Skip to content

OT-turvalisus: Fortinet’i raport näitab ausamat enesehinnangut, mitte tagasilangust

Lühidalt: Fortinet’i 2026. aasta raporti kohaselt tuleneb OT-turvalisuse valmiduse langus realistlikumast enesehinnangust, mitte tegelikust halvenemisest, samal ajal kui CISO-d võtavad üha enam üle vastutust OT-küberturvalisuse eest.

Fortinet’i andmetel on ettevõtete osakaal, kes hindavad oma OT-turvalisust kõrgeimal valmidustasemel, langenud aasta jooksul 49 protsendilt 17 protsendile. Fortinet ei tõlgenda seda halvenemisena, vaid varasema ebarealistliku enesehinnangu korrigeerimisena.

State of Operational Technology and Cybersecurity Report 2026 tarbeks küsitles Fortinet üle maailma enam kui 700 OT-valdkonna spetsialisti. Uuring mõõdab OT-turvaprogrammide valmidust viietasemelise mudeli abil, mis ulatub tasemelt 0 (struktureerimata, dokumenteerimata protsessid) tasemele 4 (täielikult optimeeritud, automatiseeritud turvaarhitektuur). Käesoleval aastal on väärtused selgelt nihkunud madalamate tasemete suunas: tase 0 kasvas 1 protsendilt 5 protsendile, tase 1 5 protsendilt 17 protsendile ja tase 2 13 protsendilt 27 protsendile. Fortinet toob põhjuseks mitte tegelikult halvenenud turvaolukorra, vaid ühiste IT- ja OT-turvameeskondade suurenenud arvu, kasvanud eelarveid ja spetsialiseeritud OT-turvalahendusi, mis on ettevõtetele esmakordselt võimaldanud olemasolevatele lünkadele realistlikult otsa vaadata.

CISO-de jaoks on raport oluline ka seetõttu, et OT-küberturvalisuse eest organisatsiooniline vastutus on nihkumas: 81 protsenti küsitletutest kavatseb selle vastutuse järgmise kaheteist kuu jooksul üle anda CISO-le – trend, mis raporti kohaselt kasvab juba viiendat aastat järjest. OT-turvalisus muutub sellega üha enam ettevõtte juhtkonna, mitte üksnes tootmise eest vastutavate isikute ülesandeks. Samal ajal karmistub regulatiivne raamistik Euroopas: alates 2025. aasta detsembrist kehtib Saksamaal NIS2 rakendusseadus ilma üleminekuperioodita, ning 2026. aasta septembris jõustuvad ELi küberkerksuse aktiga (Cyber Resilience Act) esimesed siduvad teavitamiskohustused ühendatud toodete tootjatele.

Võrgu läbipaistvuse osas näitab raport edusamme: 14 protsenti ettevõtetest väidab, et neil on täielik ülevaade oma OT-keskkondadest, eelmise aastaga võrreldes on see näitaja tõusnud 5 protsendilt. Samal ajal teatab 23 protsenti, et neil on ülevaade vaid pooltest oma OT-taristust – ligikaudu iga neljas ettevõte kaitseb seega võrke, milles esineb pimealasid. Raporti kohaselt kasvab see lünk veelgi olulisemaks, kuna ründajate viibimisaeg kompromiteeritud võrkudes pikeneb, samas kui lühikeste viibimisaegade osakaal jääb stabiilseks. Mida kauem ründajad avastamata jäävad, seda rohkem aega jääb süsteemide luureks, intellektuaalomandi vargusteks ja suurema operatiivse mõjuga rünnakute ettevalmistamiseks.

Ründevektoritest jääb kõige levinumaks esmase juurdepääsu meetodiks endiselt õngitsemine (phishing) 76 protsendiga, lunavara (ransomware) kuulub 50 protsendiga jätkuvalt peamiste ohtude hulka. Positiivsena torkab silma teine näitaja: vaid 24 protsenti ettevõtetest teatab rünnakutest, mis mõjutasid nii IT- kui ka OT-süsteeme, võrreldes 60 protsendiga eelmisel aastal. Fortinet peab selle põhjuseks paranenud võrgusegmenteerimist. 89 protsenti küsitletud OT-vastutavatest isikutest ootab järgmise viie aasta jooksul investeeringute kasvu OT-turvalisusse, kusjuures NIS2 ja küberkerksuse akti tekitatud regulatiivne surve toimib eelarveotsuste puhul täiendava argumendina.


Allikas: www.it-daily.net · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.

Share on: