<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    智能工廠的互聯特性正在成倍增加網絡攻擊的風險

    VSole2022-07-13 08:53:52

    大約53%的工業企業認為大多數未來的網絡威脅將以智能工廠為主要目標,其中包括60%的重工業企業和56%的制藥和生命科學公司。然而,高水平的網絡安全意識并不會自動轉化為業務準備。缺乏最高管理層的關注、有限的預算以及人為錯誤等因素被認為是制造商需要克服的主要的網絡安全挑戰。

    凱捷公司網絡安全業務負責人Geert van der Linden說,“數字化轉型的好處使制造商希望在智能工廠上進行大量投資,但如果在網絡安全方面沒有采取很好的防范措施,這些努力可能會在眨眼之間付諸東流。網絡攻擊面和運營技術(OT)和工業物聯網(IIoT)設備數量的增加使智能工廠成為網絡犯罪分子的主要目標。除非將其作為企業董事會成員的優先事項,否則企業將無法克服這些挑戰,難以在安全方面教育其員工和供應商,并簡化網絡安全團隊與最高管理層之間的溝通。”

    企業在加強智能工廠的網絡安全方面面臨多重挑戰

    研究發現,對于許多企業來說,網絡安全并不是主要的考慮因素;在默認情況下,只有51%的企業在其智能工廠中建立網絡安全實踐。與IT平臺不同,所有企業可能無法在正常運行期間掃描智能工廠的機器。

    工業物聯網(IIoT)和運營技術(OT)設備的系統級可見性對于檢測它們何時受到損害至關重要;77%的受訪者擔心經常使用非標準的智能工廠流程來修復或更新運營技術(OT)和工業物聯網(IIoT)系統。這一挑戰部分源于正確工具和流程的可用性低,但51%的受訪者表示,智能工廠網絡威脅主要來自其合作伙伴和供應商網絡。28%的受訪者指出,自從2019年以來,使用受感染設備(如筆記本電腦和手持設備)安裝智能工廠機器/打補丁的員工或供應商增加了20%。

    人員仍然是網絡安全的最大威脅

    在應對安全事件方面,只有少數接受調查的企業聲稱其網絡安全團隊具備在沒有外部支持的情況下執行緊急安全修補所需的知識和技能。其常見原因是缺乏網絡安全領導者來領導所需的技能提升計劃。

    再加上相關的安全人才短缺,這將成為一項重大挑戰;57%的企業表示,智能工廠網絡安全人才的短缺比IT網絡安全人才的短缺更為嚴重。許多企業表示,他們的網絡安全分析師對必須跟蹤以檢測和防止企圖入侵的大量運營技術(OT)和工業物聯網(IIoT)設備感到力不從心。此外,還有一些網絡安全高管表示,他們將無法有效應對智能工廠和制造地點的攻擊。

    超過一半的受訪者還擔心智能工廠領導和首席安全官之間缺乏良好合作。這種難以溝通的情況阻礙了企業早期檢測網絡攻擊的能力,從而導致更高程度的損害。

    網絡安全領導者利用市場優勢

    報告發現,在網絡安全的關鍵支柱(智能工廠中網絡安全的意識、準備和實施)中部署成熟實踐的“網絡安全領導者”在多個方面都優于其他企業。其中包括在部署的早期階段識別攻擊模式(74%)和減少這些攻擊的影響(72%),而其他企業的這一比例分別僅為46%和41%。

    研究人員提出了一個六個步驟的方法來為智能工廠制定強大的網絡安全策略:

    ·進行初步的網絡安全評估。

    ·在企業內部建立對智能工廠網絡威脅的認識。

    ·確定智能工廠中網絡攻擊的風險所有權。

    ·建立智能工廠網絡安全框架。

    ·創建適合智能工廠的網絡安全實踐。

    ·與企業IT建立治理結構和溝通框架。

    網絡安全智能工廠
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年7月1日,全球咨詢公司凱捷研究院(Capgemini Research Institute)發布了《智能與安全:為什么智能工廠需要優先考慮網絡安全》報告。報告詳細探討了智能工廠面臨的網絡攻擊等問題,并對950家組織進行了調查,以衡量其與智能工廠相關的網絡安全準備水平。
    隨著技術的進步,對更快、更可靠的無線網絡的需求已成為個人和企業的基本要求。5G技術是第五代無線技術,其將徹底改變我們的連接和通信方式。
    人員仍然是網絡安全的最大威脅在應對安全事件方面,只有少數接受調查的企業聲稱其網絡安全團隊具備在沒有外部支持的情況下執行緊急安全修補所需的知識和技能。其常見原因是缺乏網絡安全領導者來領導所需的技能提升計劃。許多企業表示,他們的網絡安全分析師對必須跟蹤以檢測和防止企圖入侵的大量運營技術和工業物聯網設備感到力不從心。
    據報告顯示,企業C級高管對網絡安全的漠視正在使制造企業面臨嚴重的數據泄露風險。
    2014年,一款智能冰箱在遭受僵尸網絡攻擊后,被當場抓到發送了超過75萬封垃圾郵件。這是全世界首次記錄在案的黑客攻擊物聯網事件。在美國,最近的一個案例涉及一個水族館的聯網恒溫器,黑客成功控制了恒溫器,訪問賭場中豪賭者信息的數據庫。 在大洋彼岸和中東地區,一個名為“Triton”的惡意軟件滲透了一家裝有安全關閉系統的工廠,該軟件利用了一個以前從未被發現的漏洞,迫使工廠陷入停產。 在另一個案例中,
    據湖南人大網消息,湖南省第十三屆人民代表大會常務委員會第二十七次會議2021年12月3日通過《湖南省網絡安全和信息化條例》。條例自2022年1月1日起施行。
    世界各地的重大事件將在2023年繼續影響全球經濟。勒索軟件參與者將成為信息竊取的持續途徑,惡意行為者將通過威脅公開揭露數據泄露來勒索企業。到2023年,我們預計他們將保留相同的殺傷鏈,但將勒索軟件有效載荷替換為允許進一步勒索數據的有效載荷。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    據湖南人大網消息,湖南省第十三屆人民代表大會常務委員會第二十七次會議2021年12月3日通過《湖南省網絡安全和信息化條例》。條例自2022年1月1日起施行。
    “十四五”時期是我國實現第一個百年奮斗目標之后,乘勢而上向第二個百年奮斗目標進軍的第一個五年。今年,各省(區、市)結合本地實際,陸續出臺了“十四五”規劃建議。本文根據中國一帶一路網《各省(區、市)“十四五”規劃建議文件一覽》梳理整理全國各省市“十四五”規劃建議,及全國各省市“十四五”規劃網絡安全政策。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类