A pesar de contar con visibilidad de la red de tecnología operativa (OT), los operadores de infraestructuras críticas siguen teniendo dificultades con los equipos obsoletos
Una encuesta realizada por Palo Alto Networks a más de 1,600 líderes de operaciones y seguridad revela que los operadores de infraestructura crítica utilizan en promedio varias herramientas de seguridad, aunque la mayoría todavía no logra visualizar la totalidad de los activos en sus redes de tecnología operativa. El problema de visibilidad más frecuente, mencionado por más de la mitad de los participantes, es el equipamiento heredado. Además, un porcentaje similar de encuestados considera que este tipo de maquinaria antigua imposible de actualizar representa su mayor riesgo en ciberseguridad, un desafío que persiste aun cuando las organizaciones afirman tener visibilidad completa de sus redes.
El informe también destaca que la adquisición de múltiples soluciones de seguridad no resolvió estas dificultades, ya que una gran parte de los consultados señala que dichas herramientas incrementan los costos operativos y la complejidad en las operaciones. Durante el año anterior, más de la mitad experimentó incidentes de seguridad importantes y una porción significativa sufrió múltiples ataques, con impactos que incluyeron problemas de seguridad física y pérdidas económicas considerables por tiempo de inactividad no planificado. A pesar de que la contención de incidentes mediante automatización muestra un ligero incremento, la gran mayoría de los operadores expresa preocupación ante los ataques basados en inteligencia artificial avanzada, mientras que pocos han implementado esta tecnología de forma amplia en sus áreas operativas.