0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實現(xiàn)數(shù)字自由——克服網(wǎng)絡(luò)安全挑戰(zhàn),助力企業(yè)實現(xiàn)自己的數(shù)字夢想

電機控制設(shè)計加油站 ? 來源:YXQ ? 2019-07-30 10:42 ? 次閱讀

數(shù)字革命正當(dāng)時。它一直被稱為物聯(lián)網(wǎng)IoT),甚至萬物網(wǎng)。應(yīng)用于工業(yè)領(lǐng)域,則稱之為工業(yè)物聯(lián)網(wǎng)(IIoT)、工業(yè)4.0和數(shù)字化企業(yè)。無論名稱為何,據(jù)麥肯錫全球研究所(McKinsey Global Institute)預(yù)測,到2025年,可能會釋放11萬億美元的經(jīng)濟價值。在這一過程中,眾多行業(yè)將會發(fā)生顛覆性變革,競爭力將被重新定義,就業(yè)機會重新洗牌,日常生活將發(fā)生奇妙的變化。

本博客探討有關(guān)實現(xiàn)數(shù)字自由的話題– 克服網(wǎng)絡(luò)安全挑戰(zhàn),助力各組織追求實現(xiàn)自己的數(shù)字夢想。這是一個涉及眾多方面的重要話題。我的目標(biāo)是幫助決策者理清頭緒,提高他們組織的網(wǎng)絡(luò)安全水平,助他們走向數(shù)字化。

“燃燒的平臺”– 生存之道。作為一名商界領(lǐng)袖,如果還沒有人問您如何“走向數(shù)字化”,那么很快就會被問到。目前正在發(fā)生數(shù)字化轉(zhuǎn)型,具體的示例不斷涌現(xiàn):

享經(jīng)濟 – Uber、Lyft、AirBnB;四次工業(yè)革命 – 工業(yè)0、數(shù)字化制造;互聯(lián)自動駕駛汽車 – Intelligent Mobility (Nissan)、Tesla;智能電網(wǎng) – 技術(shù)、設(shè)備和控制系統(tǒng)通信以及協(xié)同合作;醫(yī)療保健互聯(lián)服務(wù) – 從臨床轉(zhuǎn)向家庭護理數(shù)字平臺 – Amazon、Apple、Facebook、Google、Netflix

如果您是侏羅紀公園迷,就可以將其聯(lián)想為每家企業(yè)和組織的霸王龍BOOM, BOOM, BOOM時刻。哦,有大事要發(fā)生。

您必須實現(xiàn)數(shù)字化才能生存。實現(xiàn)數(shù)字化需要前所未有的數(shù)據(jù)生成能力、連接性和設(shè)備/系統(tǒng)自治水平。在這種環(huán)境下,網(wǎng)絡(luò)安全是成功的關(guān)鍵。

網(wǎng)絡(luò)安全終局 – 彈性取勝。最終是要提高彈性。這意味著順利渡過網(wǎng)絡(luò)事件,并盡快恢復(fù)正常運作。這是個很棒的概念,它以結(jié)果為導(dǎo)向。方法和策略需要根據(jù)它們對彈性的影響來進行評估。NIST框架為此提供了一個很好的模型:識別、保護、檢測、響應(yīng)和恢復(fù)。后續(xù)文章將會詳細介紹。

至關(guān)重要的網(wǎng)絡(luò)安全 – 網(wǎng)絡(luò)經(jīng)濟?;谕顿Y回報率制定網(wǎng)絡(luò)安全決策涉及網(wǎng)絡(luò)經(jīng)濟的概念。我們來運用這一概念。

如果彈性是目標(biāo),那么應(yīng)優(yōu)先考慮時間和金錢投入,以對彈性產(chǎn)生最大的影響。擁有杰出成員的AFCEA國際網(wǎng)絡(luò)委員會發(fā)表的兩份報告非常清楚地闡述了這一點。2013年,AFCEA發(fā)表了The Economics of Cybersecurity: A Practical Framework for Cybersecurity Investment(網(wǎng)絡(luò)安全經(jīng)濟:網(wǎng)絡(luò)安全投資的實用框架)。2014年,AFCEA發(fā)表了The Economics of Cybersecurity Part II: Extending the Cybersecurity Framework(網(wǎng)絡(luò)安全經(jīng)濟第二部分:擴展網(wǎng)絡(luò)安全框架)。我翻出這些過去的報告,是因為這些建議迄今為止最實用。

在網(wǎng)絡(luò)經(jīng)濟中,存在兩個主要考慮因素:

1)網(wǎng)絡(luò)攻擊的復(fù)雜程度

2) 所支持任務(wù)和/或正在存儲或傳輸數(shù)據(jù)的關(guān)鍵程度。

利用網(wǎng)絡(luò)經(jīng)濟,主要投資以下方面:

應(yīng)對大多數(shù)攻擊:很大比例的成功網(wǎng)絡(luò)攻擊并“不復(fù)雜”。其中包括釣魚攻擊,即員工收到看似合法(實際不合法)的電子郵件,點擊附件,不知不覺地發(fā)動了攻擊。因此,要防范這些攻擊,這是很容易關(guān)注到的一個環(huán)節(jié)。很多產(chǎn)品和服務(wù)都提供安全意識培訓(xùn),并衡量組織對這種攻擊的“天真無知”程度。引用AFCEA報告,

“原則#1:實施全面的安全控制基準,以應(yīng)對中低水平的安全威脅至關(guān)重要,而且在經(jīng)濟上是有利的?!边@第一步走得不錯,但是并沒有解決我們的實際目標(biāo) — 彈性。

保護重要的東西:要實現(xiàn)彈性目標(biāo),必須將第一筆投資用于保護關(guān)鍵任務(wù)功能;諸如人類生命、國家機密、關(guān)鍵基礎(chǔ)設(shè)施、知識產(chǎn)權(quán)和重要數(shù)據(jù)。其中任何一項遭受喪失或損害都將帶來災(zāi)難性的后果??紤]到這些目標(biāo)的價值,您的投資應(yīng)該同時應(yīng)對復(fù)雜和簡單的攻擊。

“原則#2:關(guān)注安全控制范圍之外的安全投資,以應(yīng)對組織中最關(guān)鍵的功能和數(shù)據(jù)面臨的更復(fù)雜的攻擊?!? AFCEA報告。

彈性 –“保護面”:對任何組織而言,“威脅面”都很大。重點關(guān)注威脅面后,我們下意識就會知道“它們會進入”,而事實上,它們已經(jīng)在網(wǎng)絡(luò)中。隨它去,這聽起來很令人震驚。改變心態(tài)轉(zhuǎn)向“保護面”非常重要。我們關(guān)注的是彈性,不是零漏洞。(我對所有完美主義者表示歉意。)因此,投資于先進的安全控制系統(tǒng)和方法,以保護組織的重要職能和資產(chǎn) - 保護面就小很多。

“原則#3:對于復(fù)雜的攻擊,組織應(yīng)承擔(dān)不保護對組織任務(wù)影響最小且成本超過效益的職能和數(shù)據(jù)的安全風(fēng)險?!? AFCEA報告。

這個網(wǎng)絡(luò)投資是投資于處理大多數(shù)簡單攻擊的安全控制系統(tǒng),并應(yīng)用先進的控制手段和方法來保護“最重要的資產(chǎn)”。

而市場反饋是:數(shù)字自由是當(dāng)今的一個挑戰(zhàn)。德勤(Deloitte)最近對制造業(yè)高管進行的一項調(diào)查發(fā)現(xiàn),超過一半的人認為工業(yè)4.0(數(shù)字化制造)對他們的業(yè)務(wù)具有戰(zhàn)略意義。在同一項調(diào)查中,網(wǎng)絡(luò)安全問題被認為是阻礙采用數(shù)字化制造的主要因素。如果能夠改進網(wǎng)絡(luò)安全,客戶就能加速采用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:【ADI工程師博客】數(shù)字自由:至關(guān)重要的網(wǎng)絡(luò)安全

文章出處:【微信號:motorcontrol365,微信公眾號:電機控制設(shè)計加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    DEKRA德凱助力大灣區(qū)出口型企業(yè)應(yīng)對無線設(shè)備網(wǎng)絡(luò)安全挑戰(zhàn)

    隨著無線設(shè)備在市場中的普及,網(wǎng)絡(luò)安全已經(jīng)成為產(chǎn)品設(shè)計和認證中的核心議題。為了幫助大灣區(qū)出口型企業(yè)克服無線設(shè)備指令(RED)法規(guī)及相關(guān)標(biāo)準實施的技術(shù)難點,DEKRA德凱在廣州成功舉辦了一場線下研討會
    的頭像 發(fā)表于 01-09 16:56 ?288次閱讀

