Najczęstsze błędy to:
- brak segmentacji sieci IT i OT,
- brak kontroli dostępu do urządzeń sterujących,
- przestarzałe oprogramowanie,
- brak monitoringu zdarzeń i logów,
- łączenie sieci OT z Internetem bez zabezpieczeń.
Dobre praktyki to izolacja krytycznych systemów, kontrola tożsamości oraz wdrożenie zasad „least privilege”.