0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實現(xiàn)數(shù)字自由——克服網(wǎng)絡(luò)安全挑戰(zhàn),助力企業(yè)實現(xiàn)自己的數(shù)字夢想

電機(jī)控制設(shè)計加油站 ? 來源:YXQ ? 2019-07-30 10:42 ? 次閱讀

數(shù)字革命正當(dāng)時。它一直被稱為物聯(lián)網(wǎng)IoT),甚至萬物網(wǎng)。應(yīng)用于工業(yè)領(lǐng)域,則稱之為工業(yè)物聯(lián)網(wǎng)(IIoT)、工業(yè)4.0和數(shù)字化企業(yè)。無論名稱為何,據(jù)麥肯錫全球研究所(McKinsey Global Institute)預(yù)測,到2025年,可能會釋放11萬億美元的經(jīng)濟(jì)價值。在這一過程中,眾多行業(yè)將會發(fā)生顛覆性變革,競爭力將被重新定義,就業(yè)機(jī)會重新洗牌,日常生活將發(fā)生奇妙的變化。

本博客探討有關(guān)實現(xiàn)數(shù)字自由的話題– 克服網(wǎng)絡(luò)安全挑戰(zhàn),助力各組織追求實現(xiàn)自己的數(shù)字夢想。這是一個涉及眾多方面的重要話題。我的目標(biāo)是幫助決策者理清頭緒,提高他們組織的網(wǎng)絡(luò)安全水平,助他們走向數(shù)字化。

“燃燒的平臺”– 生存之道。作為一名商界領(lǐng)袖,如果還沒有人問您如何“走向數(shù)字化”,那么很快就會被問到。目前正在發(fā)生數(shù)字化轉(zhuǎn)型,具體的示例不斷涌現(xiàn):

享經(jīng)濟(jì) – Uber、Lyft、AirBnB;四次工業(yè)革命 – 工業(yè)0、數(shù)字化制造;互聯(lián)自動駕駛汽車 – Intelligent Mobility (Nissan)、Tesla;智能電網(wǎng) – 技術(shù)、設(shè)備和控制系統(tǒng)通信以及協(xié)同合作;醫(yī)療保健互聯(lián)服務(wù) – 從臨床轉(zhuǎn)向家庭護(hù)理數(shù)字平臺 – Amazon、Apple、Facebook、Google、Netflix

如果您是侏羅紀(jì)公園迷,就可以將其聯(lián)想為每家企業(yè)和組織的霸王龍BOOM, BOOM, BOOM時刻。哦,有大事要發(fā)生。

您必須實現(xiàn)數(shù)字化才能生存。實現(xiàn)數(shù)字化需要前所未有的數(shù)據(jù)生成能力、連接性和設(shè)備/系統(tǒng)自治水平。在這種環(huán)境下,網(wǎng)絡(luò)安全是成功的關(guān)鍵。

網(wǎng)絡(luò)安全終局 – 彈性取勝。最終是要提高彈性。這意味著順利渡過網(wǎng)絡(luò)事件,并盡快恢復(fù)正常運作。這是個很棒的概念,它以結(jié)果為導(dǎo)向。方法和策略需要根據(jù)它們對彈性的影響來進(jìn)行評估。NIST框架為此提供了一個很好的模型:識別、保護(hù)、檢測、響應(yīng)和恢復(fù)。后續(xù)文章將會詳細(xì)介紹。

至關(guān)重要的網(wǎng)絡(luò)安全 – 網(wǎng)絡(luò)經(jīng)濟(jì)?;谕顿Y回報率制定網(wǎng)絡(luò)安全決策涉及網(wǎng)絡(luò)經(jīng)濟(jì)的概念。我們來運用這一概念。

如果彈性是目標(biāo),那么應(yīng)優(yōu)先考慮時間和金錢投入,以對彈性產(chǎn)生最大的影響。擁有杰出成員的AFCEA國際網(wǎng)絡(luò)委員會發(fā)表的兩份報告非常清楚地闡述了這一點。2013年,AFCEA發(fā)表了The Economics of Cybersecurity: A Practical Framework for Cybersecurity Investment(網(wǎng)絡(luò)安全經(jīng)濟(jì):網(wǎng)絡(luò)安全投資的實用框架)。2014年,AFCEA發(fā)表了The Economics of Cybersecurity Part II: Extending the Cybersecurity Framework(網(wǎng)絡(luò)安全經(jīng)濟(jì)第二部分:擴(kuò)展網(wǎng)絡(luò)安全框架)。我翻出這些過去的報告,是因為這些建議迄今為止最實用。

