EY označuje globální organizaci a může se vztahovat na jednu nebo více členských firem Ernst & Young Global Limited, z nichž každá je samostatným právním subjektem. EYG, britská společnost s ručením omezeným, neposkytuje služby klientům.
Mnoho průmyslových podniků v minulosti stavělo svou bezpečnostní strategii na fyzické izolaci sítí (tzv. air-gap) – tedy na předpokladu, že pokud nejsou výrobní linky a systémy SCADA připojeny k internetu, nehrozí jim přímé nebezpečí. Technologická realita dnešních dnů a aktuální globální analýzy průmyslové bezpečnosti však tento přístup překonávají.
Tržní data ukazují jasný trend: přibližně 60 % průmyslových organizací má stále pouze počáteční programy kybernetické bezpečnosti se základním řízením a minimálními kontrolami. V mnoha případech jde o organizace, které dosud neměly silnou regulatorní motivaci tyto procesy formalizovat.
Tento stav je však v kontrastu s tím, kam globální trh aktuálně směřuje. Investice do kyberbezpečnosti operačních technologií (OT) se mezi lety 2020 a 2024 zdvojnásobily. Tržní prognózy navíc předpovídají, že výdaje na ochranu průmyslových systémů porostou průměrným tempem 18 % ročně až do roku 2031. Tento stabilní nárůst ukazuje, že tržní lídři si uvědomují nová rizika a systematicky investují do snižování technologického a procesního dluhu.
Potřebujete se dozvědět o povinnostech spojených s novou legislativou více?
EY disponuje odborností od regulatorních povinností až po užívané technologie.
Co tuto urychlenou transformaci v průmyslu pohání? Mezinárodní odborná komunita identifikuje čtyři hlavní tržní síly, které dnes definují bezpečnost OT:
Zatímco tradiční IT bezpečnost se soustředila primárně na prevenci, v moderním průmyslu je ústředním pojmem provozní odolnost (resilience).
Odolnost je definována jako schopnost předvídat, absorbovat a zotavit se z narušení bez ztráty kontroly nad operacemi a bez kompromitování bezpečnosti pracovníků, nikoliv jako nereálná snaha zabránit úplně každému incidentu. Pro OT prostředí je totiž absolutní prioritou zachování stabilních a dostupných fyzických procesů.
Základní otázky, které by si mělo klást nejvyšší vedení, proto zní:
Implementace bezpečnostních opatření v průmyslu naráží na odlišné překážky, než jaké známe z běžného korporátního IT:
Pro splnění legislativních nároků a budování reálné provozní odolnosti doporučuje současná odborná praxe rozvoj následujících kompetencí:
Nová legislativní úprava definuje firmám jasný formální rámec. Splnění požadavků zákona by však nemělo být jediným cílem. Hlavním motivem je ochrana podnikového know-how, zajištění stability výroby a garance spolehlivosti vůči zákazníkům v prostředí, kde jsou kybernetické hrozby standardní součástí podnikatelského rizika. Odolnost proto musí být vnímána jako komplexní organizační schopnost vyžadující aktivní zapojení vedení, jasnou strategii a neustálou adaptaci na nové podmínky.