有377 個人參加了Ponemon 研究所進行的一項調(diào)查,其中超過三分之二承認,在過去的一年中至少一個事件處理了一起業(yè)務(wù)中斷或機密信息的丟失事件。此外,還有一些攻擊可能沒被發(fā)現(xiàn)的問題。
有趣的是,五分之一的受訪者承認他們已被黑客團隊“盯上”,涉及到Duqu 、Flame.Oil 和天然氣行業(yè)的惡意軟件攻擊。
當面臨網(wǎng)絡(luò)攻擊時,僅35%的人認為他們準備妥善。
超過一半的受訪者相信業(yè)務(wù)系統(tǒng)的風險大于傳統(tǒng)信息系統(tǒng),而67%相信網(wǎng)絡(luò)威脅對工業(yè)控制系統(tǒng) (ICS) 有重大影響。
69%的人關(guān)注第三方在供應(yīng)鏈中的相關(guān)風險,很多人說,整個石油和天然氣的價值鏈減輕風險困難。
絕大多數(shù)石油和天然氣行業(yè)安全專家的工作最為關(guān)心疏忽、惡意或網(wǎng)絡(luò)犯罪。被認為風險最大的信息的類型包括:探索性信息(72%)、 生產(chǎn)信息 (60%)、 潛在的合作伙伴和收購目標 (56%)、 財務(wù)報告 (53%) 和業(yè)務(wù)信息 (50%)。
僅有41%組織持續(xù)監(jiān)視業(yè)務(wù)系統(tǒng)的基礎(chǔ)設(shè)施,但缺少能力開展評估風險、識別攻擊源或事件補救。超過一半的受訪者或會考慮外包安全運營。
當被問及對他們的組織構(gòu)成風險的因素,大約60%認為是過時和老化控制系統(tǒng),或在已知漏洞的環(huán)境中工作。
報告地址:
來源于網(wǎng)絡(luò)