在網(wǎng)絡(luò)經(jīng)濟(jì)中,存在兩個主要考慮因素:

1)網(wǎng)絡(luò)攻擊的復(fù)雜程度

2) 所支持任務(wù)和/或正在存儲或傳輸數(shù)據(jù)的關(guān)鍵程度。

利用網(wǎng)絡(luò)經(jīng)濟(jì),主要投資以下方面:

應(yīng)對大多數(shù)攻擊:很大比例的成功網(wǎng)絡(luò)攻擊并“不復(fù)雜”。其中包括釣魚攻擊,即員工收到看似合法(實際不合法)的電子郵件,點擊附件,不知不覺地發(fā)動了攻擊。因此,要防范這些攻擊,這是很容易關(guān)注到的一個環(huán)節(jié)。很多產(chǎn)品和服務(wù)都提供安全意識培訓(xùn),并衡量組織對這種攻擊的“天真無知”程度。引用AFCEA報告,

“原則#1:實施全面的安全控制基準(zhǔn),以應(yīng)對中低水平的安全威脅至關(guān)重要,而且在經(jīng)濟(jì)上是有利的。”這第一步走得不錯,但是并沒有解決我們的實際目標(biāo) — 彈性。

保護(hù)重要的東西:要實現(xiàn)彈性目標(biāo),必須將第一筆投資用于保護(hù)關(guān)鍵任務(wù)功能;諸如人類生命、國家機(jī)密、關(guān)鍵基礎(chǔ)設(shè)施、知識產(chǎn)權(quán)和重要數(shù)據(jù)。其中任何一項遭受喪失或損害都將帶來災(zāi)難性的后果??紤]到這些目標(biāo)的價值,您的投資應(yīng)該同時應(yīng)對復(fù)雜和簡單的攻擊。

“原則#2:關(guān)注安全控制范圍之外的安全投資,以應(yīng)對組織中最關(guān)鍵的功能和數(shù)據(jù)面臨的更復(fù)雜的攻擊?!? AFCEA報告。

彈性 –“保護(hù)面”:對任何組織而言,“威脅面”都很大。重點關(guān)注威脅面后,我們下意識就會知道“它們會進(jìn)入”,而事實上,它們已經(jīng)在網(wǎng)絡(luò)中。隨它去,這聽起來很令人震驚。改變心態(tài)轉(zhuǎn)向“保護(hù)面”非常重要。我們關(guān)注的是彈性,不是零漏洞。(我對所有完美主義者表示歉意。)因此,投資于先進(jìn)的安全控制系統(tǒng)和方法,以保護(hù)組織的重要職能和資產(chǎn) - 保護(hù)面就小很多。

“原則#3:對于復(fù)雜的攻擊,組織應(yīng)承擔(dān)不保護(hù)對組織任務(wù)影響最小且成本超過效益的職能和數(shù)據(jù)的安全風(fēng)險?!? AFCEA報告。

這個網(wǎng)絡(luò)投資是投資于處理大多數(shù)簡單攻擊的安全控制系統(tǒng),并應(yīng)用先進(jìn)的控制手段和方法來保護(hù)“最重要的資產(chǎn)”。

而市場反饋是:數(shù)字自由是當(dāng)今的一個挑戰(zhàn)。德勤(Deloitte)最近對制造業(yè)高管進(jìn)行的一項調(diào)查發(fā)現(xiàn),超過一半的人認(rèn)為工業(yè)4.0(數(shù)字化制造)對他們的業(yè)務(wù)具有戰(zhàn)略意義。在同一項調(diào)查中,網(wǎng)絡(luò)安全問題被認(rèn)為是阻礙采用數(shù)字化制造的主要因素。如果能夠改進(jìn)網(wǎng)絡(luò)安全,客戶就能加速采用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:【ADI工程師博客】數(shù)字自由:至關(guān)重要的網(wǎng)絡(luò)安全

文章出處:【微信號:motorcontrol365,微信公眾號:電機(jī)控制設(shè)計加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)安全挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內(nèi)部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴(kuò)展性,同時也帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為
    的頭像 發(fā)表于 10-10 08:17 ?159次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全

    數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍
    的頭像 發(fā)表于 09-09 10:10 ?191次閱讀

