0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)字自由:至關(guān)重要的網(wǎng)絡(luò)安全

電機(jī)控制設(shè)計(jì)加油站 ? 來源:YXQ ? 2019-04-17 16:11 ? 次閱讀

數(shù)字革命正當(dāng)時(shí)。它一直被稱為物聯(lián)網(wǎng)IoT),甚至萬物網(wǎng)。應(yīng)用于工業(yè)領(lǐng)域,則稱之為工業(yè)物聯(lián)網(wǎng)(IIoT)、工業(yè)4.0和數(shù)字化企業(yè)。無論名稱為何,據(jù)預(yù)測(cè),到2025年,可能會(huì)釋放11萬億美元的經(jīng)濟(jì)價(jià)值。在這一過程中,眾多行業(yè)將會(huì)發(fā)生顛覆性變革,競(jìng)爭(zhēng)力將被重新定義,就業(yè)機(jī)會(huì)重新洗牌,日常生活將發(fā)生奇妙的變化。

本博客探討有關(guān)實(shí)現(xiàn)數(shù)字自由的話題– 克服網(wǎng)絡(luò)安全挑戰(zhàn),助力各組織追求實(shí)現(xiàn)自己的數(shù)字夢(mèng)想。這是一個(gè)涉及眾多方面的重要話題。我的目標(biāo)是幫助決策者理清頭緒,提高他們組織的網(wǎng)絡(luò)安全水平,助他們走向數(shù)字化。

“燃燒的平臺(tái)”– 生存之道。作為一名商界領(lǐng)袖,如果還沒有人問您如何“走向數(shù)字化”,那么很快就會(huì)被問到。目前正在發(fā)生數(shù)字化轉(zhuǎn)型,具體的示例不斷涌現(xiàn):

享經(jīng)濟(jì) – Uber、Lyft、AirBnB;四次工業(yè)革命 – 工業(yè)0、數(shù)字化制造;互聯(lián)自動(dòng)駕駛汽車 – Intelligent Mobility (Nissan)、Tesla;智能電網(wǎng) – 技術(shù)、設(shè)備和控制系統(tǒng)通信以及協(xié)同合作;醫(yī)療保健互聯(lián)服務(wù) – 從臨床轉(zhuǎn)向家庭護(hù)理數(shù)字平臺(tái) – Amazon、Apple、Facebook、Google、Netflix

如果您是侏羅紀(jì)公園迷,就可以將其聯(lián)想為每家企業(yè)和組織的霸王龍BOOM, BOOM, BOOM時(shí)刻。哦,有大事要發(fā)生。

您必須實(shí)現(xiàn)數(shù)字化才能生存。實(shí)現(xiàn)數(shù)字化需要前所未有的數(shù)據(jù)生成能力、連接性和設(shè)備/系統(tǒng)自治水平。在這種環(huán)境下,網(wǎng)絡(luò)安全是成功的關(guān)鍵。

網(wǎng)絡(luò)安全終局 – 彈性取勝。最終是要提高彈性。這意味著順利渡過網(wǎng)絡(luò)事件,并盡快恢復(fù)正常運(yùn)作。這是個(gè)很棒的概念,它以結(jié)果為導(dǎo)向。方法和策略需要根據(jù)它們對(duì)彈性的影響來進(jìn)行評(píng)估。NIST框架為此提供了一個(gè)很好的模型:識(shí)別、保護(hù)、檢測(cè)、響應(yīng)和恢復(fù)。后續(xù)文章將會(huì)詳細(xì)介紹。

至關(guān)重要的網(wǎng)絡(luò)安全 – 網(wǎng)絡(luò)經(jīng)濟(jì)?;谕顿Y回報(bào)率制定網(wǎng)絡(luò)安全決策涉及網(wǎng)絡(luò)經(jīng)濟(jì)的概念。我們來運(yùn)用這一概念。

如果彈性是目標(biāo),那么應(yīng)優(yōu)先考慮時(shí)間和金錢投入,以對(duì)彈性產(chǎn)生最大的影響。擁有杰出成員的AFCEA國際網(wǎng)絡(luò)委員會(huì)發(fā)表的兩份報(bào)告非常清楚地闡述了這一點(diǎn)。2013年,AFCEA發(fā)表了The Economics of Cybersecurity: A Practical Framework for Cybersecurity Investment(網(wǎng)絡(luò)安全經(jīng)濟(jì):網(wǎng)絡(luò)安全投資的實(shí)用框架)。2014年,AFCEA發(fā)表了The Economics of Cybersecurity Part II: Extending the Cybersecurity Framework(網(wǎng)絡(luò)安全經(jīng)濟(jì)第二部分:擴(kuò)展網(wǎng)絡(luò)安全框架)。我翻出這些過去的報(bào)告,是因?yàn)檫@些建議迄今為止最實(shí)用。

在網(wǎng)絡(luò)經(jīng)濟(jì)中,存在兩個(gè)主要考慮因素:

1)網(wǎng)絡(luò)攻擊的復(fù)雜程度

2) 所支持任務(wù)和/或正在存儲(chǔ)或傳輸數(shù)據(jù)的關(guān)鍵程度。

利用網(wǎng)絡(luò)經(jīng)濟(jì),主要投資以下方面:

應(yīng)對(duì)大多數(shù)攻擊:很大比例的成功網(wǎng)絡(luò)攻擊并“不復(fù)雜”。其中包括釣魚攻擊,即員工收到看似合法(實(shí)際不合法)的電子郵件,點(diǎn)擊附件,不知不覺地發(fā)動(dòng)了攻擊。因此,要防范這些攻擊,這是很容易關(guān)注到的一個(gè)環(huán)節(jié)。很多產(chǎn)品和服務(wù)都提供安全意識(shí)培訓(xùn),并衡量組織對(duì)這種攻擊的“天真無知”程度。引用AFCEA報(bào)告,

