El estudi, en què han participat empreses pertanyents a sectors com energia, aigua, transport, indústria pesada, etc. posa de manifest que el 75% de les empreses enquestades assegura que el nivell de vulnerabilitat de les seves infraestructures OT continua sent alt.
En part això es deu segons els responsables d'aquesta investigació, al fet que en molts casos aquest tipus d'infraestructures i empreses del sector industrial prioritzen mantenir els seus dispositius i màquines en funcionament, sobre haver de dur a terme una tasca de «securitzar» que gairebé mai és senzilla i en què qualsevol «parada» pot implicar importants pèrdues econòmiques i de producció.
En aquest sentit, com ha explicat Mario García, director de Check Point per a Espanya i Portugal, moltes d'aquestes empreses solen treballar amb sistemes propietaris que són tremendament tancats, tenen una gran dependència d'un proveïdor exterior i apliquen el clàssic «si funciona no ho toquis» davant d'una possible interrupció de servei que podria resultar fatal.
Això per descomptat no vol dir que aquestes infraestructures no estiguin exposades. Més aviat tot el contrari. Com han explicat des del CCI, la implementació de sistemes IoT, el no separar adequadament els sistemes de producció dels sistemes IT o seguir confiant en una infraestructura informàtica obsoleta (Windows XP i fins i tot Windows NT) exposa aquestes indústries a tot tipus de vulnerabilitats. No és d'estranyar en aquest sentit, que atacs relativament fàcils de prevenir i evitar com ransomware o el spear phishing trobin aquestes indústries sistemes fàcils d'explotar.
La notícia positiva, però, és que en els últims anys ha augmentat el grau de conscienciació sobre la importància que té invertir en seguretat en aquest tipus d'empreses. Així l'informe assenyala que la majoria de les empreses que han participat en aquesta enquesta comencen a contemplar, almenys en els seus nous projectes, requisits bàsics de Ciberseguretat Industrial, fent un especial èmfasi en compartimentar xarxes i un treball «en capes» que implica que fins i tot si una part de l'operativa es veu compromesa, la resta de la companyia pot continuar funcionant amb relativa normalitat.
A més també mostren una major predisposició a l'hora d'identificar possibles futures amenaces i coincideixen a assenyalar (en un 41%) que la principal ciberamenaça a què es poden enfrontar en un futur vindrà de la que comprometi la seguretat dels seus dispositius IoT, situant-se en segon terme els atacs multivector (21%) i el ransomware (20%) en tercer lloc.