    數(shù)字時代的網(wǎng)絡(luò)安全守護(hù)者:Splashtop 提供安全可靠的遠(yuǎn)程桌面解決方

    數(shù)字時代,網(wǎng)絡(luò)安全企業(yè)運營的基石。隨著遠(yuǎn)程工作模式的普及,企業(yè)越來越依賴遠(yuǎn)程訪問解決方案。這既帶來了靈活性和生產(chǎn)力的提升,也增加了安全風(fēng)險
    的頭像 發(fā)表于 07-03 08:37 ?162次閱讀
    <b class='flag-5'>數(shù)字</b>時代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>守護(hù)者:Splashtop 提供<b class='flag-5'>安全</b>可靠的遠(yuǎn)程桌面解決方

    TüV南德:建立可持續(xù)網(wǎng)絡(luò)安全是對企業(yè)數(shù)字化保護(hù)的重中之重

    2024網(wǎng)絡(luò)安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續(xù)舉辦網(wǎng)絡(luò)安全峰會的第四年,今年論壇圍繞物聯(lián)網(wǎng)?(IoT)設(shè)備網(wǎng)絡(luò)安全、智能網(wǎng)聯(lián)汽車安全合規(guī)、
    的頭像 發(fā)表于 05-22 15:58 ?396次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網(wǎng)絡(luò)安全</b>是對<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)字</b>化保護(hù)的重中之重

    工業(yè)路由器如何助力企業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型?

    工業(yè)路由器在企業(yè)數(shù)字化轉(zhuǎn)型中扮演重要角色,具有高效數(shù)據(jù)傳輸、靈活組網(wǎng)和強(qiáng)大數(shù)據(jù)處理能力等特點。它能夠實現(xiàn)設(shè)備互聯(lián)、提供穩(wěn)定網(wǎng)絡(luò)連接、支持多種協(xié)議和接口,并具備數(shù)據(jù)處理和分析能力。選擇合
    的頭像 發(fā)表于 04-24 14:33 ?234次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)
    的頭像 發(fā)表于 04-19 13:57 ?541次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險分析

    更可能挑戰(zhàn)企業(yè)網(wǎng)絡(luò)安全。隨著數(shù)字化轉(zhuǎn)型的加速,企業(yè)應(yīng)當(dāng)怎樣進(jìn)行全面的網(wǎng)絡(luò)安全風(fēng)險分析,才能有效
    的頭像 發(fā)表于 04-19 08:04 ?845次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險分析

    企業(yè)在IPv6時代的網(wǎng)絡(luò)安全升級指南

    伴隨IPv6的廣泛布設(shè),企業(yè)迎來了嶄新的網(wǎng)絡(luò)安全挑戰(zhàn)。為保障數(shù)據(jù)的安全性與完整性,企業(yè)務(wù)必施行一系列舉措以強(qiáng)化數(shù)據(jù)傳輸?shù)募用芘c保護(hù)。以下乃是
    的頭像 發(fā)表于 04-01 14:53 ?564次閱讀
    <b class='flag-5'>企業(yè)</b>在IPv6時代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>升級指南

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全挑戰(zhàn)

    數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?387次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2020次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    數(shù)字化浪潮席卷全球的今天,企業(yè)面臨的網(wǎng)絡(luò)安全威脅愈發(fā)復(fù)雜多變。從業(yè)務(wù)中斷到數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴(yán)重?fù)p害企業(yè)的聲譽(yù)。加之
    的頭像 發(fā)表于 03-07 13:55 ?638次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?465次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-<b class='flag-5'>挑戰(zhàn)</b>和實踐指南

    2024年網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計算的廣泛應(yīng)用,企業(yè)數(shù)字化轉(zhuǎn)型的道路上面臨著更為復(fù)雜和嚴(yán)峻的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 01-23 15:46 ?554次閱讀

    基于 AI 的網(wǎng)絡(luò)安全增強(qiáng)企業(yè)應(yīng)變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅(qū)動的網(wǎng)絡(luò)安全則為維護(hù)可信、安全企業(yè)運營提供了一條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全球 50 億互聯(lián)網(wǎng)用戶和近 540 億臺設(shè)備
    的頭像 發(fā)表于 12-19 16:05 ?430次閱讀

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成
    的頭像 發(fā)表于 10-26 16:37 ?441次閱讀
    如何使用 C2000? 實時 MCU <b class='flag-5'>實現(xiàn)</b>功能<b class='flag-5'>安全</b>和<b class='flag-5'>網(wǎng)絡(luò)安全</b>的電動汽車動力總成