有377 個(gè)人參加了Ponemon 研究所進(jìn)行的一項調查,其中超過(guò)三分之二承認,在過(guò)去的一年中至少一個(gè)事件處理了一起業(yè)務(wù)中斷或機密信息的丟失事件。此外,還有一些攻擊可能沒(méi)被發(fā)現的問(wèn)題。
有趣的是,五分之一的受訪(fǎng)者承認他們已被黑客團隊“盯上”,涉及到Duqu 、Flame.Oil 和天然氣行業(yè)的惡意軟件攻擊。
當面臨網(wǎng)絡(luò )攻擊時(shí),僅35%的人認為他們準備妥善。
超過(guò)一半的受訪(fǎng)者相信業(yè)務(wù)系統的風(fēng)險大于傳統信息系統,而67%相信網(wǎng)絡(luò )威脅對工業(yè)控制系統 (ICS) 有重大影響。
69%的人關(guān)注第三方在供應鏈中的相關(guān)風(fēng)險,很多人說(shuō),整個(gè)石油和天然氣的價(jià)值鏈減輕風(fēng)險困難。
絕大多數石油和天然氣行業(yè)安全專(zhuān)家的工作最為關(guān)心疏忽、惡意或網(wǎng)絡(luò )犯罪。被認為風(fēng)險最大的信息的類(lèi)型包括:探索性信息(72%)、 生產(chǎn)信息 (60%)、 潛在的合作伙伴和收購目標 (56%)、 財務(wù)報告 (53%) 和業(yè)務(wù)信息 (50%)。
僅有41%組織持續監視業(yè)務(wù)系統的基礎設施,但缺少能力開(kāi)展評估風(fēng)險、識別攻擊源或事件補救。超過(guò)一半的受訪(fǎng)者或會(huì )考慮外包安全運營(yíng)。
當被問(wèn)及對他們的組織構成風(fēng)險的因素,大約60%認為是過(guò)時(shí)和老化控制系統,或在已知漏洞的環(huán)境中工作。
報告地址:
來(lái)源于網(wǎng)絡(luò )