0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全:發(fā)達(dá)國(guó)家“高彈性”關(guān)鍵基礎(chǔ)設(shè)施比例僅僅為36%

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:小二郎 ? 2020-08-18 12:03 ? 次閱讀

網(wǎng)絡(luò)彈性(cyber resilience)也稱為“運(yùn)維彈性”(Operational resilience),是指網(wǎng)絡(luò)在遇到災(zāi)難事件時(shí)快速恢復(fù)和繼續(xù)運(yùn)行的能力。災(zāi)難事件的范疇很廣泛,比如長(zhǎng)時(shí)間停電、網(wǎng)絡(luò)設(shè)備故障、惡意入侵以及技術(shù)新人不小心在服務(wù)器上灑了咖啡等等。在我們處理一些可能導(dǎo)致系統(tǒng)和公司業(yè)務(wù)崩潰且完全未知的運(yùn)營(yíng)變數(shù)時(shí),網(wǎng)絡(luò)彈性可以保持網(wǎng)絡(luò)的正常運(yùn)行。

近日,德國(guó)網(wǎng)絡(luò)安全公司Greenbone Networks透露了一項(xiàng)研究結(jié)果,該研究評(píng)估了一些發(fā)達(dá)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施提供商在網(wǎng)絡(luò)攻擊期間或之后的運(yùn)營(yíng)能力。

關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性并不樂觀

據(jù)悉,這項(xiàng)研究調(diào)查了世界上五個(gè)最大的經(jīng)濟(jì)體:英國(guó)、美國(guó)、德國(guó)、法國(guó)和日本的能源、金融、衛(wèi)生、電信、運(yùn)輸和水利行業(yè)的大型企業(yè)的網(wǎng)絡(luò)彈性。結(jié)果顯示,在接受調(diào)查的370家公司中,只有36%的公司具有很高的網(wǎng)絡(luò)彈性。

為了對(duì)這些關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性進(jìn)行基準(zhǔn)測(cè)試,研究人員使用多個(gè)評(píng)估標(biāo)準(zhǔn)。其中包括企業(yè)管理重大網(wǎng)絡(luò)攻擊的能力,緩解攻擊影響的能力,是否具有在事件發(fā)生后快速恢復(fù)的必要技能以及最佳實(shí)踐,政策和企業(yè)文化等等。

調(diào)查結(jié)果顯示,美國(guó)的基礎(chǔ)設(shè)施提供商總體得分最高,其中50%的公司被認(rèn)為具有很高的網(wǎng)絡(luò)彈性。而在歐洲,這一數(shù)字卻較低,僅為36%。在日本,這一比例甚至僅為22%。

除了國(guó)家間的差距外,行業(yè)部門之間也存在明顯差異,其中金融和電信等受嚴(yán)格監(jiān)管的組織擁有最好的網(wǎng)絡(luò)彈性(均為46%)。運(yùn)輸行業(yè)彈性最差(22%),而能源服務(wù)行業(yè)(32%),醫(yī)療衛(wèi)生(34%)和水利行業(yè)(36%)都接近平均水平。

高彈性基礎(chǔ)設(shè)施提供商的突出特征

1. 他們能夠識(shí)別關(guān)鍵業(yè)務(wù)流程,相關(guān)資產(chǎn)及其漏洞

擁有“高彈性”的組織能夠全面分析其關(guān)鍵業(yè)務(wù)流程,并知道哪些數(shù)字資產(chǎn)是這些流程的基礎(chǔ)。他們還會(huì)不斷檢查漏洞,并采取適當(dāng)措施來(lái)緩解或關(guān)閉漏洞。

他們部署了適合其業(yè)務(wù)流程的網(wǎng)絡(luò)安全體系結(jié)構(gòu),這一關(guān)鍵步驟使他們處于有利地位,可以減輕攻擊所造成的破壞。

2. 他們擁有完善的、溝通良好的最佳實(shí)踐

績(jī)效考核最高的企業(yè)組織具有明確的政策和最佳實(shí)踐。例如,在95%的“高彈性”組織中,負(fù)責(zé)管理數(shù)字資產(chǎn)的人員也負(fù)責(zé)安全防護(hù)。這種專業(yè)知識(shí)和責(zé)任感使組織可以縮小差距并快速修復(fù)損壞。

3. 他們更愿意尋求第三方支持

擁有“高彈性”的企業(yè)更有可能與專業(yè)服務(wù)提供商合作,這些提供商不僅會(huì)幫助企業(yè)管理安全技術(shù),而且還可以為企業(yè)提供建議和咨詢服務(wù)。

例如,這類企業(yè)組織可能會(huì)聘請(qǐng)安全顧問來(lái)幫助公司制定安全策略,選擇合適的技術(shù),實(shí)施托管的安全服務(wù),建立成功指標(biāo)或?yàn)榘踩?xiàng)目評(píng)估業(yè)務(wù)案例等等。

