Jo kaksi vuotta sitten Gartner ennusti, että ensi vuoden aikana OT-ympäristöihin kehitetyt haittaohjelmat ovat edistyneet niin paljon, että ne aiheuttavat jonkun kuoleman. Ennustus nousi esille uudestaan Fortinetin teknologiatapahtumassa.
Hyökkäykset järjestelmien ohjaamiseen ja valvomiseen tarkoitettuihin laitteisiin ovat yleistyneet viime vuosina nopeasti. Telian Cygaten tietoturvaratkaisujen myynnistä vastaava Toni Laaksonen muistutti Fortinetin Security Dayssa, että monet OT-järjestelmät ovat vanhempia kuin laitosten tietoturvasta vastaavat operaattorit. On selvää, että OT-järjestelmien tietoturva laahaa kaukana IT:n perässä.
Gartnerin tutkimusjohtaja Wam Voster sanoikin jo kaksi vuotta sitten, että turvallisuus- ja riskienhallintajohtajien tulisi olla enemmän huolissaan todellisista ihmisille ja ympäristölle aiheutuvista vaaroista eikä tietovarkauksista.
Gartnerin mukaan tietoturvaloukkauksilla OT:ssä ja muissa kyberfyysisissa järjestelmissä (CPS) on kolme päämotivaatiota: todellinen vahinko, kaupallinen ilkivalta (pienempi tuotanto) ja mainevandalismi (valmistajan tekeminen epäluotettavaksi tai epäluotettavaksi).
Gartner ennustaa, että kuolemaan johtaneiden kyberhyökkäysten taloudelliset vaikutukset nousevat yli 50 miljardiin dollariin vuoteen 2023 mennessä. Vaikka ihmishenkien arvoa ei otettaisi huomioon, organisaatioille aiheutuvat kustannukset korvauksina, oikeudenkäynteinä, vakuutuksina, viranomaismaksuina ja maineen menettämisenä tulee olemaan merkittävää. Gartner ennustaa myös, että useimmat toimitusjohtajat ovat henkilökohtaisesti vastuussa tällaisista tapauksista.
Kuva: AdobeStock