По словам Касперского, такое сочетание создает множество новых уязвимостей кибербезопасности, вынуждая компании развертывать интеллектуальные многоуровневые системы защиты.
Г-н Адриан Хиа, управляющий директор Азиатско -Тихоокеанского региона , Kaspersky
Рынок ИТ и ОТ в Азиатско-Тихоокеанском регионе в настоящее время оценивается в 13,41 млрд долларов США и, как ожидается, достигнет 62,17 млрд долларов США к 2030 году, что соответствует среднегодовому темпу роста 24,5%. Азиатско-Тихоокеанский регион является мировым лидером в области цифровой трансформации, быстро внедряя автоматизацию, данные в режиме реального времени и связанную инфраструктуру, что делает взаимодействие ИТ и ОТ важнейшим фактором повышения производительности. Однако размытость границ между этими двумя системами расширяет возможности для атак.
Адриан Хиа, директор Kaspersky APAC, сообщил, что, по данным ICS-CERT, Юго-Восточная Азия заняла второе место в мире, Центральная Азия — третье, а Южная Азия — шестое по уровню блокировки вредоносных программ для АСУ ТП в первом квартале 2025 года. Во втором квартале 2025 года в Азиатско-Тихоокеанском регионе зафиксирован уровень блокировки 23%, что почти на 3% выше среднего мирового показателя.
Доля отраслей в Азиатско -Тихоокеанском регионе (АТР), обнаруживших вирусы на компьютерах АСУ ТП во втором квартале 2025 года, по сравнению со средним мировым показателем
В том же квартале нефтегазовая отрасль региона столкнулась с новой волной фишинга, в ходе которого к письмам прикреплялись такие шпионские программы, как FormBook, AgentTesla и Noon. Все они были своевременно обнаружены и заблокированы «Лабораторией Касперского». В Азиатско-Тихоокеанском регионе также наблюдается один из самых высоких показателей обнаружения вирусов в мире — в 2–3 раза выше среднего, что грозит срывом работы и увеличением расходов на обслуживание.
Наиболее пострадавшие отрасли включают энергетику, автоматизацию зданий, нефтегазовую отрасль, обрабатывающую промышленность, машиностроение и интеграцию АСУ ТП; к наиболее пострадавшим странам относятся Вьетнам, Афганистан, Китай, Бангладеш, Пакистан, Мьянма, Лаос, Камбоджа, Индонезия и Непал.
«Лаборатория Касперского» рекомендует компаниям внедрить многоуровневую структуру кибербезопасности, основанную на интеллектуальном центре управления безопасностью (SOC). Уровень предотвращения включает в себя инструменты анализа угроз, такие как защита бренда, определение источника атаки и индикаторы компрометации (IoC) для раннего обнаружения рисков. Уровень защиты использует платформы EDR, MDR и XDR, которые поддерживают как ИТ, так и ОТ, помогая эффективно обнаруживать, предотвращать и реагировать на угрозы в гибридных технологических инфраструктурах.
Рекомендации Касперского
Предприятиям необходимо регулярно оценивать безопасность ОТ-систем, устранять уязвимости и своевременно принимать меры по устранению неполадок для предотвращения серьезных инцидентов.
Интенсивное обучение ИТ- и ОТ-персонала помогает улучшить навыки предотвращения, обнаружения и реагирования на новые методы атак.
Необходимо применять специализированные решения по безопасности для промышленных сред, одновременно внедряя технологии, которые позволяют проводить инвентаризацию активов, выявлять угрозы и аномалии во всей инфраструктуре.
Унифицированный SOC, который одновременно контролирует ИТ и ОТ, объединяет инструменты SIEM, аналитику угроз и четкий процесс реагирования на инциденты для эффективной защиты как бизнес-технологий, так и операций.
Источник: https://nld.com.vn/apac-tang-toc-hop-nhat-it-ot-an-ninh-mang-la-uu-tien-so-mot-19625081306562665.htm
Комментарий (0)