0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實現(xiàn)數(shù)字自由——克服網絡安全挑戰(zhàn),助力企業(yè)實現(xiàn)自己的數(shù)字夢想

電機控制設計加油站 ? 來源:YXQ ? 2019-07-30 10:42 ? 次閱讀

數(shù)字革命正當時。它一直被稱為物聯(lián)網IoT),甚至萬物網。應用于工業(yè)領域,則稱之為工業(yè)物聯(lián)網(IIoT)、工業(yè)4.0和數(shù)字化企業(yè)。無論名稱為何,據(jù)麥肯錫全球研究所(McKinsey Global Institute)預測,到2025年,可能會釋放11萬億美元的經濟價值。在這一過程中,眾多行業(yè)將會發(fā)生顛覆性變革,競爭力將被重新定義,就業(yè)機會重新洗牌,日常生活將發(fā)生奇妙的變化。

本博客探討有關實現(xiàn)數(shù)字自由的話題– 克服網絡安全挑戰(zhàn),助力各組織追求實現(xiàn)自己的數(shù)字夢想。這是一個涉及眾多方面的重要話題。我的目標是幫助決策者理清頭緒,提高他們組織的網絡安全水平,助他們走向數(shù)字化。

“燃燒的平臺”– 生存之道。作為一名商界領袖,如果還沒有人問您如何“走向數(shù)字化”,那么很快就會被問到。目前正在發(fā)生數(shù)字化轉型,具體的示例不斷涌現(xiàn):

享經濟 – Uber、Lyft、AirBnB;四次工業(yè)革命 – 工業(yè)0、數(shù)字化制造;互聯(lián)自動駕駛汽車 – Intelligent Mobility (Nissan)、Tesla;智能電網 – 技術、設備和控制系統(tǒng)通信以及協(xié)同合作;醫(yī)療保健互聯(lián)服務 – 從臨床轉向家庭護理數(shù)字平臺 – Amazon、Apple、Facebook、Google、Netflix

如果您是侏羅紀公園迷,就可以將其聯(lián)想為每家企業(yè)和組織的霸王龍BOOM, BOOM, BOOM時刻。哦,有大事要發(fā)生。

您必須實現(xiàn)數(shù)字化才能生存。實現(xiàn)數(shù)字化需要前所未有的數(shù)據(jù)生成能力、連接性和設備/系統(tǒng)自治水平。在這種環(huán)境下,網絡安全是成功的關鍵。

網絡安全終局 – 彈性取勝。最終是要提高彈性。這意味著順利渡過網絡事件,并盡快恢復正常運作。這是個很棒的概念,它以結果為導向。方法和策略需要根據(jù)它們對彈性的影響來進行評估。NIST框架為此提供了一個很好的模型:識別、保護、檢測、響應和恢復。后續(xù)文章將會詳細介紹。

至關重要的網絡安全 – 網絡經濟。基于投資回報率制定網絡安全決策涉及網絡經濟的概念。我們來運用這一概念。

如果彈性是目標,那么應優(yōu)先考慮時間和金錢投入,以對彈性產生最大的影響。擁有杰出成員的AFCEA國際網絡委員會發(fā)表的兩份報告非常清楚地闡述了這一點。2013年,AFCEA發(fā)表了The Economics of Cybersecurity: A Practical Framework for Cybersecurity Investment(網絡安全經濟:網絡安全投資的實用框架)。2014年,AFCEA發(fā)表了The Economics of Cybersecurity Part II: Extending the Cybersecurity Framework(網絡安全經濟第二部分:擴展網絡安全框架)。我翻出這些過去的報告,是因為這些建議迄今為止最實用。

在網絡經濟中,存在兩個主要考慮因素:

1)網絡攻擊的復雜程度

2) 所支持任務和/或正在存儲或傳輸數(shù)據(jù)的關鍵程度。

利用網絡經濟,主要投資以下方面:

應對大多數(shù)攻擊:很大比例的成功網絡攻擊并“不復雜”。其中包括釣魚攻擊,即員工收到看似合法(實際不合法)的電子郵件,點擊附件,不知不覺地發(fā)動了攻擊。因此,要防范這些攻擊,這是很容易關注到的一個環(huán)節(jié)。很多產品和服務都提供安全意識培訓,并衡量組織對這種攻擊的“天真無知”程度。引用AFCEA報告,

“原則#1:實施全面的安全控制基準,以應對中低水平的安全威脅至關重要,而且在經濟上是有利的?!边@第一步走得不錯,但是并沒有解決我們的實際目標 — 彈性。

保護重要的東西:要實現(xiàn)彈性目標,必須將第一筆投資用于保護關鍵任務功能;諸如人類生命、國家機密、關鍵基礎設施、知識產權和重要數(shù)據(jù)。其中任何一項遭受喪失或損害都將帶來災難性的后果??紤]到這些目標的價值,您的投資應該同時應對復雜和簡單的攻擊。

“原則#2:關注安全控制范圍之外的安全投資,以應對組織中最關鍵的功能和數(shù)據(jù)面臨的更復雜的攻擊?!? AFCEA報告。

彈性 –“保護面”:對任何組織而言,“威脅面”都很大。重點關注威脅面后,我們下意識就會知道“它們會進入”,而事實上,它們已經在網絡中。隨它去,這聽起來很令人震驚。改變心態(tài)轉向“保護面”非常重要。我們關注的是彈性,不是零漏洞。(我對所有完美主義者表示歉意。)因此,投資于先進的安全控制系統(tǒng)和方法,以保護組織的重要職能和資產 - 保護面就小很多。

