• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

TekniskFOKUS

Fokus på teknik og automation

  • Automatisering
  • Branchenyt
  • Energi og miljø
  • Innovation
  • Maskiner og anlæg
  • Messer og møder
  • Navnenyt
  • Offshore og marine
  • Procesteknologi
  • Robotter
  • Vand og spildevand

AktueltAutomatiseringBranchenyt25. 06. 2024 | Helle Friemann Nielsen

Cybertruslen mod OT-miljøer stiger

AktueltAutomatiseringBranchenyt25. 06. 2024 By Helle Friemann Nielsen

Fortinet, der er en af verdens største IT-sikkerhedsfirmaer, er udkommet med sin årlige globale statusrapport for operationel teknologi og cybersikkerhed. Rapporten viser, at cybertruslen mod OT-miljøer stiger og at virksomheder stadig står over for betydelige udfordringer med at sikre deres OT-miljøer


Den årlige globale statusrapport for operationel teknologi og cybersikkerhed fra Fortinet viser, at cybertruslen mod OT-miljøer stiger.

Fire trusselsområder
Undersøgelsen peger særligt på fire trusselsområder.

• Cyberangreb mod OT-systemer stiger
Næsten tre fjerdedele (73 pct.) af de adspurgte virksomheder har i år oplevet et angreb, der enten påvirkede OT-systemer eller både IT- og OT-systemer. I 2023 var tallet 49 pct.
Samtidigt viser undersøgelsen en stigning i angreb, der kun påvirkede OT-systemer (17 pct. til 24 pct.) fra sidste år til i år. Næsten halvdelen (46 pct.) af respondenterne måler deres succes i forhold til at håndtere angreb på restitutionstiden, der skal til for at genoptage normal drift.

• Virksomhederne har oplevet et massivt pres det seneste år
Næsten en tredjedel (31 pct.) af respondenterne rapporterede mere end seks angreb sammenlignet med kun 11 pct. sidste år. Alle angrebstyper steg i forhold til året før – dog opleverede respondenterne et fald i malware.
Ifølge undersøgelsen var phishing og indgang via medarbejdernes e-mails de mest almindelige indgangsmetoder, mens de hyppigste teknikker brugt var brud på mobilsikkerheden og webkompromittering.

• Sporingsmetoder til angreb halter bagud
I takt med at truslerne bliver mere sofistikerede, har mange virksomheder stadig sikkerhedshuller i deres OT-miljøer.
Respondenter, der mener, at deres virksomhed har fuld synlighed af OT-systemer inden for deres centrale sikkerhedsoperationer, er faldet siden sidste år fra 10 pct. til fem pct.
Men de, der rapporterer 75 pct. synlighed, steg, hvilket indikerer at virksomheder får en mere realistisk forståelse af deres position i forhold til sikkerhed.
Alligevel oplevede mere end halvdelen (56 pct.) af respondenterne ransomware eller andre angrebsformer, hvilket er en stigning fra kun 32 pct. i 2023. Det betyder, at der stadig er plads til forbedringer i forhold til netværkssynlighed og sporingsmetoder.

• OT-sikkerhed flytter ind i topledelser
Andelen af virksomheder, der tilpasser OT-sikkerhed til CISO, fortsætter med at vokse og stiger fra 17 pct. i 2023 til 27 pct. i år.
Samtidigt var der en stigning i at flytte OT-ansvaret til topledelsen (op mod 60 pct. det næste år), hvilket tydeligt understreger bekymringen og risikoer, der er for OT-sikkerheden.

Fem handlingsrettede metoder
Ifølge rapporten er der fem handlingsrettede metoder til at forbedre sikkerheden mod OT-miljøer:

• Segmentering
For at mindske sårbarheden af OT-miljøet, kræver det stærke netværkskontroller på alle adgangspunkter, som starter med at oprette netværkszoner eller segmenter. IT-afdelinger skal evaluere kompleksiteten ved administration af en løsning og fordelene ved en integreret eller platformbaseret tilgang med centraliserede administrationsfunktioner.

• Etabler synligheds- og kompensationskontroller
Det er afgørende, at virksomheder har det fulde overblik over, hvad der foregår på OT-netværket. Når de har det fulde overblik, skal de beskytte alle enheder, der kan være sårbare.
Det kræver beskyttede kontroller, der er bygget til sårbare OT-enheder. Aktiver som protokolbevidste netværkspolitikker, system-til-system- interaktionsanalyse og slutpunktsovervågning kan registrere og forhindre kompromittering af sårbare enheder.

• Integrer OT i sikkerhedsoperationer og planlægning af hændelsesrespons
Virksomheder skal være parate til at kunne håndtere IT-OT SecOps, hvor IT-afdelingen skal overveje OT med hensyn til SecOps og hændelsesrapportering. Her skal IT-afdelingen oprette playbooks, der tager højde for virksomhedens OT-miljø.

• OT-specifikke trusselsefterretnings- og sikkerhedstjenester
OT-sikkerheden afhænger af bevidsthed og analytisk indsigt om risiko. Virksomheder skal sørge for, at deres trusselsefterretninger og indholdskilder inkluderer robuste, OT-specifikke oplysninger.

• Overvej en platformstilgang til den overordnede sikkerhedsarkitektur
En platformsbaseret tilgang til sikkerhed kan hjælpe virksomheder med at konsolidere leverandører og forenkle deres arkitektur.
En robust sikkerhedsplatform, der er specielt bygget til at beskytte både IT-netværk og OT-miljøer, kan levere løsningsintegration og dermed øge sikkerheden.

Om undersøgelsen
Fortinet 2024 State of Operational Technology and Cybersecurity Report er baseret på data fra en global undersøgelse af mere end 550 OT-fagfolk, udført af et tredjepartsforskningsfirma.
Undersøgelsens respondenter var fra forskellige lande rundt om i verden, herunder Australien, New Zealand, Argentina, Brasilien, Canada, Kina, Frankrig, Danmark, Tyskland, Hong Kong, Indien, Japan, Mexico, Norge, Sydafrika, Sydkorea, Spanien, Taiwan, Thailand, Storbritannien, Isreal, De Forenede Arabiske Emirater, Italien, Polen, Portugal, og USA.
Respondenterne repræsenterer en række industrier, der er storforbrugere af OT, herunder: fremstilling, transport/logistik, sundhedspleje/pharma, olie, gas energi/forsyningsselskaber, kemiske/petrokemiske og vand/spildevand.
De fleste af de adspurgte, uanset titel, er dybt involveret i beslutninger om køb af cybersikkerhed. Mange respondenter er ansvarlige for driftsteknologi i deres virksomhed og/eller har rapporteringsansvar for produktions- eller anlægsdrift.

Skrevet i: Aktuelt, Automatisering, Branchenyt

Seneste nyt fra redaktionen

Droner, kameraer og AI kan blive fremtidens kamp mod ”larven fra helvede”

AutomatiseringNavnenytTop10. 08. 2026

Droner, termiske kameraer og kunstig intelligens kan blive fremtidens hjælp i kampen mod egeprocessionsspinneren. Derfor skynder forskere fra Syddansk Universitet sig netop nu ud sammen med kommunale bekæmpelseshold for at indsamle den viden, der skal gøre fremtidens løsninger mulige. Om få uger er

Automatik 2026 byder på et højaktuelt konferenceprogram

AktueltAutomatiseringMesser og møder10. 08. 2026

Et omfattende konferenceprogram venter de besøgende på årets Automatik-messe, hvor både konkrete virksomhedscases og indsigt i de nyeste teknologiske tendenser er på programmet. Automatik 2026 finder sted i Brøndby Hallen 8.-10. september. Automatik-messen bygger bro mellem teori, viden og

Forsvarsinvesteringer skaber muligheder i et usikkert stålmarked

AktueltBranchenyt10. 08. 2026

Selvom den globale usikkerhed fortsat præger stålmarkedet, begynder de stigende europæiske investeringer i forsvar at skabe øget aktivitet i dele af branchen. Hos ståldistributøren Tibnor oplever man allerede en større efterspørgsel blandt kunder med tilknytning til forsvarsindustrien. Det

DOT køber to svenske pulverlakeringsfabrikker

Maskiner og anlægNavnenyt10. 08. 2026

DOT-koncernen styrker sin position på det svenske marked med opkøbet af to pulverlakeringsfabrikker; Pulverlacken i Hillerstorp AB og Assars Industri AB. De to virksomheder bliver DOT's første pulverlakeringsvirksomheder i Sverige og skal supplere koncernens syv svenske

ctrlX OS fra Bosch Rexroth er klar til Cyber Resilience Act

Automatisering10. 08. 2026

Operativsystemet ctrlX OS fra Bosch Rexroth er allerede godt forberedt på kravene i Cyber Resilience Act (CRA). ctrlX OS er certificeret i henhold til IEC 62443-4-2 og kan udvides fleksibelt med yderligere sikkerhedsfunktioner. Styresystemet ctrlX CORE muliggør sikker implementering af både nye og

Ny undersøgelse: Ni ud af 10 virksomheder oplever et mere komplekst trusselbillede end tidligere

Branchenyt10. 08. 2026

De danske virksomheder navigerer i et stadig mere komplekst og uforudsigeligt trusselsbillede. Især cybertrusler giver dem hovedpine, og de er ikke optimistiske omkring fremtiden. Det viser en ny undersøgelse foretaget af Wilke på vegne af forsikringsselskabet Codan, der er en del af Alm. Brand

