报告概述

本报告是Fortinet连续第七年发布的运营技术与网络安全年度报告,基于2025年对全球550多位OT专业人员的调查数据。报告聚焦OT系统面临的网络安全挑战,研究对象涵盖制造业、能源、医疗等行业,覆盖OT安全责任归属、安全成熟度演进、入侵影响及最佳实践等核心议题。报告采用成熟度模型分析组织在流程和解决方案层面的进展,并关联入侵数据,为读者提供评估自身安全水平及改进路径的参考框架。

报告的核心结论

OT安全责任持续向C-level高管转移

报告显示,2025年52%的组织将OT安全责任归于CISO/CSO,较2022年的16%大幅上升。同时,80%的组织计划在未来12个月内将OT安全纳入CISO管辖,这一趋势表明OT安全正从运营层面提升至企业战略高度,成为董事会关注的核心议题。

OT安全流程成熟度显著提升

2025年,81%的组织自评其网络安全流程成熟度达到Level 3或4(最高4级),其中49%处于Level 4(持续改进),远高于2022年的15%。成熟度提升与入侵减少正相关:Level 4组织中65%报告零入侵,而Level 0-2组仅为46%。

解决方案成熟度进展缓慢但初见成效

虽然流程成熟度进步明显,但解决方案成熟度仍主要集中在Level 1-2(可见性与分段)。2025年58%的组织处于该阶段,成熟度提升需更长时间。不过,采用威胁情报(从31%升至49%)、安全编排等高级工具的组织比例增加,表明正逐步向Level 3-4迈进。

最佳实践采用显著降低了入侵影响

报告指出,实施基本网络卫生、培训及供应商整合等最佳实践的组织,其入侵影响持续下降。例如,导致收入损失的业务中断从2024年的52%降至42%,品牌声誉受损从52%降至44%。业务邮件欺诈也出现显著下降。

报告回答的关键问题

OT安全应该由谁负责?

报告显示,2025年超过半数(52%)的组织已指定CISO/CSO负责OT安全,较2022年的16%增长显著。另有80%计划在12个月内将OT安全责任整合至CISO。这表明,将OT安全纳入高管责任已成为全球趋势,有助于提升资源配置和战略重视程度。

OT安全成熟度如何衡量?

报告采用四级成熟度模型:Level 0(消防式)、Level 1(基本项目管理)、Level 2(文档化流程)、Level 3(数据驱动改进)、Level 4(持续反馈优化)。2025年,81%的组织达到Level 3或4,其中Level 4占比49%。更高成熟度组织入侵更少,且能更有效检测高级威胁。

OT系统面临哪些主要入侵类型?

报告指出,钓鱼邮件仍是主要入侵方式(75%受访者遭遇),其次是勒索软件/擦除器(54%)、恶意软件(36%)和DDoS(39%)。但2025年业务邮件欺诈显著下降,可能源于安全培训加强。同时,OT系统被攻击的比例从2024年的24%略降至22%,但IT与OT同时受影响的案例升至60%。

如何降低OT安全风险?

报告提出五项最佳实践:部署网络分段(如ISA/IEC 62443标准)、增强OT资产可见性与补偿控制、采用OT专属威胁情报、整合OT安全运营与事件响应、以及采用平台化安全架构。数据显示,采用这些实践的组织入侵显著减少,例如供应商整合后93%的网络事件减少。

报告中的代表性数据

52%

CISO负责OT安全比例

2025,2025年调查中,52%的受访组织表示CISO/CSO负责OT安全,较2022年的16%显著提升。

65% vs 46%

零入侵组织比例(按成熟度)

2025,成熟度Level 4的组织中65%报告零入侵,而Level 0-2组织仅为46%,表明高成熟度有效减少入侵。

42%

入侵导致收入损失占比

2025,2025年因入侵导致收入损失的业务中断占42%,较2024年的52%下降,显示最佳实践效果。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 详细调查方法论与全球受访者分布(558位OT专业人员,涵盖20+国家,行业包括制造、能源、医疗等)。
  • 四年趋势对比图表:OT安全责任归属、流程与解决方案成熟度演进、入侵次数及类型变化。
  • 分行业与地区的数据细分,包括制造业成为最受攻击行业(占17%),及不同区域安全成熟度差异。
  • ICS系统年龄分布分析:多数设备使用6-10年,但近5年新设备比例增至20%,显示现代化投资。
  • OT安全技术与功能部署率对比(如威胁情报、网络分段、端点检测等),及2024-2025年度变化。
  • 组织成功衡量指标排序:响应时间/恢复时间连续四年排名第一,强调韧性优先。
  • 深度入侵影响分析:区分IT/OT系统受影响、入侵技术(移动安全、IoT、内部威胁等)及业务后果。
  • 最佳实践详解与实施提示,包括分段、可见性、威胁情报、安全运营集成、平台化架构。
  • 采购决策者角色分析:56%由个人决策,39%为群体决策,反映安全决策权演变。
  • 未来展望:66%预计5年内监管加强,OT安全持续向C-level集中,平台化趋势明显。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告