成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

汽車供應鏈易受攻擊 網絡安全監管迫在眉睫

安全 應用安全
近三分之二(64%)的汽車行業領導者認為,他們的供應鏈容易受到網絡攻擊,許多企業沒有為互聯汽車時代做好充分準備。這是根據卡巴斯基對汽車行業至少1000名員工的大型企業C級決策者進行的200次采訪得出的最新研究結果。它揭示了汽車公司在生產的幾乎每個階段——從廠商到供應商——遭遇的廣泛攻擊。

近三分之二(64%)的汽車行業領導者認為,他們的供應鏈容易受到網絡攻擊,許多企業沒有為互聯汽車時代做好充分準備。這是根據卡巴斯基對汽車行業至少1000名員工的大型企業C級決策者進行的200次采訪得出的最新研究結果。它揭示了汽車公司在生產的幾乎每個階段——從廠商到供應商——遭遇的廣泛攻擊。

信息娛樂系統及其連接,蘊含著最大的網絡安全問題

軟件提供商提供的信息娛樂系統和連接技術的整合是汽車行業面臨的最大供應鏈風險,根據汽車威脅情報報告,34%的受訪者將此列為他們最關心的網絡安全問題。連接程度越來越高的信息娛樂系統是許多驅動程序的主要賣點,但它們也帶來了一系列新的漏洞。

報告發現,人們對聯網汽車、軟件更新和車與車通信的擔憂巨大,被認為是未來兩年最大的汽車網絡安全挑戰。受訪者提到的最大攻擊擔憂是網絡釣魚、Wi-Fi/藍牙和勒索軟件攻擊。據卡巴斯基稱,在過去12個月里,Conti、LockBit和Have是汽車網絡攻擊中最常見的勒索軟件。

盡管認識到企業面臨的風險,但汽車高管似乎很難將威脅情報的真正影響與具體的業務運營聯系起來,近三分之一(29.5%)的受訪者表示,他們目前看不到網絡情報投資的價值,更重要的是,與解釋和理解網絡安全術語相關的持續問題加劇了高管的挑戰,研究發現,超過三分之一(35%)的受訪者表示,令人困惑的行業術語是更廣泛的管理團隊對網絡風險以及他們應該如何應對的整體理解能力的最大障礙。

新的汽車網絡安全法規即將出臺

從2024年7月起,UN155/156(由聯合國歐洲經濟委員會WP.29規定)將要求所有原始設備制造商(OEM)及其供應鏈包括多層網絡安全解決方案,以防御當前和未來的網絡攻擊,這是有史以來第一個在網絡安全方面要求車輛類型審批的法規,正在開發的車輛從開發和生產到客戶使用都需要遵守這些新法規,如果做不到這一點,可能會導致汽車生產被關閉。

然而,調查結果表明,汽車行業在很大程度上仍然落后,42%的受訪者表示,他們目前沒有在最后期限之前制定計劃,另有63.5%的受訪者表示,他們不太參與合規規劃,盡管64%的受訪者同意應對網絡威脅是一個戰略性的董事會問題,超過三分之二的受訪者表示,整個行業需要更多地了解這些標準的含義及其對企業的意義。

汽車網絡攻擊的附帶損害可能是嚴重的

卡巴斯基汽車研究主管克拉拉·伍德告訴記者,汽車供應鏈容易受到網絡攻擊,因為其固有的安全和可靠性要求,以及從分層的OEM網絡獲取的數據范圍,每個OEM帶來不同的組件。“相互通信的零部件數量之多,如果沒有得到適當的保護,就可以成為切入點。供應鏈的任何中斷或損害都可能產生嚴重后果,但就汽車而言,潛在的附帶損害可能非常嚴重,包括生命損失。”

伍德表示,隨著自動駕駛、互聯汽車、電動汽車和共享移動性等尖端功能和服務的引入,該行業迅速發展,很可能成為惡意行為者的重點目標。他們的動機可能各不相同,包括通過勒索軟件和知識產權盜竊等策略獲得經濟利益,破壞性攻擊,甚至純粹由惡意動機驅動的網絡攻擊。

保護汽車供應鏈需要分層、全面的方法

伍德說,在現代數字環境中保護汽車供應鏈需要分層、全面的方法。“過去,公司通常專注于保護他們的直接系統和網絡。然而,隨著互聯設備和數字通信的激增,這種方法已經不夠了。”

她補充說,網絡安全應該無縫地整合到運營的各個方面,以一種協作的方式,讓所有供應商、合作伙伴和利益相關者共享相同的網絡風險定義,并站在同一立場上,以確保他們都遵守最高的網絡安全標準。攻擊可能從鏈中的任何一點開始,來自任何供應商,無論多么小,因此主動審查合作伙伴網絡絕對至關重要。

培訓和提高認識計劃對于確保企業中的每個人以及外部合作伙伴了解網絡安全最佳實踐至關重要。此外,定制的威脅情報報告可以為來自黑暗網絡的新興威脅和特定于汽車行業的趨勢提供有價值的見解,使安全運營中心能夠更有效地保護其網絡。“在基本層面上,補丁管理、網絡分割和定期安全評估是不可替代的,它們為穩固的網絡安全戰略奠定了基礎。”伍德說。然后,可以通過持續監測供應鏈和制定明確的事件響應計劃來加強這一點,以便在發生安全漏洞時迅速有效地做出反應。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2021-11-22 10:27:16

深信服

2016-10-20 20:17:39

云計算云安全

2022-06-30 05:35:33

API網絡安全

2023-11-02 12:13:08

2023-01-11 00:05:58

2017-07-11 12:29:35

2009-03-30 11:58:03

2022-03-23 15:39:39

容器安全云平臺

2015-03-24 13:21:12

云計算IT變革PaaS開發

2022-08-16 16:49:27

數字基建網絡安全

2023-12-07 07:18:55

2009-07-06 18:33:13

運維管理渠道商廣通信達科技

2023-08-31 16:55:45

2021-05-20 07:01:07

撞庫攻擊網絡攻擊釣魚郵件

2023-02-23 07:52:20

2011-04-25 14:12:26

Windows PhoiPhoneAndroid

2010-09-08 21:53:59

2022-10-19 13:55:55

2021-08-26 23:10:04

數據安全云計算殺毒

2021-09-08 10:05:35

數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看日本高清二区 | 亚洲不卡在线观看 | 亚洲色在线视频 | 久久伊人精品一区二区三区 | 日韩欧美视频免费在线观看 | 伊人网影院| 日韩成人精品视频 | 国产又爽又黄的视频 | www精品| 亚洲三级av | 黄网站涩免费蜜桃网站 | av天天操| 国产精品特级毛片一区二区三区 | 毛片在线视频 | 久久国产精品视频免费看 | 免费观看羞羞视频网站 | 91免费看片神器 | 欧美一级大片免费看 | 精品av久久久久电影 | 国产蜜臀 | 亚洲综合无码一区二区 | 亚洲a级| 天天操妹子| 亚洲国产高清在线 | 国产大学生情侣呻吟视频 | 欧美一区二区三区,视频 | 亚洲精品乱码久久久久久黑人 | 国户精品久久久久久久久久久不卡 | 日韩成人在线视频 | 久久一二| 一区二区免费看 | 久久精品亚洲成在人线av网址 | 欧美一级做a爰片免费视频 国产美女特级嫩嫩嫩bbb片 | 精品久| 综合激情网 | 国产一区二区三区在线 | 亚洲一区二区三区在线 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 一级二级三级在线观看 | 97精品一区二区 | 狠狠综合久久av一区二区小说 |