制造業(yè):成功的網(wǎng)絡(luò)彈性戰(zhàn)略的三個(gè)關(guān)鍵點(diǎn)
當(dāng)疫情來襲時(shí),許多企業(yè)開始了在家辦公的彈性工作模式,因此產(chǎn)生了確保設(shè)備安全和數(shù)據(jù)安全的緊迫性。
在過去的幾十年里,制造業(yè)經(jīng)歷了一場數(shù)字化復(fù)興,向自動(dòng)化的重大轉(zhuǎn)變以及連接設(shè)備的網(wǎng)絡(luò)不斷增長。這些變化大大提高了整個(gè)行業(yè)的效率和生產(chǎn)力。
數(shù)字化轉(zhuǎn)型也給許多制造企業(yè)帶來了風(fēng)險(xiǎn)和安全漏洞。根據(jù)某研究發(fā)現(xiàn),制造業(yè)是網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)的最主要行業(yè)之一。
因不愿放棄技術(shù)為其業(yè)務(wù)帶來的諸多好處,制造商正在轉(zhuǎn)向網(wǎng)絡(luò)彈性,以主動(dòng)保護(hù)其網(wǎng)絡(luò)、系統(tǒng)和資產(chǎn)。
以往的網(wǎng)絡(luò)安全措施本質(zhì)上是被動(dòng)的,企業(yè)在其系統(tǒng)遭到入侵后,會(huì)爭先恐后地識(shí)別并減輕威脅。網(wǎng)絡(luò)彈性是一種更加主動(dòng)和全面的方法,它考慮到信息安全和IT基礎(chǔ)設(shè)施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務(wù)流程和目標(biāo)。
評(píng)估制造業(yè)中的網(wǎng)絡(luò)風(fēng)險(xiǎn)
據(jù)最新一項(xiàng)調(diào)查顯示,盡管76%的制造商將網(wǎng)絡(luò)威脅列為最擔(dān)心的五大問題,但大多數(shù)制造商對(duì)自己處理這些威脅的能力沒有信心。20%的制造商在理解和評(píng)估網(wǎng)絡(luò)威脅方面缺乏信心,26%的制造商在應(yīng)對(duì)網(wǎng)絡(luò)攻擊方面缺乏信心。
調(diào)查還顯示,與其他行業(yè)相比,制造商管理網(wǎng)絡(luò)風(fēng)險(xiǎn)的戰(zhàn)略嚴(yán)謹(jǐn)性較低。與其他行業(yè)相比,較少的制造商實(shí)施了網(wǎng)絡(luò)風(fēng)險(xiǎn)恢復(fù)措施,隨著威脅和違規(guī)行為的增加,它們處于危險(xiǎn)境地。
制定網(wǎng)絡(luò)彈性戰(zhàn)略
《制造業(yè)自動(dòng)化》雜志最近的一篇文章概述了制造商在制定網(wǎng)絡(luò)彈性計(jì)劃和框架時(shí)可以采取的一些步驟。首先,企業(yè)必須制定明確的安全政策,解決數(shù)據(jù)泄露的預(yù)防、披露、危機(jī)管理和保險(xiǎn)范圍等問題。政策應(yīng)該包含良好的設(shè)計(jì)和治理實(shí)踐,包括整個(gè)企業(yè)的所有部門和職能。
制造商在制定網(wǎng)絡(luò)彈性戰(zhàn)略時(shí)可以采取的其他步驟包括:
1、制定行動(dòng)計(jì)劃
任何制造業(yè)網(wǎng)絡(luò)彈性戰(zhàn)略的基礎(chǔ)都應(yīng)該是強(qiáng)有力的行動(dòng)計(jì)劃。這將有助于在第一時(shí)間防止攻擊,并減少與違規(guī)相關(guān)的恢復(fù)時(shí)間、成本和品牌損害。
一個(gè)全面的計(jì)劃應(yīng)該包括來自企業(yè)中所有部門和利益相關(guān)者的代表,并與IT和安全團(tuán)隊(duì)以及經(jīng)理和律師密切合作。一個(gè)定義明確的計(jì)劃將概述潛在的威脅場景,評(píng)估其對(duì)企業(yè)的影響,并包括緩解和補(bǔ)救戰(zhàn)略。
2、添加分層安全防御
企業(yè)運(yùn)營時(shí)應(yīng)考慮到它們?cè)谀硞€(gè)時(shí)刻會(huì)遭遇網(wǎng)絡(luò)攻擊。假設(shè)所有風(fēng)險(xiǎn)都可以消除是不現(xiàn)實(shí)的,所以企業(yè)最好從風(fēng)險(xiǎn)管理的角度來看待網(wǎng)絡(luò)彈性。
這一階段將包括包括整個(gè)網(wǎng)絡(luò)、系統(tǒng)和端點(diǎn)的分層安全防御。目標(biāo)將是在促進(jìn)復(fù)原力和恢復(fù)的同時(shí)減輕損害。
例如解決方案里提供了對(duì)網(wǎng)絡(luò)所有組件的精細(xì)度可見性,這將是預(yù)防和防御網(wǎng)絡(luò)攻擊的寶貴資產(chǎn)。這種類型的自動(dòng)化、智能解決方案將立即檢測和分析異常流量模式,同時(shí)還提供有關(guān)網(wǎng)絡(luò)行為和使用的寶貴見解。
3、獲得網(wǎng)絡(luò)安全保險(xiǎn)
即使采取了最好的網(wǎng)絡(luò)安全措施,數(shù)據(jù)泄露也可能發(fā)生。違規(guī)或入侵通常會(huì)導(dǎo)致大量的費(fèi)用。這些費(fèi)用可能包括取證和通知費(fèi)用、公關(guān)費(fèi)用、危機(jī)管理基金以及與違反政府和行業(yè)規(guī)定有關(guān)的罰款和處罰。
在許多數(shù)據(jù)泄露案例中,法律也要求披露。制造商需要仔細(xì)考慮如何通知客戶,并保存所有違規(guī)行為的記錄和文件。
網(wǎng)絡(luò)保險(xiǎn)套餐可以幫助抵消這些類型的費(fèi)用,可以是任何制造商的網(wǎng)絡(luò)彈性戰(zhàn)略的一個(gè)重要考慮因素。
制造商可能明白安全漏洞帶來的威脅和風(fēng)險(xiǎn),但遺憾的是,許多制造商還沒有做好應(yīng)對(duì)后果的準(zhǔn)備。制定全面的網(wǎng)絡(luò)彈性戰(zhàn)略,包括整個(gè)業(yè)務(wù),以及所有部門、網(wǎng)絡(luò)、端點(diǎn)和用戶,是主動(dòng)防御和打擊網(wǎng)絡(luò)犯罪和威脅的重要一步。