|   | 
										시장보고서
									 
											
												상품코드
											
										 
											1568196
										 산업용 OT 사이버 보안 산업 분석(2024-2030년)Industrials OT Cybersecurity Industry Analysis 2024-2030 | ||||||
OT 사이버 보안에 대한 지출은 최근 수년간 크게 증가하여 2023년에는 약 84억 달러에 달할 것으로 예상됩니다. 미국이 가장 큰 시장이며, 이러한 추세는 예측 기간 중 계속될 것입니다.
사이버 보안에 대한 투자 증가는 제조업의 디지털 전환과 공격 대상의 확대와 밀접한 관련이 있습니다. 산업 운영에 영향을 미치는 사이버 사고 증가와 현재의 지정학적 상황, 그리고 수많은 취약점으로 인해 자산 소유주들은 자산 보호 및 모니터링에 대한 투자를 늘리고 있습니다. 이러한 추세는 2031년까지 지속될 것으로 예상되며, 사이버 보안에 대한 투자로 이어질 것으로 예상되지만, 그 증가 속도는 디지털 혁신과 사이버 사고 발생 건수만큼 빠르지는 않을 것으로 보입니다.
가장 큰 지출 분야는 주요 산업 및 주요 다국적 기업의 OT 사이버 보안 프로그램 가속화다. 엣지에서의 데이터 처리 증가와 클라우드 서비스 사용은 CISO의 지속적인 관심을 필요로 합니다. 장기적으로 OT와 IIoT는 온프레미스, 엣지, 클라우드 운영에 관계없이 보안 리더가 운영 탄력성에 초점을 맞추면서 점차 구분이 모호해질 것으로 보입니다.
그러나 주요 산업과 대규모 다국적 기업뿐만 아니라 전 세계 산업 기반의 대부분을 차지하는 중소기업의 사이버 보안 성숙도는 여전히 큰 과제로 남아있습니다. 이들 조직은 규제와 현지 법률을 준수해야 하지만, OT 사이버 보안 프로그램을 관리하는 데 필요한 리소스와 인력을 갖추지 못한 경우가 많습니다.
가장 큰 지출 분야는 여전히 네트워크 보호 및 세분화입니다. 이 때문에 NGFW 벤더들은 크게 성장했고, OT 환경을 위해 개발된 신제품에 대한 투자도 이에 대응하고 있으며, OT 네트워크의 위협 탐지 및 취약성 관리에 대한 지출은 2016-2023년까지 빠르게 증가했으나, 이제는 성숙해지기 시작했습니다. 벤더들은 여러 이용 사례에 대응하는 솔루션을 고객에게 제공하는 플랫폼 접근 방식으로 전환하고 있습니다. 매니지드 보안 서비스는 높은 성장세를 보이고 있으며, 레벨 2 및 레벨 3 SOC 분석가에 대한 고객의 요구를 충족시키고 있습니다.
2031년까지 주요 제조업체들은 자산 전문화, 자동화, 제로 트러스트 원칙에 따라 구축될 것으로 예상됩니다. 이는 그린필드 공장에서 표준화될 것이며, 브라운필드 공장은 OT 사이버 보안 개념이 성숙하고 예산이 확보되고 유지보수 기간 중 업데이트가 가능해짐에 따라 점차 이러한 모델로 전환될 것입니다.
1980년대에 개발된 Purdue 모델은 보안, 신뢰성, 관리성을 향상시키기 위해 산업용 네트워크 시스템을 구성하고 분할하는 표준 접근법으로 현재까지도 널리 사용되고 있으며, OT 사이버 보안의 이용 사례를 설명하기 위해 분석 전반에 걸쳐 사용되고 있습니다.을 통해 사용되고 있습니다.
OT에 대한 사이버 보안 위협은 사용자 실수 외에도 주로 관리되지 않은 인증 정보, DMZ를 통과하는 악성코드 또는 USB 포트를 통해 삽입되는 악성코드에 의한 시스템 무단 액세스로 인해 발생합니다. 비즈니스에 대한 위험은 위협, 취약성, 자산의 중요성 등 여러 요인의 집합입니다.
OT cybersecurity expenditure has increased significantly in recent years reaching an estimated $8.4B in 2023. The United States is the largest market and will remain so over the forecast period.
Increased cybersecurity investment is strongly correlated with the ongoing digital transformation of manufacturing industries and the increasing attack surface. The growing number of cyber incidents impacting industrial operations, current geopolitics, and the large number of vulnerabilities, has encouraged asset owners to invest in asset protection and monitoring. Trends are expected to strengthen to 2031 leading to additional cybersecurity investment though the rate of increase is likely to lag behind digital transformation and the number of cyber incidents.
The largest area of expenditure is on accelerating OT cybersecurity programs in critical industries and large multinational businesses. Growing data processing at the edge, and use of cloud services, will continue to demand the attention of the CISO. In the longer-term OT and IIoT will slowly become indistinguishable as security leaders focus on resilience of operations irrespective of on-prem, edge or cloud operations.
However, beyond critical industries and large multinationals, a significant challenge remains regarding the cybersecurity maturity of the large base of SME/Bs which comprise a large percentage of the global industrial base. Increasingly these organisations will be required to comply with regulations and local laws whilst having neither the resources or talent required to manage OT cybersecurity programs.
The largest area of expenditure remains network protection and segmentation. This has resulted in significant growth for NGFW vendors and corresponding investments in new products developed for OT environments. Expenditure on OT network threat detection and vulnerability management has grown rapidly over the period from 2016-2023 but is now beginning to mature. Vendors are shifting to a platform approach, offering customers solutions to multiple use-cases. Managed Security Services is a high growth requirement and addresses the customer need for Level 2 and 3 SOC analysts.
By 2031 leading manufacturers will be asset focussed, automated, and built on zero trust principles. This will become standardised in greenfield plants whilst brownfield operations will slowly migrate towards these models as OT cybersecurity concepts mature, budgets become available, and maintenance windows allow upgrades.
The Purdue Model, developed in the 1980's, is still widely used as a standardised approach to organising and segmenting industrial network systems to improve security, reliability and manageability and is used throughout the analysis to describe OT cybersecurity use cases.
The cybersecurity threat to OT, beyond user error, is primarily from unauthorised access to systems due to poorly managed credentials, malware passing through the DMZ or inserted via USB ports. The risk to the business is the sum or several factors – the threat, the vulnerabilities, and the criticality of the asset.