    基調(diào)聽云榮膺數(shù)字安全護航計劃優(yōu)秀企業(yè),斬獲“磐安”雙項大獎助力產(chǎn)業(yè)升級

    新場景下的網(wǎng)絡(luò)安全挑戰(zhàn),以數(shù)字安全為堅實護盾,助力產(chǎn)業(yè)高速發(fā)展。中國信通院總工程師魏然、中國信通院泰爾終端實驗室主任馬鑫及各優(yōu)秀
    的頭像 發(fā)表于 12-30 11:45 ?118次閱讀
    基調(diào)聽云榮膺<b class='flag-5'>數(shù)字</b><b class='flag-5'>安全</b>護航計劃優(yōu)秀<b class='flag-5'>企業(yè)</b>,斬獲“磐安”雙項大獎<b class='flag-5'>助力</b>產(chǎn)業(yè)升級

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護新紀元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強。根據(jù)AlliedMarketResearch的最新研究報告,全球網(wǎng)絡(luò)安全市場中人工智能規(guī)模
    的頭像 發(fā)表于 11-30 01:05 ?450次閱讀
    人工智能<b class='flag-5'>助力</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全</b>防護新紀元

    京準電鐘:GPS北斗衛(wèi)星校時服務(wù)器助力網(wǎng)絡(luò)安全

    京準電鐘:GPS北斗衛(wèi)星校時服務(wù)器助力網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-26 15:59 ?178次閱讀
    京準電鐘:GPS北斗衛(wèi)星校時服務(wù)器<b class='flag-5'>助力</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>

    如何利用IP查詢技術(shù)保護網(wǎng)絡(luò)安全

    數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍
    的頭像 發(fā)表于 09-09 10:10 ?365次閱讀

    數(shù)字時代的網(wǎng)絡(luò)安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數(shù)字時代,網(wǎng)絡(luò)安全企業(yè)運營的基石。隨著遠程工作模式的普及,企業(yè)越來越依賴遠程訪問解決方案。這既帶來了靈活性和生產(chǎn)力的提升,也增加了安全風(fēng)險
    的頭像 發(fā)表于 07-03 08:37 ?235次閱讀
    <b class='flag-5'>數(shù)字</b>時代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>守護者:Splashtop 提供<b class='flag-5'>安全</b>可靠的遠程桌面解決方

    TüV南德:建立可持續(xù)網(wǎng)絡(luò)安全是對企業(yè)數(shù)字化保護的重中之重

    2024網(wǎng)絡(luò)安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續(xù)舉辦網(wǎng)絡(luò)安全峰會的第四年,今年論壇圍繞物聯(lián)網(wǎng)?(IoT)設(shè)備網(wǎng)絡(luò)安全、智能網(wǎng)聯(lián)汽車安全合規(guī)、
    的頭像 發(fā)表于 05-22 15:58 ?465次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網(wǎng)絡(luò)安全</b>是對<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)字</b>化保護的重中之重

    工業(yè)路由器如何助力企業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型?

    工業(yè)路由器在企業(yè)數(shù)字化轉(zhuǎn)型中扮演重要角色,具有高效數(shù)據(jù)傳輸、靈活組網(wǎng)和強大數(shù)據(jù)處理能力等特點。它能夠實現(xiàn)設(shè)備互聯(lián)、提供穩(wěn)定網(wǎng)絡(luò)連接、支持多種協(xié)議和接口,并具備數(shù)據(jù)處理和分析能力。選擇合
    的頭像 發(fā)表于 04-24 14:33 ?319次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)
    的頭像 發(fā)表于 04-19 13:57 ?735次閱讀

    危機四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險分析

    更可能挑戰(zhàn)企業(yè)網(wǎng)絡(luò)安全。隨著數(shù)字化轉(zhuǎn)型的加速,企業(yè)應(yīng)當(dāng)怎樣進行全面的網(wǎng)絡(luò)安全風(fēng)險分析,才能有效
    的頭像 發(fā)表于 04-19 08:04 ?1009次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險分析

    企業(yè)在IPv6時代的網(wǎng)絡(luò)安全升級指南

    伴隨IPv6的廣泛布設(shè),企業(yè)迎來了嶄新的網(wǎng)絡(luò)安全挑戰(zhàn)。為保障數(shù)據(jù)的安全性與完整性,企業(yè)務(wù)必施行一系列舉措以強化數(shù)據(jù)傳輸?shù)募用芘c保護。以下乃是
    的頭像 發(fā)表于 04-01 14:53 ?723次閱讀
    <b class='flag-5'>企業(yè)</b>在IPv6時代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>升級指南

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全挑戰(zhàn)

    數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?508次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2209次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護盾

    數(shù)字化浪潮席卷全球的今天,企業(yè)面臨的網(wǎng)絡(luò)安全威脅愈發(fā)復(fù)雜多變。從業(yè)務(wù)中斷到數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業(yè)的聲譽。加之
    的頭像 發(fā)表于 03-07 13:55 ?821次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?554次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-<b class='flag-5'>挑戰(zhàn)</b>和實踐指南