4. 他們更加重視響應(yīng)網(wǎng)絡(luò)事件以及緩解安全事件對(duì)關(guān)鍵業(yè)務(wù)流程影響的能力

防止網(wǎng)絡(luò)事件的能力對(duì)于“高彈性”的組織而言,只具有次要的重要性,因?yàn)樗麄円呀?jīng)清楚地意識(shí)到攻擊是不可避免的。他們更有可能專注于減輕攻擊影響或增強(qiáng)事件發(fā)生后恢復(fù)能力的程序。

5. 他們通過模擬訓(xùn)練為攻擊做準(zhǔn)備

他們會(huì)在培訓(xùn)課程中模擬各種假設(shè)情景,還會(huì)讓IT部門以外的利益相關(guān)者共同參與進(jìn)來(lái)。此外,他們還會(huì)將相同的網(wǎng)絡(luò)安全規(guī)則應(yīng)用于所有數(shù)字資產(chǎn),盡力做到不留安全“衛(wèi)生死角”。

最后,Greenbone Networks的網(wǎng)絡(luò)彈性架構(gòu)師Dirk Schrader表示:

“網(wǎng)絡(luò)攻擊是不可避免的,因此首先能夠抵御網(wǎng)絡(luò)攻擊,然后再?gòu)墓糁谢謴?fù)過來(lái)至關(guān)重要。在關(guān)鍵的基礎(chǔ)設(shè)施行業(yè)中,服務(wù)的任何損失或弱化都可能在社會(huì)和經(jīng)濟(jì)方面造成毀滅性的影響,因此,只有三分之一以上的提供商具有高度的網(wǎng)絡(luò)彈性,確實(shí)是一件令人非常擔(dān)憂的事情。當(dāng)然,具有網(wǎng)絡(luò)彈性的能力遠(yuǎn)不止擁有足夠的IT安全預(yù)算或部署正確的技術(shù)。我們希望通過突出高彈性組織的一些關(guān)鍵特征,為其他組織提供安全規(guī)劃藍(lán)圖?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代連續(xù)入選“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”

    申報(bào)的260余家安全廠商中脫穎而出,連續(xù)實(shí)力入選“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”。 ? ? 第十二版《中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)》調(diào)研活動(dòng)由中國(guó)計(jì)算機(jī)學(xué)會(huì)(CCF)抗惡劣環(huán)境計(jì)算機(jī)專委會(huì)、中關(guān)村華安
    發(fā)表于 12-02 11:58 ?109次閱讀

    智能駕駛所需的基礎(chǔ)設(shè)施

    智能駕駛所需的基礎(chǔ)設(shè)施主要包括以下幾個(gè)方面: 一、通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施 5G/6G網(wǎng)絡(luò) :高速、低延遲的通信網(wǎng)絡(luò)是實(shí)現(xiàn)智能駕駛的重要基礎(chǔ)。5G
    的頭像 發(fā)表于 10-23 16:05 ?787次閱讀

    萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

    隨著復(fù)雜的勒索軟件、固件攻擊以及AI和ML的廣泛使用等威脅不斷增加,新的法規(guī)和標(biāo)準(zhǔn)(如國(guó)家安全局的商業(yè)國(guó)家安全算法(CNSA)套件)激增,以幫助組織解決關(guān)鍵漏洞并建立彈性,同時(shí)對(duì)數(shù)據(jù)泄
    的頭像 發(fā)表于 09-02 09:33 ?352次閱讀
    萊迪思助力構(gòu)建<b class='flag-5'>安全</b>和有<b class='flag-5'>彈性</b>的數(shù)字生態(tài)系統(tǒng)

    Wi-Fi網(wǎng)絡(luò)如何提高彈性

    本文將帶您了解從有線基礎(chǔ)設(shè)施到無(wú)線接入點(diǎn)的設(shè)計(jì)中網(wǎng)絡(luò)彈性的重要性,包括針對(duì)故障切換,控制和管理系統(tǒng)無(wú)法訪問情況下的預(yù)案,以及單一接入點(diǎn)發(fā)生故障時(shí)相鄰接入點(diǎn)轉(zhuǎn)接客戶端的能力。
    的頭像 發(fā)表于 08-16 16:10 ?458次閱讀

    我國(guó)充電基礎(chǔ)設(shè)施建設(shè)加速,新能源汽車充電網(wǎng)絡(luò)日益完善

    在新能源汽車產(chǎn)業(yè)蓬勃發(fā)展的浪潮中,充電基礎(chǔ)設(shè)施建設(shè)成為了推動(dòng)行業(yè)持續(xù)前進(jìn)的關(guān)鍵力量。近日,國(guó)家能源局舉行的新聞發(fā)布會(huì)為我們揭示了上半年我國(guó)充電基礎(chǔ)設(shè)施建設(shè)的顯著成就與未來(lái)展望,展現(xiàn)了一
    的頭像 發(fā)表于 07-31 15:48 ?1304次閱讀

