制造業(yè):成功的網(wǎng)絡(luò)彈性戰(zhàn)略的3個關(guān)鍵點

當(dāng)疫情來襲時,許多企業(yè)開始了在家辦公的彈性工作模式,因此產(chǎn)生了確保設(shè)備安全和數(shù)據(jù)安全的緊迫性。在過去的幾十年里,制造業(yè)經(jīng)歷了一場數(shù)字化復(fù)興,向自動化的重大轉(zhuǎn)變以及連接設(shè)備的網(wǎng)絡(luò)不斷增長。這些變化大大提高了整個行業(yè)的效率和生產(chǎn)力。數(shù)字化轉(zhuǎn)型也給許多制造企業(yè)帶來了風(fēng)險和安全漏洞。根據(jù)某研究發(fā)現(xiàn),制造業(yè)是網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)的最主要行業(yè)之一。因不愿放棄技術(shù)為其業(yè)務(wù)帶來的諸多好處,制造商正在轉(zhuǎn)向網(wǎng)絡(luò)彈性,以主動保護其網(wǎng)絡(luò)、系統(tǒng)和資產(chǎn)。以往的網(wǎng)絡(luò)安全措施本質(zhì)上是被動的,企業(yè)在其系統(tǒng)遭到入侵后,會爭先恐后地識別并減輕威脅。網(wǎng)絡(luò)彈性是一種更加主動和全面的方法,它考慮到信息安全和IT基礎(chǔ)設(shè)施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務(wù)流程和目標(biāo)。

評估制造業(yè)中的網(wǎng)絡(luò)風(fēng)險據(jù)最新一項調(diào)查顯示,盡管76%的制造商將網(wǎng)絡(luò)威脅列為最擔(dān)心的五大問題,但大多數(shù)制造商對自己處理這些威脅的能力沒有信心。20%的制造商在理解和評估網(wǎng)絡(luò)威脅方面缺乏信心,26%的制造商在應(yīng)對網(wǎng)絡(luò)攻擊方面缺乏信心。調(diào)查還顯示,與其他行業(yè)相比,制造商管理網(wǎng)絡(luò)風(fēng)險的戰(zhàn)略嚴(yán)謹(jǐn)性較低。與其他行業(yè)相比,較少的制造商實施了網(wǎng)絡(luò)風(fēng)險恢復(fù)措施,隨著威脅和違規(guī)行為的增加,它們處于危險境地。制定網(wǎng)絡(luò)彈性戰(zhàn)略《制造業(yè)自動化》雜志最近的一篇文章概述了制造商在制定網(wǎng)絡(luò)彈性計劃和框架時可以采取的一些步驟。首先,企業(yè)必須制定明確的安全政策,解決數(shù)據(jù)泄露的預(yù)防、披露、危機管理和保險范圍等問題。政策應(yīng)該包含良好的設(shè)計和治理實踐,包括整個企業(yè)的所有部門和職能。制造商在制定網(wǎng)絡(luò)彈性戰(zhàn)略時可以采取的其他步驟包括:1.制定行動計劃任何制造業(yè)網(wǎng)絡(luò)彈性戰(zhàn)略的基礎(chǔ)都應(yīng)該是強有力的行動計劃。這將有助于在第一時間防止攻擊,并減少與違規(guī)相關(guān)的恢復(fù)時間、成本和品牌損害。一個全面的計劃應(yīng)該包括來自企業(yè)中所有部門和利益相關(guān)者的代表,并與IT和安全團隊以及經(jīng)理和律師密切合作。一個定義明確的計劃將概述潛在的威脅場景,評估其對企業(yè)的影響,并包括緩解和補救戰(zhàn)略。2.添加分層安全防御企業(yè)運營時應(yīng)考慮到它們在某個時刻會遭遇網(wǎng)絡(luò)攻擊。假設(shè)所有風(fēng)險都可以消除是不現(xiàn)實的,所以企業(yè)最好從風(fēng)險管理的角度來看待網(wǎng)絡(luò)彈性。這一階段將包括包括整個網(wǎng)絡(luò)、系統(tǒng)和端點的分層安全防御。目標(biāo)將是在促進復(fù)原力和恢復(fù)的同時減輕損害。例如解決方案里提供了對網(wǎng)絡(luò)所有組件的精細(xì)度可見性,這將是預(yù)防和防御網(wǎng)絡(luò)攻擊的寶貴資產(chǎn)。這種類型的自動化、智能解決方案將立即檢測和分析異常流量模式,同時還提供有關(guān)網(wǎng)絡(luò)行為和使用的寶貴見解。3.獲得網(wǎng)絡(luò)安全保險即使采取了最好的網(wǎng)絡(luò)安全措施,數(shù)據(jù)泄露也可能發(fā)生。違規(guī)或入侵通常會導(dǎo)致大量的費用。這些費用可能包括取證和通知費用、公關(guān)費用、危機管理基金以及與違反政府和行業(yè)規(guī)定有關(guān)的罰款和處罰。

在許多數(shù)據(jù)泄露案例中,法律也要求披露。制造商需要仔細(xì)考慮如何通知客戶,并保存所有違規(guī)行為的記錄和文件。網(wǎng)絡(luò)保險套餐可以幫助抵消這些類型的費用,可以是任何制造商的網(wǎng)絡(luò)彈性戰(zhàn)略的一個重要考慮因素。制造商可能明白安全漏洞帶來的威脅和風(fēng)險,但遺憾的是,許多制造商還沒有做好應(yīng)對后果的準(zhǔn)備。制定全面的網(wǎng)絡(luò)彈性戰(zhàn)略,包括整個業(yè)務(wù),以及所有部門、網(wǎng)絡(luò)、端點和用戶,是主動防御和打擊網(wǎng)絡(luò)犯罪和威脅的重要一步。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-09-28
制造業(yè):成功的網(wǎng)絡(luò)彈性戰(zhàn)略的3個關(guān)鍵點
以往的網(wǎng)絡(luò)安全措施本質(zhì)上是被動的,企業(yè)在其系統(tǒng)遭到入侵后,會爭先恐后地識別并減輕威脅。網(wǎng)絡(luò)彈性是一種更加主動和全面的方法,它考慮到信息安全和IT基礎(chǔ)設(shè)施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務(wù)流程和目標(biāo)。

長按掃碼 閱讀全文