制造業(yè):成功的網(wǎng)絡(luò)彈性戰(zhàn)略的3個(gè)關(guān)鍵點(diǎn)

當(dāng)疫情來襲時(shí),許多企業(yè)開始了在家辦公的彈性工作模式,因此產(chǎn)生了確保設(shè)備安全和數(shù)據(jù)安全的緊迫性。在過去的幾十年里,制造業(yè)經(jīng)歷了一場(chǎng)數(shù)字化復(fù)興,向自動(dòng)化的重大轉(zhuǎn)變以及連接設(shè)備的網(wǎng)絡(luò)不斷增長(zhǎng)。這些變化大大提高了整個(gè)行業(yè)的效率和生產(chǎn)力。數(shù)字化轉(zhuǎn)型也給許多制造企業(yè)帶來了風(fēng)險(xiǎn)和安全漏洞。根據(jù)某研究發(fā)現(xiàn),制造業(yè)是網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)的最主要行業(yè)之一。因不愿放棄技術(shù)為其業(yè)務(wù)帶來的諸多好處,制造商正在轉(zhuǎn)向網(wǎng)絡(luò)彈性,以主動(dòng)保護(hù)其網(wǎng)絡(luò)、系統(tǒng)和資產(chǎn)。以往的網(wǎng)絡(luò)安全措施本質(zhì)上是被動(dòng)的,企業(yè)在其系統(tǒng)遭到入侵后,會(huì)爭(zhēng)先恐后地識(shí)別并減輕威脅。網(wǎng)絡(luò)彈性是一種更加主動(dòng)和全面的方法,它考慮到信息安全和IT基礎(chǔ)設(shè)施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務(wù)流程和目標(biāo)。

評(píng)估制造業(yè)中的網(wǎng)絡(luò)風(fēng)險(xiǎn)據(jù)最新一項(xiàng)調(diào)查顯示,盡管76%的制造商將網(wǎng)絡(luò)威脅列為最擔(dān)心的五大問題,但大多數(shù)制造商對(duì)自己處理這些威脅的能力沒有信心。20%的制造商在理解和評(píng)估網(wǎng)絡(luò)威脅方面缺乏信心,26%的制造商在應(yīng)對(duì)網(wǎng)絡(luò)攻擊方面缺乏信心。調(diào)查還顯示,與其他行業(yè)相比,制造商管理網(wǎng)絡(luò)風(fēng)險(xiǎn)的戰(zhàn)略嚴(yán)謹(jǐn)性較低。與其他行業(yè)相比,較少的制造商實(shí)施了網(wǎng)絡(luò)風(fēng)險(xiǎn)恢復(fù)措施,隨著威脅和違規(guī)行為的增加,它們處于危險(xiǎn)境地。制定網(wǎng)絡(luò)彈性戰(zhàn)略《制造業(yè)自動(dòng)化》雜志最近的一篇文章概述了制造商在制定網(wǎng)絡(luò)彈性計(jì)劃和框架時(shí)可以采取的一些步驟。首先,企業(yè)必須制定明確的安全政策,解決數(shù)據(jù)泄露的預(yù)防、披露、危機(jī)管理和保險(xiǎn)范圍等問題。政策應(yīng)該包含良好的設(shè)計(jì)和治理實(shí)踐,包括整個(gè)企業(yè)的所有部門和職能。制造商在制定網(wǎng)絡(luò)彈性戰(zhàn)略時(shí)可以采取的其他步驟包括:1.制定行動(dòng)計(jì)劃任何制造業(yè)網(wǎng)絡(luò)彈性戰(zhàn)略的基礎(chǔ)都應(yīng)該是強(qiáng)有力的行動(dòng)計(jì)劃。這將有助于在第一時(shí)間防止攻擊,并減少與違規(guī)相關(guān)的恢復(fù)時(shí)間、成本和品牌損害。一個(gè)全面的計(jì)劃應(yīng)該包括來自企業(yè)中所有部門和利益相關(guān)者的代表,并與IT和安全團(tuán)隊(duì)以及經(jīng)理和律師密切合作。一個(gè)定義明確的計(jì)劃將概述潛在的威脅場(chǎng)景,評(píng)估其對(duì)企業(yè)的影響,并包括緩解和補(bǔ)救戰(zhàn)略。2.添加分層安全防御企業(yè)運(yùn)營(yíng)時(shí)應(yīng)考慮到它們?cè)谀硞€(gè)時(shí)刻會(huì)遭遇網(wǎng)絡(luò)攻擊。假設(shè)所有風(fēng)險(xiǎn)都可以消除是不現(xiàn)實(shí)的,所以企業(yè)最好從風(fēng)險(xiǎn)管理的角度來看待網(wǎng)絡(luò)彈性。這一階段將包括包括整個(gè)網(wǎng)絡(luò)、系統(tǒng)和端點(diǎn)的分層安全防御。目標(biāo)將是在促進(jìn)復(fù)原力和恢復(fù)的同時(shí)減輕損害。例如解決方案里提供了對(duì)網(wǎng)絡(luò)所有組件的精細(xì)度可見性,這將是預(yù)防和防御網(wǎng)絡(luò)攻擊的寶貴資產(chǎn)。這種類型的自動(dòng)化、智能解決方案將立即檢測(cè)和分析異常流量模式,同時(shí)還提供有關(guān)網(wǎng)絡(luò)行為和使用的寶貴見解。3.獲得網(wǎng)絡(luò)安全保險(xiǎn)即使采取了最好的網(wǎng)絡(luò)安全措施,數(shù)據(jù)泄露也可能發(fā)生。違規(guī)或入侵通常會(huì)導(dǎo)致大量的費(fèi)用。這些費(fèi)用可能包括取證和通知費(fèi)用、公關(guān)費(fèi)用、危機(jī)管理基金以及與違反政府和行業(yè)規(guī)定有關(guān)的罰款和處罰。

在許多數(shù)據(jù)泄露案例中,法律也要求披露。制造商需要仔細(xì)考慮如何通知客戶,并保存所有違規(guī)行為的記錄和文件。網(wǎng)絡(luò)保險(xiǎn)套餐可以幫助抵消這些類型的費(fèi)用,可以是任何制造商的網(wǎng)絡(luò)彈性戰(zhàn)略的一個(gè)重要考慮因素。制造商可能明白安全漏洞帶來的威脅和風(fēng)險(xiǎn),但遺憾的是,許多制造商還沒有做好應(yīng)對(duì)后果的準(zhǔn)備。制定全面的網(wǎng)絡(luò)彈性戰(zhàn)略,包括整個(gè)業(yè)務(wù),以及所有部門、網(wǎng)絡(luò)、端點(diǎn)和用戶,是主動(dòng)防御和打擊網(wǎng)絡(luò)犯罪和威脅的重要一步。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-09-28
制造業(yè):成功的網(wǎng)絡(luò)彈性戰(zhàn)略的3個(gè)關(guān)鍵點(diǎn)
以往的網(wǎng)絡(luò)安全措施本質(zhì)上是被動(dòng)的,企業(yè)在其系統(tǒng)遭到入侵后,會(huì)爭(zhēng)先恐后地識(shí)別并減輕威脅。網(wǎng)絡(luò)彈性是一種更加主動(dòng)和全面的方法,它考慮到信息安全和IT基礎(chǔ)設(shè)施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務(wù)流程和目標(biāo)。

長(zhǎng)按掃碼 閱讀全文