Reguliere ICT-systemen zoals kantoorautomatisering, netwerken en internet groeien steeds meer naar ICS toe. Hierdoor en door directe of indirecte aansluiting op het internet, staan ICS ook steeds meer bloot aan dezelfde dreigingen als reguliere ICT-systemen. Veel ICS zijn er niet goed op voorbereid of op aangepast.
De gemiddelde levensduur van ICS is 15 tot 20 jaar, terwijl reguliere ICT-systemen 3 tot 5 jaar mee gaan. Ook het gebruik van generieke ICT-middelen binnen ICS-omgevingen levert risico’s op. Dit geldt niet alleen voor hardware, maar vooral ook voor software zoals besturingssystemen, webtechnologieën en databases. Gebruik van deze producten heeft tot gevolg, dat kwetsbaarheden in deze producten een springplank kunnen vormen voor uiteindelijke manipulatie van de procesbesturingen. Daarnaast worden ICS-omgevingen daarmee ook vatbaarder voor malware die eigenlijk (alleen) bedoeld is voor standaard ICT-voorzieningen.
ICS zijn dan ook vaak kwetsbaar, terwijl de digitale dreigingen in de vorm van aanvallen toenemen. De AIVD ziet steeds vaker activiteiten van statelijke actoren die erop gericht zijn om digitale sabotage van vitale infrastructuur in Europa mogelijk te maken.