Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Data om cyberfysiska tillgångar kan försvåra säkerhetsbeslut

Säkerhetsteam kan ofta identifiera och åtgärda sårbara bärbara datorer, servrar och program inom några timmar. Cyberfysiska system (CPS) kan däremot vara mycket svårare att bedöma när en sårbarhetsvarning kommer.

CPS omfattar ansluten utrustning som bilddiagnostikutrustning på sjukhus, styrsystem på fabriksgolv och HVAC-nätverk i byggnader. Systemen befinner sig där IT möter OT, men det kan ta dagar att bekräfta om en varning gäller en viss enhet, och resultatet kan bygga på en gissning.

En studie av 17 miljoner cyberfysiska tillgångar visade att 88% inte skickade en exakt produktkod, medan 76% skickade en kod som inte stämde med leverantörens uppgifter. Informationen om operativsystem var också ofullständig: 41% av enheterna saknade tillgänglig OS-version och 24% saknade OS-namn.

Den bristande informationen gör det svårare att matcha sårbarheter genom snabba databassökningar eller automatiserade processer. Även CVE-rådgivningar kan vara ofullständiga eftersom de bygger på samma leverantörsdata.

Bland 1 100 säkerhetschefer världen över angav 44% att det var ett stort verksamhetsproblem att förstå organisationens riskexponering. Ytterligare 45% hade svårt att minska cyberrisken för sina viktigaste tillgångar och processer.

I ett exempel ökade AI-driven kartläggning identifieringen av produktkoder från 4% till 83%. Dessutom fick 56% av enheterna en ny eller uppdaterad rekommendation för firmware, och träffsäkerheten i sårbarhetsidentifieringen förbättrades med 25%.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.