har oplevet et massivt pres det seneste år
Næsten en tredjedel (31 pct.) af respondenterne rapporterede mere end seks angreb sammenlignet med kun 11 pct. sidste år. Alle angrebstyper steg i forhold til året før – dog opleverede respondenterne et fald i malware.
Ifølge undersøgelsen var phishing og indgang via medarbejdernes e-mails de mest almindelige indgangsmetoder, mens de hyppigste teknikker brugt var brud på mobilsikkerheden og webkompromittering.

• Sporingsmetoder til angreb halter bagud
I takt med at truslerne bliver mere sofistikerede, har mange virksomheder stadig sikkerhedshuller i deres OT-miljøer.
Respondenter, der mener, at deres virksomhed har fuld synlighed af OT-systemer inden for deres centrale sikkerhedsoperationer, er faldet siden sidste år fra 10 pct. til fem pct.
Men de, der rapporterer 75 pct. synlighed, steg, hvilket indikerer at virksomheder får en mere realistisk forståelse af deres position i forhold til sikkerhed.
Alligevel oplevede mere end halvdelen (56 pct.) af respondenterne ransomware eller andre angrebsformer, hvilket er en stigning fra kun 32 pct. i 2023. Det betyder, at der stadig er plads til forbedringer i forhold til netværkssynlighed og sporingsmetoder.

• OT-sikkerhed flytter ind i topledelser
Andelen af virksomheder, der tilpasser OT-sikkerhed til CISO, fortsætter med at vokse og stiger fra 17 pct. i 2023 til 27 pct. i år.
Samtidigt var der en stigning i at flytte OT-ansvaret til topledelsen (op mod 60 pct. det næste år), hvilket tydeligt understreger bekymringen og risikoer, der er for OT-sikkerheden.

Fem handlingsrettede metoder
Ifølge rapporten er der fem handlingsrettede metoder til at forbedre sikkerheden mod OT-miljøer:

• Segmentering
For at mindske sårbarheden af OT-miljøet, kræver det stærke netværkskontroller på alle adgangspunkter, som starter med at oprette netværkszoner eller segmenter. IT-afdelinger skal evaluere kompleksiteten ved administration af en løsning og fordelene ved en integreret eller platformbaseret tilgang med centraliserede administrationsfunktioner.

• Etabler synligheds- og kompensationskontroller
Det er afgørende, at virksomheder har det fulde overblik over, hvad der foregår på OT-netværket. Når de har det fulde overblik, skal de beskytte alle enheder, der kan være sårbare.
Det kræver beskyttede kontroller, der er bygget til sårbare OT-enheder. Aktiver som protokolbevidste netværkspolitikker, system-til-system- interaktionsanalyse og slutpunktsovervågning kan registrere og forhindre kompromittering af sårbare enheder.

• Integrer OT i sikkerhedsoperationer og planlægning af hændelsesrespons
Virksomheder skal være parate til at kunne håndtere IT-OT SecOps, hvor IT-afdelingen skal overveje OT med hensyn til SecOps og hændelsesrapportering. Her skal IT-afdelingen oprette playbooks, der tager højde for virksomhedens OT-miljø.

• OT-specifikke trusselsefterretnings- og sikkerhedstjenester
OT-sikkerheden afhænger af bevidsthed og analytisk indsigt om risiko. Virksomheder skal sørge for, at deres trusselsefterretninger og indholdskilder inkluderer robuste, OT-specifikke oplysninger.

• Overvej en platformstilgang til den overordnede sikkerhedsarkitektur
En platformsbaseret tilgang til sikkerhed kan hjælpe virksomheder med at konsolidere leverandører og forenkle deres arkitektur.
En robust sikkerhedsplatform, der er specielt bygget til at beskytte både IT-netværk og OT-miljøer, kan levere løsningsintegration og dermed øge sikkerheden.

Om undersøgelsen
Fortinet 2024 State of Operational Technology and Cybersecurity Report er baseret på data fra en global undersøgelse af mere end 550 OT-fagfolk, udført af et tredjepartsforskningsfirma.
Undersøgelsens respondenter var fra forskellige lande rundt om i verden, herunder Australien, New Zealand, Argentina, Brasilien, Canada, Kina, Frankrig, Danmark, Tyskland, Hong Kong, Indien, Japan, Mexico, Norge, Sydafrika, Sydkorea, Spanien, Taiwan, Thailand, Storbritannien, Isreal, De Forenede Arabiske Emirater, Italien, Polen, Portugal, og USA.
Respondenterne repræsenterer en række industrier, der er storforbrugere af OT, herunder: fremstilling, transport/logistik, sundhedspleje/pharma, olie, gas energi/forsyningsselskaber, kemiske/petrokemiske og vand/spildevand.
De fleste af de adspurgte, uanset titel, er dybt involveret i beslutninger om køb af cybersikkerhed. Mange respondenter er ansvarlige for driftsteknologi i deres virksomhed og/eller har rapporteringsansvar for produktions- eller anlægsdrift.

