<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner預計關鍵基礎設施攻擊將成致命攻擊

    VSole2021-07-25 21:04:49

    技術市場分析公司Gartner預測,到2025年,黑客可能將計算機系統轉化為能夠致人傷亡的武器,除了人命悲劇,企業修復IT系統、應對訴訟和支付賠償的支出可能高達500億美元。  

    以往的惡意軟件攻擊,例如美國國家安全局的杰作震網(Stuxnet),已經證明了惡意軟件是能夠造成現實世界破壞而非僅僅劫掠數據的。其實網絡攻擊一直以來都對現實世界有影響,比如對Colonial Pipeline和美國及歐洲醫院的勒索軟件攻擊。英國國民健康服務(NHS)就在2017年WannaCry勒索軟件攻擊之后一蹶不振。西方普遍認為WannaCry勒索軟件攻擊是朝鮮黑客國家隊發起的。 

    Gartner預測,到2025年,黑客將可武器化運營技術(OT)環境,成功制造人員傷亡。 

    Gartner對OT的定義是“監測或控制設備、資產和過程的硬件與軟件”,還涉及到信息物理系統(CPS):對電子醫療設備或物理基礎設施的攻擊就是針對OT的攻擊。

    Gartner高級研究總監Wam Voster表示:“運營環境中,安全與風險管理主管應更加關注人員和環境面臨的現實世界危險,而不是信息盜竊。” 

    更令人擔憂的是,Voster繼續道:“Gartner針對客戶的調查訪問揭示,制造業、資源和公共事業等資產密集型行業中的企業難以確定恰當的控制框架。”

    Gartner將OT和信息物理系統威脅分為三類:實際傷害;減少產出的商業破壞;以及造成制造商不可靠、不可信的企業聲譽損害。

    Gartner預測,CPS攻擊致人傷亡的財務影響到2023年可高達500億美元。 

    Gartner表示,企業遭受的損失將會十分巨大,包括賠償、訴訟、保險、監管罰款和聲譽損失。 

    然而,需要指出的是,相對于全球IT支出,這個數字還是不算大。Gartner估計,2021年全球IT支出可達4.2萬億美元。  

    好在,Gartner確實對控制運營技術的企業有些使用建議,比如為每個設施指定OT安全經理、員工安全意識培訓、事件響應能力測試。 

    面對勒索軟件的長期威脅,分析師也建議企業完善備份、恢復和災難恢復功能。 

    此外,還需管理好可能連接OT系統的U盤等可移動媒體,僅允許其上沒發現惡意代碼或惡意軟件的可移動媒體接入OT。企業需摸清現有IT和OT資產庫存;啟用實時日志和檢測功能;實施安全配置和設立正式的修復過程。 


    gartner
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner的預測,2024年將是企業高度重視安全文化建設的一年,同時也將誕生首個生成式人工智能驅動的安全產品,到2025年,這些工具將帶來真正的風險管理成果。
    根據Gartner的最新預測,2024年全球IT支出預計將達到5萬億美元,比2023年增長6.8%。這低于上一季度8%的增長預期。根據Gartner此前的預測,網絡安全支出也推動了軟件領域的增長。在Gartner“2024年首席信息官和技術高管調查”中,80%的首席信息官計劃在2024年增加網絡 信息安全方面的支出,這是增加投資的首要技術類別。
    生成式AI和其他類型的AI雖然帶來了新的機遇并推動了若干趨勢的發展,但要想通過長期使用AI獲得業務價值,還需要采取嚴謹的方法廣泛采用AI并注意風險。
    Gartner 發布 2024 年企業機構需要探索的十大戰略技術趨勢,Gartner 研究副總裁 Bart Willemsen 表示:“由于技術變革以及社會經濟方面的不確定性,我們必須大膽采取行動并從戰略上提高彈性,而不是采取臨時措施。
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。
    6月5日,2023年度Gartner安全與風險管理峰會在美國馬里蘭州正式開幕。Gartner的研究發現,只有三分之一的企業組織表示,他們成功地通過量化分析網絡風險推動了網絡安全的決策和行動能力。McMullen認為,企業的安全管理者要盡量減小安全運營工作的阻力,充分了解員工存在不安全行為的原因,并致力于提高安全管控措施的實際利用率。
    近日,在Gartner年度網絡安全和風險管理峰會上,Gartner高級總監分析師Richard Addiscott和高級顧問總監Lisa Neubauer,給出了對未來2-5年全球企業組織數字化風險發展和網絡安全建設的主要趨勢預測。
    IT和安全團隊需要與供應商和承包商建立牢固、安全和可靠的協作,同時避免通過VPN暴露易受攻擊的內部應用程序。企業CISO們正在試用SSE和SASE,并將它們投入生產環境。ITDR的上升勢頭反映了CISO對提高網絡彈性的高度重視。ITDR旨在加強保護IAM、PAM和Active Directory聯合身份驗證服務的防御。RBI可充當非托管設備的控制點以支持敏感數據保護。
    Gartner建議企業優先考慮將網絡安全投資作為風險管理的核心,并將其視為對業務的投資。時隔將近一年,Gartner多位頂級分析師再次分享了他們對2023年的八大網絡安全預測。為了在不影響業務速度的情況下有效地做到這一點,企業必須使用DevSecOps技術將安全自動化到應用程序交付過程中。安全團隊會發現,基礎設施安全與應用程序和數據安全密切相關。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类