Según el SANS Institute, más de la mitad de las organizaciones globales han sufrido un incidente de tecnología operativa (OT) en los últimos 12 meses.
La empresa de formación y certificación se asoció con OPSWAT para encuestar a más de 180 profesionales de los sectores de energía, TI, gobierno y otras infraestructuras críticas, con el fin de comprender mejor su exposición a OT.
El informe resultante, Presupuesto de ciberseguridad de ICS/OT para 2025: tendencias de gasto, desafíos y futuro, reveló que la mayoría sufrió un incidente que provocó pérdida de datos, acceso no autorizado, interrupción operativa u otros eventos. Solo el 43 % indicó que no ocurrió ningún incidente de este tipo.
Una preocupación particular es que el “compromiso de TI” (58 %) fue citado como el vector de ataque de OT más común, lo que indica la naturaleza convergente de las dos funciones históricamente aisladas. Sin embargo, a pesar de esto, solo el 27 % de las decisiones presupuestarias son lideradas por los CISO.
Si bien más de la mitad (55 %) de los encuestados informó que los presupuestos aumentaron en los últimos dos años, solo el 9 % de los profesionales dedica todo su tiempo a la seguridad de OT, lo que indica un déficit potencialmente preocupante en los recursos dedicados a proteger la infraestructura crítica.
Una pluralidad (41 %) de los encuestados dijo que asigna solo entre el 0 y el 25 % de los presupuestos generales a la seguridad de ICS/OT.
Las organizaciones que respondieron clasificaron las siguientes como sus principales prioridades de inversión, en el siguiente orden:
- Arquitectura de red defendible de ICS/OT, para aplicar una segmentación sólida y evitar que los ataques de TI se introduzcan en las redes de ICS/OT.
- Respuesta a incidentes específica de ICS para cubrir tanto los activos de ICS estándar como los dispositivos de ingeniería especializados.
- Arquitecturas que respalden la visibilidad de la red en tiempo real y el conocimiento de la situación
Medios extraíbles y seguridad de dispositivos transitorios, para proteger las computadoras portátiles de ingeniería y las herramientas portátiles utilizadas para el mantenimiento de ICS, así como las operaciones de la red de ICS.
“Uno de los hallazgos más preocupantes del informe es que, si bien los presupuestos de ciberseguridad han aumentado, gran parte de la inversión sigue centrada solo en los sistemas de soporte empresarial tradicionales, como TI, lo que deja a los entornos de ICS/OT, el negocio en sí, peligrosamente desprotegidos. Después de todo, en una organización de ICS, el ICS es el negocio”, afirmó el instructor principal de SANS, Dean Parsons.