Skrevet i: Aktuelt, Automatisering, Branchenyt

Seneste nyt fra redaktionen

Ny europæisk megafond skal fastholde vækstvirksomheder på kontinentet

BranchenytInnovationNavnenytTop30. 06. 2026

Med 38 mia. kr. i ryggen skal den nye Scaleup Europe Fund investere i lovende virksomheder for at fastholde dem på kontinentet. Danmarks Eksport- og Investeringsfond, EIFO, er med som første nationale investor med en investering på 1,5 mia. kr. i fonden, som skal drives af svenske EQT og er

Lille dansk AI-virksomhed er hjælpetræner for Portugal

AktueltAutomatiseringNavnenyt30. 06. 2026

Den Aalborgensiske virksomhed Alai startede som et studenterprojekt på Aalborg Universitet. Nu skal de hjælpe Portugal med at vinde VM. Når det portugisiske landshold går på banen under VM i herrefodbold, får de hjælp af en lille virksomhed fra Aalborg.-Så på en måde kan man jo godt sige, at

Rigtig god sommer

AktueltBranchenyt30. 06. 2026

Det er tid til sommerferie – og det gælder også TekniskFokus.dk, der holder pause i juli måned. Dette er således det sidste nyhedsbrev på denne side af ferien. Vi udkommer igen tirsdag den 4. august. Holdet bag TekniskFokus ønsker alle en god sommerferie…

Fra frivillig redningsarbejder til tech-iværksætter: Dmytro vil styrke Europas forsvar fra Fyn

InnovationNavnenyt30. 06. 2026

Med en tidligere dansk frømand, en serieiværksætter og en ukrainsk advokat i spidsen rykker den nye startup WarTech Robotics nu ind i inkubatoren til Odense Robotics StartUp Fund hos Teknologisk Institut. Målet er at modne og industrialisere robust, ukrainsk drone- og forsvarsteknologi til

Dansk Standard leder europæisk arbejde inden for kernekraft

BranchenytEnergi og miljøNavnenyt30. 06. 2026

Ny indsats skal skabe fælles tekniske rammer for avancerede reaktorteknologier med potentiale i industri og transport. Dansk Standard står nu i spidsen for et nyt europæisk standardiseringsarbejde på området. Kernekraft er rykket højere op på både den europæiske og danske energidagsorden. I

Automatisk docking – slidstærk, sømløs og skræddersyet

AutomatiseringMaskiner og anlæg30. 06. 2026

Automatisk docking er i stadig stigende grad et krav i automatiserede processer. Alle anvendelser har det til fælles, at de kræver en holdbar løsning, der kan tilpasses individuelt til de aktuelle systemkrav. Det gælder, hvad enten det er som industriel applikation, et robust hybridinterface, en

Vores drikkevand indeholder hundredvis af kemikalier – men vi tester kun for en brøkdel

NavnenytTopVand og spildevand25. 06. 2026

Meget af vores drikkevand indeholder hundredvis af kemikalier, men i dag tester vi kun for en brøkdel. Forskere fra Københavns Universitet har nu startet en virksomhed, der tilbyder en særlig bred screening af drikkevand, der kan afsløre alle de ”skjulte” kemikalier. De første forsyningsselskaber

Droner til undsætning

AktueltAutomatiseringBranchenyt25. 06. 2026

Hvert år mister mennesker til søs livet ved at falde over bord. En nyudviklet autonom drone fra DTU har tre forskellige kameraer samt specialudviklede algoritmer til at lokalisere en person, der er faldet overbord. Desuden medbringer dronen en redningsvest til den nødstedte for at købe tid, indtil

Udenlandske investorer køber de mest produktive og vidensintensive danske virksomheder

AktueltBranchenyt25. 06. 2026

Udenlandske investorer står for kun 13 procent af opkøbene af danske virksomheder, men henter næsten halvdelen af værdien. De går efter de største, mest produktive og mest vidensintensive selskaber. Det viser en ny analyse fra Fremtidens Erhvervssucceser; et samarbejde mellem EY og Erhvervslivets

SDU i stor strategisk satsning: 100 mio. kr. til spydspidsforskning i kritiske teknologier

Navnenyt25. 06. 2026

Syddansk Universitet investerer 100 mio. kr. i en ny strategisk satsning på spydspidsforskning inden for kvanteteknologi og autonome systemer. De to forskningsområder er udvalgt, fordi SDU allerede har etablerede og excellente miljøer på områderne, og fordi en målrettet investering skal styrke

Tilmeld nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

Få fuld adgang til indlægning af egne pressemeddelelser...
Læs mere her

Seneste Nyheder

  • Ny europæisk megafond skal fastholde vækstvirksomheder på kontinentet

    30.06.2026

  • Lille dansk AI-virksomhed er hjælpetræner for Portugal

    30.06.2026

  • Rigtig god sommer

    30.06.2026

  • Fra frivillig redningsarbejder til tech-iværksætter: Dmytro vil styrke Europas forsvar fra Fyn

    30.06.2026

  • Dansk Standard leder europæisk arbejde inden for kernekraft

    30.06.2026

  • Automatisk docking – slidstærk, sømløs og skræddersyet

    30.06.2026

  • Vores drikkevand indeholder hundredvis af kemikalier – men vi tester kun for en brøkdel

    25.06.2026

  • Droner til undsætning

    25.06.2026

  • Udenlandske investorer køber de mest produktive og vidensintensive danske virksomheder

    25.06.2026

  • SDU i stor strategisk satsning: 100 mio. kr. til spydspidsforskning i kritiske teknologier

    25.06.2026

Alle nyheder ›

Læs trykte magasiner online:

Teknisk Nyt

Annoncering i trykte magasiner:

Teknisk Nyt

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}