企业高管无视智能工厂的安全威胁

VSole2022-07-06 10:28:13

根据咨询公司Capgemini最新发布的报告《智能与安全:为什么智能工厂需要优先考虑网络安全》,企业C级高管对网络安全的漠视正在使制造企业面临严重的数据泄露风险。

报告收集了全球950个组织的网络安全领导者的回复,调查显示,虽然超过一半(51%)的受访者预测未来12个月内对智能工厂的攻击数量会增加,但几乎同样多的受访者(47%)声称网络安全并不是他们组织的C级高管的关注点

这种业务和网络安全管理者之间的脱节在各行各业都很普遍。在上个月发表的研究中,54%的英国和美国CISO抱怨他们的董事会没有为重要安全措施提供足够的资金。

报告指出:运营技术(OT)和工业物联网(IIOT)设备扩大了网络攻击面,并使智能工厂成为攻击者的重要目标:“数字化转型的好处驱使制造商在智能工厂上进行大量投资,但如果网络安全没有得到相应加固,这些努力可能会在眨眼之间付诸东流。”

“除非网络安全成为董事会层面的优先议题,否则企业将难以克服这些挑战,教育他们的员工和供应商,并简化网络安全团队和高管之间的沟通。”

除了C级高管们对网络安全问题和相关预算限制的漠不关心外,该报告还警告说,人的因素挑战会破坏改善风险缓解的努力。

人员的挑战主要表现为两种形式。首先是员工疏忽:在过去12个月中受到网络攻击影响的公司中有28%表示员工或供应商引入受感染设备的情况有所增加。其中包括用于安装和修补智能工厂机械的笔记本电脑和手持设备。

第二个与人相关的挑战是网络安全技能短缺:57%的受访者表示,智能工厂网络安全人才的短缺比IT行业安全人才的短缺更为严重。报告称,该行业的许多企业也缺乏专门的安全主管。

来源:@GoUpSec

网络安全智能工厂
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年7月1日,全球咨询公司凯捷研究院(Capgemini Research Institute)发布了《智能与安全:为什么智能工厂需要优先考虑网络安全》报告。报告详细探讨了智能工厂面临的网络攻击等问题,并对950家组织进行了调查,以衡量其与智能工厂相关的网络安全准备水平。
随着技术的进步,对更快、更可靠的无线网络的需求已成为个人和企业的基本要求。5G技术是第五代无线技术,其将彻底改变我们的连接和通信方式。
人员仍然是网络安全的最大威胁在应对安全事件方面,只有少数接受调查的企业声称其网络安全团队具备在没有外部支持的情况下执行紧急安全修补所需的知识和技能。其常见原因是缺乏网络安全领导者来领导所需的技能提升计划。许多企业表示,他们的网络安全分析师对必须跟踪以检测和防止企图入侵的大量运营技术和工业物联网设备感到力不从心。
据报告显示,企业C级高管对网络安全的漠视正在使制造企业面临严重的数据泄露风险。
2014年,一款智能冰箱在遭受僵尸网络攻击后,被当场抓到发送了超过75万封垃圾邮件。这是全世界首次记录在案的黑客攻击物联网事件。在美国,最近的一个案例涉及一个水族馆的联网恒温器,黑客成功控制了恒温器,访问赌场中豪赌者信息的数据库。 在大洋彼岸和中东地区,一个名为“Triton”的恶意软件渗透了一家装有安全关闭系统的工厂,该软件利用了一个以前从未被发现的漏洞,迫使工厂陷入停产。 在另一个案例中,
据湖南人大网消息,湖南省第十三届人民代表大会常务委员会第二十七次会议2021年12月3日通过《湖南省网络安全和信息化条例》。条例自2022年1月1日起施行。
世界各地的重大事件将在2023年继续影响全球经济。勒索软件参与者将成为信息窃取的持续途径,恶意行为者将通过威胁公开揭露数据泄露来勒索企业。到2023年,我们预计他们将保留相同的杀伤链,但将勒索软件有效载荷替换为允许进一步勒索数据的有效载荷。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
据湖南人大网消息,湖南省第十三届人民代表大会常务委员会第二十七次会议2021年12月3日通过《湖南省网络安全和信息化条例》。条例自2022年1月1日起施行。
“十四五”时期是我国实现第一个百年奋斗目标之后,乘势而上向第二个百年奋斗目标进军的第一个五年。今年,各省(区、市)结合本地实际,陆续出台了“十四五”规划建议。本文根据中国一带一路网《各省(区、市)“十四五”规划建议文件一览》梳理整理全国各省市“十四五”规划建议,及全国各省市“十四五”规划网络安全政策。
VSole
网络安全专家