    IBM獲美國(guó)國(guó)際開發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國(guó)國(guó)際開發(fā)署(USAID)贏得一項(xiàng)為期五年的重大合同,初始資金高達(dá)2600萬(wàn)美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實(shí)力再獲國(guó)際認(rèn)可,并將為政府機(jī)構(gòu)及關(guān)鍵
    的頭像 發(fā)表于 07-22 16:47 ?772次閱讀

    安全服務(wù)可以分為哪三類服務(wù)

    安全服務(wù)是隨著云計(jì)算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障云計(jì)算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全網(wǎng)絡(luò)安全。云安全服務(wù)可以分為三類:
    的頭像 發(fā)表于 07-02 09:22 ?804次閱讀

    歐盟《網(wǎng)絡(luò)彈性法案》CRA概述

    網(wǎng)絡(luò)彈性法案》(CRA:CyberResilienceAct)為制造商和零售商在整個(gè)產(chǎn)品生命周期中制定了強(qiáng)制性網(wǎng)絡(luò)安全要求。其目標(biāo)是確保購(gòu)買或使用帶有數(shù)字組件的產(chǎn)品或軟件的消費(fèi)者和企業(yè)得到充分
    的頭像 發(fā)表于 06-14 08:31 ?1525次閱讀
    歐盟《<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>彈性</b>法案》CRA概述

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    別。本文將深入探討CSF核心的主要內(nèi)容,及其使用方法。關(guān)鍵字:網(wǎng)絡(luò)安全框架;CSF核心;威脅檢測(cè) ? 一 內(nèi)容簡(jiǎn)介 NIST將CSF核心定義為一系列網(wǎng)絡(luò)安全活動(dòng)、期望的結(jié)果,以及適用于關(guān)鍵
    的頭像 發(fā)表于 05-27 11:40 ?1481次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(2):核心功能

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、威脅檢測(cè)和事件響應(yīng),從而構(gòu)建更加堅(jiān)固和彈性
    的頭像 發(fā)表于 05-06 10:30 ?1366次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    垂直起降機(jī)場(chǎng):飛行基礎(chǔ)設(shè)施的未來(lái)是綠色的

    電動(dòng)垂直起降(eVTOL)飛機(jī)的日益發(fā)展為建立一個(gè)新的網(wǎng)絡(luò)來(lái)支持它們提供了理由,這將推動(dòng)開發(fā)綠色基礎(chǔ)設(shè)施新模式的機(jī)會(huì)。這些電氣化的“短途”客運(yùn)和貨運(yùn)飛機(jī)通常被描述為飛行汽車,是區(qū)域飛行和城市出租車
    發(fā)表于 03-25 06:59

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?893次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2150次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    北斗時(shí)空安全隔離裝置 為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施構(gòu)筑“授時(shí)安全防火墻”

    模塊,具備衛(wèi)星導(dǎo)航信號(hào)模擬功能,能夠自主產(chǎn)生安全可信的導(dǎo)航信號(hào),為后端授時(shí)設(shè)備提供可信不間斷授時(shí)。ZRGNR2000可通過原位加固的方式,幫助用戶實(shí)現(xiàn)授時(shí)安全防御,廣泛應(yīng)用于各精密授時(shí)行業(yè)的安全加固。解決了當(dāng)前
    的頭像 發(fā)表于 01-31 15:14 ?1066次閱讀
    北斗時(shí)空<b class='flag-5'>安全</b>隔離裝置 為<b class='flag-5'>國(guó)家</b><b class='flag-5'>關(guān)鍵</b><b class='flag-5'>基礎(chǔ)設(shè)施</b>構(gòu)筑“授時(shí)<b class='flag-5'>安全</b>防火墻”

    2024年網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    年的到來(lái),網(wǎng)絡(luò)安全領(lǐng)域?qū)⒂瓉?lái)新的發(fā)展趨勢(shì)。 數(shù)字風(fēng)險(xiǎn)管理的重要性增強(qiáng) 隨著企業(yè)數(shù)字化程度的提升,數(shù)字風(fēng)險(xiǎn)管理變得尤為關(guān)鍵。企業(yè)應(yīng)該在數(shù)字基礎(chǔ)設(shè)施中整合網(wǎng)絡(luò)安全措施,制定風(fēng)險(xiǎn)識(shí)別、IT漏
    的頭像 發(fā)表于 01-23 15:46 ?647次閱讀