<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    分析在供應鏈安全中的作用不斷演變

    VSole2022-01-10 10:58:22

    分析技術如今已經成為企業管理業務的基礎,分析帶來的一些好處實際上是相互疊加的。

    越來越多的企業正在使用分析來增強其安全性。他們還使用數據分析工具來幫助簡化物流流程,并確保供應鏈更有效地運作。這些企業意識到,分析對于幫助提高供應鏈系統的安全性是無價的。

    到2026年,全球安全分析市場規模將超過250億美元。人們需要了解分析在供應鏈安全中的更多好處。

    分析使供應鏈的安全性更加強大

    供應鏈是指用于設計、制造和分銷產品的資源生態系統。例如,硬件和軟件、云平臺和本地存儲以及交付系統是網絡安全供應鏈的組成部分。供應鏈分析將發揮著重要的作用。

    企業都需要各種第三方服務和軟件來執行其日常運營。許多第三方組織提供了寶貴的分析功能,可以幫助解決大量的后勤問題。這意味著企業必須在許多事情上依賴其他企業,例如使用第三方聊天應用程序才能進行內部交互。之所以提到供應鏈,是因為許多物品是從外部采購的。

    供應鏈攻擊通常與網絡安全有關,對單個供應商的一次攻擊可能會威脅更多企業,例如,通過在整個供應鏈中傳播惡意軟件。

    分析技術可以幫助識別企業面臨的一些安全威脅。許多工具融合了人工智能和分析算法,以改善他們的威脅評分挑戰,并在黑客試圖策劃這些網絡攻擊時采取自動化預防措施。這正在引領安全分析的新時代。

    具有分析能力的供應鏈安全

    軟件供應鏈安全主要涉及保護流程,以確保企業能夠以偶然的時間和價格為客戶提供他們需要的東西,并提供足夠的安全保護。交付產品或服務完整性的任何中斷和風險都會危及企業的隱私及其數據。因此,企業必須實施廣泛的網絡安全實踐,以便輕松建立信任并使企業有效運營。

    通過適當的基于分析的網絡安全策略,企業將能夠更輕松地應對這些威脅。但是,必須首先了解不同的網絡安全威脅和有助于預防它們的分析工具。

    企業需要采用以下分析驅動的策略和程序,以降低與供應鏈相關的風險。

    (1)執行供應商審查

    企業在采用任何軟件之前對第三方服務供應商進行供應商審查。這為其供應商的軟件供應鏈安全性提供了基本的清晰度。

    供應商審查應包括評估供應商如何處理數據以及在供應商那里使用的數據保護方法。這提供了第三方提供商及其規則的詳細信息,使企業能夠就是否應該在其運營中采用該軟件做出更明智的決定。

    分析技術可以更輕松地了解不同供應商的更多信息。有很多數據挖掘工具可以分析不同供應商評論網站上的評級,可以幫助企業更快地確定處理工作的最佳候選人。

    (2)執行漏洞評估

    為了更加完整,漏洞評估應該在基礎設施的所有設備上完成。這些可以在新舊應用程序上執行,以確保應用程序是安全的,并且企業還可以尋求紫色或紅色團隊模擬的幫助,以評估其員工的網絡安全知識水平。

    對于漏洞評估,分析技術變得更加重要。企業將能夠使用分析工具來評估其網絡安全防御系統的安全架構,并提出解決問題的可行策略。

    (3)現代化和數字化

    有些事情無法實現數字化。例如,如果業務仍然依賴于紙質文件,則監控訪問控制和安全性將難以管理,因為它們是由第三方流程生成的。建議不要制作實體副本,而是使用數字版本來防止敏感信息的暴露。數字化還促進了對產品和數據的訪問控制。

    (4)加密

    為了降低供應鏈攻擊帶來的風險,任何包含客戶關鍵信息的數據都必須加密。因此,客戶數據將在惡意軟件攻擊中受到保護。此外,第三方系統可以訪問的所有敏感數據都應使用加密或不同的身份驗證因素進行保護。

    分析對于提高供應鏈安全至關重要

    對供應鏈的攻擊現在令人擔憂,因為企業都依賴第三方供應商來維持其日常運營。而好消息是,分析技術在解決這些問題方面變得非常有用。然而,網絡攻擊者現在將注意力集中在供應商身上,因為這可以攻擊更多的企業。因此,對供應鏈控制和定期審查至關重要,以確保企業在供應鏈中的任何漏洞被利用時不會受到威脅或影響。

    版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

    網絡安全供應鏈系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    分析技術如今已經成為企業管理業務的基礎,分析帶來的一些好處實際上是相互疊加的。 越來越多的企業正在使用分析來增強其安全性。他們還使用數據分析工具來幫助簡化物流流程,并確保供應鏈更有效地運作。這些企業意識到,分析對于幫助提高供應鏈系統的安全性是無價的。 到2026年,全球安全分析市場規模將超過250億美元。人們需要了解分析在供應鏈安全中的更多好處。
    信息通信技術(ICT)供應鏈包括硬件供應鏈和軟件供應鏈,通常涵蓋采購、開發、外包、集成等環節。其最終的安全很大程度上取決于這些中間環節,涉及到采購方、系統集成方、網絡提供方以 及軟硬件供應商等【1】。ICT 供應鏈是所有其他供應鏈的基礎,是“供應鏈供應鏈”【2】。
    美國于2021年5月12日發布了《關于改善國家網絡安全》的第14028號行政命令(以下簡稱“EO”),明確要求美國聯邦政府加強軟件供應鏈安全管控。EO的第4節指示美國國家標準與技術研究所(以下簡稱“NIST”)征求私營部門、學術界、政府機構等多方面的意見之后提供用于增強軟件供應鏈安全性的相關標準、最佳實踐與指南等內容。現有的行業標準、工具和推薦的做法源自NIST的SP 800-161。 在EO發布
    2021年3月4日,美國政府問責辦公室GAO發布《武器系統網絡安全指南》,稱國防部在改善武器平臺的網絡保護方面取得了重要進展,但仍需要在武器系統合同中提高對網絡安全的要求。報告首先闡述了國防部將網絡安全融入武器系統研制之初取得的進展;其次審查了國防部和各軍種將武器系統網絡安全要求納入合同或指南的情況;最后為陸軍、 海軍和海軍陸戰隊如何將定制的網絡安全要求納入采辦合同提出了建議。
    鑒于國家關鍵基礎設施和重要資源(Critical Infrastructure and Key Resources, CIKR)對ICT技術的依賴,通過國家安全審查識別和控制ICT供應鏈風險成為保障國家安全的重要手段。國外的做法通常是利用與外國投資相關的國家安全審查手段,我國則是利用網絡安全審查的方式,這在我國的《國家安全法》中有所提及,網絡安全審查是國家安全審查在關鍵信息基礎設施保護方面的延伸。
    美國 2022 版《國家安全戰略》指出,美國面臨巨大挑戰和前所未有的機遇,正處于塑造國際秩序未來的戰略競爭中。未來,美國網絡安全政策必將影響全球網絡空間態勢,對其他國家網絡空間安全和互聯網企業發展帶來重要挑戰。
    自2020年底政府和企業網絡遭受大范圍SolarWinds攻擊以來,美國加快推出軟件供應鏈安全的各類措施。
    區分角色的指南更便于軟件供應鏈各參與方明確自己的目標和責任、形成協作機制。
    在當前國際嚴峻的威脅形勢下,網絡安全面對的挑戰依然嚴峻,合規建設任重而道遠。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类