有377 個(gè)人參加了Ponemon 研究所進(jìn)行的一項(xiàng)調(diào)查,其中超過三分之二承認(rèn),在過去的一年中至少一個(gè)事件處理了一起業(yè)務(wù)中斷或機(jī)密信息的丟失事件。此外,還有一些攻擊可能沒被發(fā)現(xiàn)的問題。
有趣的是,五分之一的受訪者承認(rèn)他們已被黑客團(tuán)隊(duì)“盯上”,涉及到Duqu 、Flame.Oil 和天然氣行業(yè)的惡意軟件攻擊。
當(dāng)面臨網(wǎng)絡(luò)攻擊時(shí),僅35%的人認(rèn)為他們準(zhǔn)備妥善。
超過一半的受訪者相信業(yè)務(wù)系統(tǒng)的風(fēng)險(xiǎn)大于傳統(tǒng)信息系統(tǒng),而67%相信網(wǎng)絡(luò)威脅對工業(yè)控制系統(tǒng) (ICS) 有重大影響。
69%的人關(guān)注第三方在供應(yīng)鏈中的相關(guān)風(fēng)險(xiǎn),很多人說,整個(gè)石油和天然氣的價(jià)值鏈減輕風(fēng)險(xiǎn)困難。
絕大多數(shù)石油和天然氣行業(yè)安全專家的工作最為關(guān)心疏忽、惡意或網(wǎng)絡(luò)犯罪。被認(rèn)為風(fēng)險(xiǎn)最大的信息的類型包括:探索性信息(72%)、 生產(chǎn)信息 (60%)、 潛在的合作伙伴和收購目標(biāo) (56%)、 財(cái)務(wù)報(bào)告 (53%) 和業(yè)務(wù)信息 (50%)。
僅有41%組織持續(xù)監(jiān)視業(yè)務(wù)系統(tǒng)的基礎(chǔ)設(shè)施,但缺少能力開展評估風(fēng)險(xiǎn)、識(shí)別攻擊源或事件補(bǔ)救。超過一半的受訪者或會(huì)考慮外包安全運(yùn)營。
當(dāng)被問及對他們的組織構(gòu)成風(fēng)險(xiǎn)的因素,大約60%認(rèn)為是過時(shí)和老化控制系統(tǒng),或在已知漏洞的環(huán)境中工作。
報(bào)告地址:
來源于網(wǎng)絡(luò)