制造業(yè):成功的網(wǎng)絡彈性戰(zhàn)略的三個關鍵點
當疫情來襲時,許多企業(yè)開始了在家辦公的彈性工作模式,因此產(chǎn)生了確保設備安全和數(shù)據(jù)安全的緊迫性。
在過去的幾十年里,制造業(yè)經(jīng)歷了一場數(shù)字化復興,向自動化的重大轉(zhuǎn)變以及連接設備的網(wǎng)絡不斷增長。這些變化大大提高了整個行業(yè)的效率和生產(chǎn)力。
數(shù)字化轉(zhuǎn)型也給許多制造企業(yè)帶來了風險和安全漏洞。根據(jù)某研究發(fā)現(xiàn),制造業(yè)是網(wǎng)絡犯罪分子瞄準的最主要行業(yè)之一。
因不愿放棄技術為其業(yè)務帶來的諸多好處,制造商正在轉(zhuǎn)向網(wǎng)絡彈性,以主動保護其網(wǎng)絡、系統(tǒng)和資產(chǎn)。
以往的網(wǎng)絡安全措施本質(zhì)上是被動的,企業(yè)在其系統(tǒng)遭到入侵后,會爭先恐后地識別并減輕威脅。網(wǎng)絡彈性是一種更加主動和全面的方法,它考慮到信息安全和IT基礎設施,以及影響企業(yè)內(nèi)所有部門和員工的業(yè)務流程和目標。
評估制造業(yè)中的網(wǎng)絡風險
據(jù)最新一項調(diào)查顯示,盡管76%的制造商將網(wǎng)絡威脅列為最擔心的五大問題,但大多數(shù)制造商對自己處理這些威脅的能力沒有信心。20%的制造商在理解和評估網(wǎng)絡威脅方面缺乏信心,26%的制造商在應對網(wǎng)絡攻擊方面缺乏信心。
調(diào)查還顯示,與其他行業(yè)相比,制造商管理網(wǎng)絡風險的戰(zhàn)略嚴謹性較低。與其他行業(yè)相比,較少的制造商實施了網(wǎng)絡風險恢復措施,隨著威脅和違規(guī)行為的增加,它們處于危險境地。
制定網(wǎng)絡彈性戰(zhàn)略
《制造業(yè)自動化》雜志最近的一篇文章概述了制造商在制定網(wǎng)絡彈性計劃和框架時可以采取的一些步驟。首先,企業(yè)必須制定明確的安全政策,解決數(shù)據(jù)泄露的預防、披露、危機管理和保險范圍等問題。政策應該包含良好的設計和治理實踐,包括整個企業(yè)的所有部門和職能。
制造商在制定網(wǎng)絡彈性戰(zhàn)略時可以采取的其他步驟包括:
1、制定行動計劃
任何制造業(yè)網(wǎng)絡彈性戰(zhàn)略的基礎都應該是強有力的行動計劃。這將有助于在第一時間防止攻擊,并減少與違規(guī)相關的恢復時間、成本和品牌損害。
一個全面的計劃應該包括來自企業(yè)中所有部門和利益相關者的代表,并與IT和安全團隊以及經(jīng)理和律師密切合作。一個定義明確的計劃將概述潛在的威脅場景,評估其對企業(yè)的影響,并包括緩解和補救戰(zhàn)略。
2、添加分層安全防御
企業(yè)運營時應考慮到它們在某個時刻會遭遇網(wǎng)絡攻擊。假設所有風險都可以消除是不現(xiàn)實的,所以企業(yè)最好從風險管理的角度來看待網(wǎng)絡彈性。
這一階段將包括包括整個網(wǎng)絡、系統(tǒng)和端點的分層安全防御。目標將是在促進復原力和恢復的同時減輕損害。
例如解決方案里提供了對網(wǎng)絡所有組件的精細度可見性,這將是預防和防御網(wǎng)絡攻擊的寶貴資產(chǎn)。這種類型的自動化、智能解決方案將立即檢測和分析異常流量模式,同時還提供有關網(wǎng)絡行為和使用的寶貴見解。
3、獲得網(wǎng)絡安全保險
即使采取了最好的網(wǎng)絡安全措施,數(shù)據(jù)泄露也可能發(fā)生。違規(guī)或入侵通常會導致大量的費用。這些費用可能包括取證和通知費用、公關費用、危機管理基金以及與違反政府和行業(yè)規(guī)定有關的罰款和處罰。
在許多數(shù)據(jù)泄露案例中,法律也要求披露。制造商需要仔細考慮如何通知客戶,并保存所有違規(guī)行為的記錄和文件。
網(wǎng)絡保險套餐可以幫助抵消這些類型的費用,可以是任何制造商的網(wǎng)絡彈性戰(zhàn)略的一個重要考慮因素。
制造商可能明白安全漏洞帶來的威脅和風險,但遺憾的是,許多制造商還沒有做好應對后果的準備。制定全面的網(wǎng)絡彈性戰(zhàn)略,包括整個業(yè)務,以及所有部門、網(wǎng)絡、端點和用戶,是主動防御和打擊網(wǎng)絡犯罪和威脅的重要一步。