“原則#3:對于復雜的攻擊,組織應承擔不保護對組織任務影響最小且成本超過效益的職能和數(shù)據(jù)的安全風險?!? AFCEA報告。

這個網絡投資是投資于處理大多數(shù)簡單攻擊的安全控制系統(tǒng),并應用先進的控制手段和方法來保護“最重要的資產”。

而市場反饋是:數(shù)字自由是當今的一個挑戰(zhàn)。德勤(Deloitte)最近對制造業(yè)高管進行的一項調查發(fā)現(xiàn),超過一半的人認為工業(yè)4.0(數(shù)字化制造)對他們的業(yè)務具有戰(zhàn)略意義。在同一項調查中,網絡安全問題被認為是阻礙采用數(shù)字化制造的主要因素。如果能夠改進網絡安全,客戶就能加速采用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2902

    文章

    44122

    瀏覽量

    370426
  • 網絡安全
    +關注

    關注

    10

    文章

    3110

    瀏覽量

    59543

原文標題:【ADI工程師博客】數(shù)字自由:至關重要的網絡安全

文章出處:【微信號:motorcontrol365,微信公眾號:電機控制設計加油站】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    網絡安全挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為
    的頭像 發(fā)表于 10-10 08:17 ?204次閱讀

    如何利用IP查詢技術保護網絡安全

    數(shù)字化時代,企業(yè)網絡面臨著復雜多變的威脅與挑戰(zhàn)。因此,構建一個穩(wěn)固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍
    的頭像 發(fā)表于 09-09 10:10 ?228次閱讀

    IP風險畫像如何維護網絡安全

    在當今數(shù)字化時代,互聯(lián)網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰(zhàn)
    的頭像 發(fā)表于 09-04 14:43 ?238次閱讀

    數(shù)字時代的網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數(shù)字時代,網絡安全企業(yè)運營的基石。隨著遠程工作模式的普及,企業(yè)越來越依賴遠程訪問解決方案。這既帶來了靈活性和生產力的提升,也增加了安全風險
    的頭像 發(fā)表于 07-03 08:37 ?182次閱讀
    <b class='flag-5'>數(shù)字</b>時代的<b class='flag-5'>網絡安全</b>守護者:Splashtop 提供<b class='flag-5'>安全</b>可靠的遠程桌面解決方

    TüV南德:建立可持續(xù)網絡安全是對企業(yè)數(shù)字化保護的重中之重

    2024網絡安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續(xù)舉辦網絡安全峰會的第四年,今年論壇圍繞物聯(lián)網?(IoT)設備網絡安全、智能網聯(lián)汽車安全合規(guī)、
    的頭像 發(fā)表于 05-22 15:58 ?408次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網絡安全</b>是對<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)字</b>化保護的重中之重

    工業(yè)路由器如何助力企業(yè)實現(xiàn)數(shù)字化轉型?

    工業(yè)路由器在企業(yè)數(shù)字化轉型中扮演重要角色,具有高效數(shù)據(jù)傳輸、靈活組網和強大數(shù)據(jù)處理能力等特點。它能夠實現(xiàn)設備互聯(lián)、提供穩(wěn)定網絡連接、支持多種協(xié)議和接口,并具備數(shù)據(jù)處理和分析能力。選擇合
    的頭像 發(fā)表于 04-24 14:33 ?249次閱讀

    企業(yè)網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業(yè)網絡安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網絡安全已經成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)
    的頭像 發(fā)表于 04-19 13:57 ?584次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    更可能挑戰(zhàn)企業(yè)網絡安全。隨著數(shù)字化轉型的加速,企業(yè)應當怎樣進行全面的網絡安全風險分析,才能有效
    的頭像 發(fā)表于 04-19 08:04 ?887次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    企業(yè)在IPv6時代的網絡安全升級指南

    伴隨IPv6的廣泛布設,企業(yè)迎來了嶄新的網絡安全挑戰(zhàn)。為保障數(shù)據(jù)的安全性與完整性,企業(yè)務必施行一系列舉措以強化數(shù)據(jù)傳輸?shù)募用芘c保護。以下乃是
    的頭像 發(fā)表于 04-01 14:53 ?601次閱讀
    <b class='flag-5'>企業(yè)</b>在IPv6時代的<b class='flag-5'>網絡安全</b>升級指南

    勒索病毒的崛起與企業(yè)網絡安全挑戰(zhàn)

    數(shù)字化時代,網絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?423次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網絡安全

    數(shù)字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    云網端安全托管方案 —— 企業(yè)網絡安全的守護盾

    數(shù)字化浪潮席卷全球的今天,企業(yè)面臨的網絡安全威脅愈發(fā)復雜多變。從業(yè)務中斷到數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業(yè)的聲譽。加之
    的頭像 發(fā)表于 03-07 13:55 ?666次閱讀

    汽車網絡安全-挑戰(zhàn)和實踐指南

    汽車網絡安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?484次閱讀
    汽車<b class='flag-5'>網絡安全</b>-<b class='flag-5'>挑戰(zhàn)</b>和實踐指南

    2024年網絡安全趨勢及企業(yè)有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業(yè)數(shù)字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全
    的頭像 發(fā)表于 01-23 15:46 ?576次閱讀

    基于 AI 的網絡安全增強企業(yè)應變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅動的網絡安全則為維護可信、安全企業(yè)運營提供了一條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全球 50 億互聯(lián)網用戶和近 540 億臺設備
    的頭像 發(fā)表于 12-19 16:05 ?441次閱讀