Bosch indvier sit nye hovedkontor på velkendt adresse i Ballerup

NavnenytTop06. 08. 2026

For første gang samler Bosch alle sine danske selskaber og forretningsområder under ét tag på den velkendte adresse i Ballerup. Ca. 400 medarbejdere får deres daglige gang i det nye hovedkontor, der er skabt med fokus på trivsel, fællesskab og samarbejde på tværs. Hovedkontoret rummer showrooms,

Danmark melder sig på banen i projekt med AI gigafabrikker

AktueltAutomatiseringBranchenyt06. 08. 2026

Danmark har tilkendegivet at være en del af et europæisk AI-gigafabrik-projekt. Med det danske input er der mulighed for, at Danmark kan få adgang til regnekraft i stor skala. Projektet skal øge Europas suverænitet på det digitale område. Sådan lyder det fra Forsknings-, Uddannelses- og

Hotline til cybersikkerhedseksperter efter workshop

AktueltRobotter06. 08. 2026

Virksomheder, der deltager i cybersikkerhedsprogrammet Cyber Safe Robotics, får nu en ekstra håndsrækning i arbejdet med de stadig mere omfattende krav til cybersikkerhed. Som noget nyt får de adgang til en hotline, hvor de kan stille korte og konkrete spørgsmål til programmets

Svanehøj opkøber endnu en hollandsk virksomhed og styrker sin position inden for LPG-skibe

NavnenytOffshore og marine06. 08. 2026

Svanehøj, der er specialist i marinepumper og sikkerhedssystemer til gastanke, har købt den hollandske virksomhed Henri Systems Holland B.V., der udvikler og producerer måle- og sikkerhedsudstyr til LNG- og LPG-skibe. Opkøbet er Svanehøjs andet i Holland inden for få måneder og øger

Tilmeld nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

Få fuld adgang til indlægning af egne pressemeddelelser...
Læs mere her

Seneste Nyheder

  • Droner, kameraer og AI kan blive fremtidens kamp mod ”larven fra helvede”

    10.08.2026

  • Automatik 2026 byder på et højaktuelt konferenceprogram

    10.08.2026

  • Forsvarsinvesteringer skaber muligheder i et usikkert stålmarked

    10.08.2026

  • DOT køber to svenske pulverlakeringsfabrikker

    10.08.2026

  • ctrlX OS fra Bosch Rexroth er klar til Cyber Resilience Act

    10.08.2026

  • Ny undersøgelse: Ni ud af 10 virksomheder oplever et mere komplekst trusselbillede end tidligere

    10.08.2026

  • Bosch indvier sit nye hovedkontor på velkendt adresse i Ballerup

    06.08.2026

  • Danmark melder sig på banen i projekt med AI gigafabrikker

    06.08.2026

  • Hotline til cybersikkerhedseksperter efter workshop

    06.08.2026

  • Svanehøj opkøber endnu en hollandsk virksomhed og styrker sin position inden for LPG-skibe

    06.08.2026

Alle nyheder ›

Læs trykte magasiner online:

Teknisk Nyt

Annoncering i trykte magasiner:

Teknisk Nyt

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik
Administrer samtykke
For at give dig de bedste oplevelser bruger vi teknologier som cookies til at gemme og/eller få adgang til enhedsoplysninger. Hvis du giver dit samtykke til disse teknologier, kan vi behandle data som f.eks. browsingadfærd eller unikke ID'er på dette websted. Hvis du ikke giver dit samtykke eller trækker dit samtykke tilbage, kan det have en negativ indvirkning på visse funktioner og egenskaber.
Funktionsdygtig Altid aktiv
Den tekniske lagring eller adgang er strengt nødvendig med det legitime formål at muliggøre brugen af en specifik tjeneste, som abonnenten eller brugeren udtrykkeligt har anmodet om, eller udelukkende med det formål at overføre en kommunikation via et elektronisk kommunikationsnet.
Præferencer
Den tekniske lagring eller adgang er nødvendig for det legitime formål at lagre præferencer, som abonnenten eller brugeren ikke har anmodet om.
Statistikker
Den tekniske lagring eller adgang, der udelukkende anvendes til statistiske formål. Den tekniske lagring eller adgang, der udelukkende anvendes til anonyme statistiske formål. Uden en stævning, frivillig overholdelse fra din internetudbyders side eller yderligere optegnelser fra en tredjepart kan oplysninger, der er gemt eller hentet til dette formål alene, normalt ikke bruges til at identificere dig.
Marketing
Den tekniske lagring eller adgang er nødvendig for at oprette brugerprofiler med henblik på at sende reklamer eller for at spore brugeren på et websted eller på tværs af flere websteder med henblik på lignende markedsføringsformål.
  • Vælg muligheder
  • Administrer tjenester
  • Administrer {vendor_count} leverandører
  • Læs mere om disse formål
Vælg fra liste
  • {title}
  • {title}
  • {title}