分析在供应链安全中的作用不断演变

VSole2022-01-10 10:58:22

分析技术如今已经成为企业管理业务的基础,分析带来的一些好处实际上是相互叠加的。

越来越多的企业正在使用分析来增强其安全性。他们还使用数据分析工具来帮助简化物流流程,并确保供应链更有效地运作。这些企业意识到,分析对于帮助提高供应链系统的安全性是无价的。

到2026年,全球安全分析市场规模将超过250亿美元。人们需要了解分析在供应链安全中的更多好处。

分析使供应链的安全性更加强大

供应链是指用于设计、制造和分销产品的资源生态系统。例如,硬件和软件、云平台和本地存储以及交付系统是网络安全供应链的组成部分。供应链分析将发挥着重要的作用。

企业都需要各种第三方服务和软件来执行其日常运营。许多第三方组织提供了宝贵的分析功能,可以帮助解决大量的后勤问题。这意味着企业必须在许多事情上依赖其他企业,例如使用第三方聊天应用程序才能进行内部交互。之所以提到供应链,是因为许多物品是从外部采购的。

供应链攻击通常与网络安全有关,对单个供应商的一次攻击可能会威胁更多企业,例如,通过在整个供应链中传播恶意软件。

分析技术可以帮助识别企业面临的一些安全威胁。许多工具融合了人工智能和分析算法,以改善他们的威胁评分挑战,并在黑客试图策划这些网络攻击时采取自动化预防措施。这正在引领安全分析的新时代。

具有分析能力的供应链安全

软件供应链安全主要涉及保护流程,以确保企业能够以偶然的时间和价格为客户提供他们需要的东西,并提供足够的安全保护。交付产品或服务完整性的任何中断和风险都会危及企业的隐私及其数据。因此,企业必须实施广泛的网络安全实践,以便轻松建立信任并使企业有效运营。

通过适当的基于分析的网络安全策略,企业将能够更轻松地应对这些威胁。但是,必须首先了解不同的网络安全威胁和有助于预防它们的分析工具。

企业需要采用以下分析驱动的策略和程序,以降低与供应链相关的风险。

(1)执行供应商审查

企业在采用任何软件之前对第三方服务供应商进行供应商审查。这为其供应商的软件供应链安全性提供了基本的清晰度。

供应商审查应包括评估供应商如何处理数据以及在供应商那里使用的数据保护方法。这提供了第三方提供商及其规则的详细信息,使企业能够就是否应该在其运营中采用该软件做出更明智的决定。

分析技术可以更轻松地了解不同供应商的更多信息。有很多数据挖掘工具可以分析不同供应商评论网站上的评级,可以帮助企业更快地确定处理工作的最佳候选人。

(2)执行漏洞评估

为了更加完整,漏洞评估应该在基础设施的所有设备上完成。这些可以在新旧应用程序上执行,以确保应用程序是安全的,并且企业还可以寻求紫色或红色团队模拟的帮助,以评估其员工的网络安全知识水平。

对于漏洞评估,分析技术变得更加重要。企业将能够使用分析工具来评估其网络安全防御系统的安全架构,并提出解决问题的可行策略。

(3)现代化和数字化

有些事情无法实现数字化。例如,如果业务仍然依赖于纸质文件,则监控访问控制和安全性将难以管理,因为它们是由第三方流程生成的。建议不要制作实体副本,而是使用数字版本来防止敏感信息的暴露。数字化还促进了对产品和数据的访问控制。

(4)加密

为了降低供应链攻击带来的风险,任何包含客户关键信息的数据都必须加密。因此,客户数据将在恶意软件攻击中受到保护。此外,第三方系统可以访问的所有敏感数据都应使用加密或不同的身份验证因素进行保护。

分析对于提高供应链安全至关重要

对供应链的攻击现在令人担忧,因为企业都依赖第三方供应商来维持其日常运营。而好消息是,分析技术在解决这些问题方面变得非常有用。然而,网络攻击者现在将注意力集中在供应商身上,因为这可以攻击更多的企业。因此,对供应链控制和定期审查至关重要,以确保企业在供应链中的任何漏洞被利用时不会受到威胁或影响。

版权声明:本文为企业网D1Net编译,转载需注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

网络安全供应链系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
分析技术如今已经成为企业管理业务的基础,分析带来的一些好处实际上是相互叠加的。 越来越多的企业正在使用分析来增强其安全性。他们还使用数据分析工具来帮助简化物流流程,并确保供应链更有效地运作。这些企业意识到,分析对于帮助提高供应链系统的安全性是无价的。 到2026年,全球安全分析市场规模将超过250亿美元。人们需要了解分析在供应链安全中的更多好处。
信息通信技术(ICT)供应链包括硬件供应链和软件供应链,通常涵盖采购、开发、外包、集成等环节。其最终的安全很大程度上取决于这些中间环节,涉及到采购方、系统集成方、网络提供方以 及软硬件供应商等【1】。ICT 供应链是所有其他供应链的基础,是“供应链供应链”【2】。
美国于2021年5月12日发布了《关于改善国家网络安全》的第14028号行政命令(以下简称“EO”),明确要求美国联邦政府加强软件供应链安全管控。EO的第4节指示美国国家标准与技术研究所(以下简称“NIST”)征求私营部门、学术界、政府机构等多方面的意见之后提供用于增强软件供应链安全性的相关标准、最佳实践与指南等内容。现有的行业标准、工具和推荐的做法源自NIST的SP 800-161。 在EO发布
2021年3月4日,美国政府问责办公室GAO发布《武器系统网络安全指南》,称国防部在改善武器平台的网络保护方面取得了重要进展,但仍需要在武器系统合同中提高对网络安全的要求。报告首先阐述了国防部将网络安全融入武器系统研制之初取得的进展;其次审查了国防部和各军种将武器系统网络安全要求纳入合同或指南的情况;最后为陆军、 海军和海军陆战队如何将定制的网络安全要求纳入采办合同提出了建议。
鉴于国家关键基础设施和重要资源(Critical Infrastructure and Key Resources, CIKR)对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。国外的做法通常是利用与外国投资相关的国家安全审查手段,我国则是利用网络安全审查的方式,这在我国的《国家安全法》中有所提及,网络安全审查是国家安全审查在关键信息基础设施保护方面的延伸。
美国 2022 版《国家安全战略》指出,美国面临巨大挑战和前所未有的机遇,正处于塑造国际秩序未来的战略竞争中。未来,美国网络安全政策必将影响全球网络空间态势,对其他国家网络空间安全和互联网企业发展带来重要挑战。
自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快推出软件供应链安全的各类措施。
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
在当前国际严峻的威胁形势下,网络安全面对的挑战依然严峻,合规建设任重而道远。
VSole
网络安全专家