近年来数字化的发展之快大家有目共睹,制造业也不例外,但数字化转型的发展也给不法分子带来可乘之机,各种网络安全威胁也随之而来。随着制造业网络安全威胁的上升,企业在未来当如何保护自己的数字资产?
制造业的安全风险
有报告显示,从2019年第一季度至2020年,涉及制造业的勒索软件事件数量增加了156%。2020年度,还有勒索者向一家笔记本电脑制造商索要1700万美元,向一家台湾电子产品合同公司索要3400万美元。
勒索软件并不是对制造业网络安全的唯一威胁。哪里有勒索软件,哪里就有网络钓鱼。勒索软件和网络钓鱼的问题在于,数字攻击者可以利用这些威胁窃取受害者的数据。恶意参与者可能会破坏制造商的客户数据库,并利用这些详细信息进行后续攻击,例如制造数据泄露。或者,他们可以在网络中建立一个立足点,并使用该访问点来进行侦查。然后,他们可以选择把这个机会卖给竞争集团、犯罪企业或民族国家行为体。他们还可以使用它来实施可能危及业务流程的攻击。
IT-OT融合在安全风险中的作用
值得注意的是,这些制造业的网络安全问题可能会对企业产生影响。多年来,这种影响很小,制造业和其他工业部门不需要将其工业控制系统(ICS)连接到互联网上。那时网络还在发展阶段,他们需要做的是确保这些ICS正在观察的物理过程是可用的。所以,他们使用下线,远离开始形成的威胁。
现在,大多数企业都有数字业务。制造业的网络安全需求也不例外。他们需要实时数据,这样他们就可以监控物理进程的状态。这有助于他们对设备进行预防性维护,减少停机时间。为了做到这一点,操作技术(OT),其中集成电路是一种类型和信息技术,被结合在一起。制造商们正转向工业物联网(IIoT),将其作为一种利用事物IT方面的手段,以获得对其OT运作方式的关键洞见。
但是,还有一个问题。许多OT资产没有准备好应对今天的威胁。其中一些资产是有几十年历史的遗留系统,它们使用专有协议彼此通信。因此,它们不能轻易地接收远程更新,除非所有者让它们离线。但是这样做会威胁到它们物理进程的正常运行时间。这使得企业在进行IT -OT融合时很难保证这些资产的安全。如上所述,这无疑会加剧制造业的数字威胁。
为防范安全风险而采取的最佳做法
制造业的安全问题也不是无法解决的。企业领导者只需要IT和OT结合在一起就可以了。
增强您整个系统的防御:
在过去的一年多,数字货币在新闻和投资者眼中都尤为突出,同时也存在很多的障碍...
在2021年1月的一篇Gartner博客中,谈及了对2021年区块链三大顶级趋势的看法,以...
区块链助力农产品质量安全溯源 随着人们生活水平的不断提高,人们开始越来越注重...
1月27日,国家电网公司、中国建设银行、中国人民银行数字货币研究所、北京微芯区...
自动化、人工智能、大数据分析、物联网、云计算将促进垃圾治理行业智能化和智慧...
虽然比特币长期看涨,但许多人已经注意到近期行情震荡剧烈,价格波动幅度巨大。...
令人捏把汗的比特币涨势周一再度出现转折,该数字货币连续两天的跌势引发了人们...
SCSI 定义了并行I/O 总线和数据协议来连接硬盘驱动、打印机、扫描仪、光驱、测试...
1.原来,一个人真的会变成自己曾经最反感的样子。 2.是你让我知道,想要保护那些...
2月25日,美国10年期国债利率突然冲高至1.6%,引起纳斯达克市场与加密市场同时暴...