“原則#1:實(shí)施全面的安全控制基準(zhǔn),以應(yīng)對(duì)中低水平的安全威脅至關(guān)重要,而且在經(jīng)濟(jì)上是有利的?!边@第一步走得不錯(cuò),但是并沒有解決我們的實(shí)際目標(biāo) — 彈性。

保護(hù)重要的東西:要實(shí)現(xiàn)彈性目標(biāo),必須將第一筆投資用于保護(hù)關(guān)鍵任務(wù)功能;諸如人類生命、國家機(jī)密、關(guān)鍵基礎(chǔ)設(shè)施、知識(shí)產(chǎn)權(quán)和重要數(shù)據(jù)。其中任何一項(xiàng)遭受喪失或損害都將帶來災(zāi)難性的后果。考慮到這些目標(biāo)的價(jià)值,您的投資應(yīng)該同時(shí)應(yīng)對(duì)復(fù)雜和簡(jiǎn)單的攻擊。

“原則#2:關(guān)注安全控制范圍之外的安全投資,以應(yīng)對(duì)組織中最關(guān)鍵的功能和數(shù)據(jù)面臨的更復(fù)雜的攻擊?!? AFCEA報(bào)告。

彈性 –“保護(hù)面”:對(duì)任何組織而言,“威脅面”都很大。重點(diǎn)關(guān)注威脅面后,我們下意識(shí)就會(huì)知道“它們會(huì)進(jìn)入”,而事實(shí)上,它們已經(jīng)在網(wǎng)絡(luò)中。隨它去,這聽起來很令人震驚。改變心態(tài)轉(zhuǎn)向“保護(hù)面”非常重要。我們關(guān)注的是彈性,不是零漏洞。(我對(duì)所有完美主義者表示歉意。)因此,投資于先進(jìn)的安全控制系統(tǒng)和方法,以保護(hù)組織的重要職能和資產(chǎn) - 保護(hù)面就小很多。

“原則#3:對(duì)于復(fù)雜的攻擊,組織應(yīng)承擔(dān)不保護(hù)對(duì)組織任務(wù)影響最小且成本超過效益的職能和數(shù)據(jù)的安全風(fēng)險(xiǎn)?!? AFCEA報(bào)告。

這個(gè)網(wǎng)絡(luò)投資是投資于處理大多數(shù)簡(jiǎn)單攻擊的安全控制系統(tǒng),并應(yīng)用先進(jìn)的控制手段和方法來保護(hù)“最重要的資產(chǎn)”。

而市場(chǎng)反饋是:數(shù)字自由是當(dāng)今的一個(gè)挑戰(zhàn)。德勤(Deloitte)最近對(duì)制造業(yè)高管進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn),超過一半的人認(rèn)為工業(yè)4.0(數(shù)字化制造)對(duì)他們的業(yè)務(wù)具有戰(zhàn)略意義。在同一項(xiàng)調(diào)查中,網(wǎng)絡(luò)安全問題被認(rèn)為是阻礙采用數(shù)字化制造的主要因素。如果能夠改進(jìn)網(wǎng)絡(luò)安全,客戶就能加速采用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59233
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    1972

    瀏覽量

    118142

原文標(biāo)題:【ADI工程師博客】數(shù)字自由:至關(guān)重要的網(wǎng)絡(luò)安全

文章出處:【微信號(hào):motorcontrol365,微信公眾號(hào):電機(jī)控制設(shè)計(jì)加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍
    的頭像 發(fā)表于 09-09 10:10 ?135次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?136次閱讀

    IP地址安全與隱私保護(hù)

    在當(dāng)今數(shù)字化時(shí)代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識(shí),在網(wǎng)絡(luò)安全與隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面
    的頭像 發(fā)表于 09-03 15:59 ?142次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國際數(shù)據(jù)中心,為全球范圍內(nèi)的用戶提供了一層堅(jiān)固的
    的頭像 發(fā)表于 07-16 10:18 ?156次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字
    的頭像 發(fā)表于 04-19 13:57 ?432次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?559次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?1954次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    2024年網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    年的到來,網(wǎng)絡(luò)安全領(lǐng)域?qū)⒂瓉硇碌陌l(fā)展趨勢(shì)。 數(shù)字風(fēng)險(xiǎn)管理的重要性增強(qiáng) 隨著企業(yè)數(shù)字化程度的提升,數(shù)字風(fēng)險(xiǎn)管理變得尤為關(guān)鍵。企業(yè)應(yīng)該在
    的頭像 發(fā)表于 01-23 15:46 ?502次閱讀

    什么是網(wǎng)絡(luò)時(shí)鐘同步?為什么它對(duì)5G網(wǎng)絡(luò)至關(guān)重要?

    什么是網(wǎng)絡(luò)時(shí)鐘同步?為什么它對(duì)5G網(wǎng)絡(luò)至關(guān)重要? 網(wǎng)絡(luò)時(shí)鐘同步是指將計(jì)算機(jī)網(wǎng)絡(luò)中各個(gè)設(shè)備的時(shí)鐘進(jìn)行同步,使得
    的頭像 發(fā)表于 01-16 16:03 ?740次閱讀

    虹科技術(shù) | 數(shù)字變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對(duì)網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對(duì)各種安全威脅變得至關(guān)重要。本篇文章將重點(diǎn)介紹RELY-TEST如何運(yùn)用于數(shù)字變電站網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-25 14:00 ?223次閱讀
    虹科技術(shù) | <b class='flag-5'>數(shù)字</b>變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力<b class='flag-5'>安全</b>策略

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全在汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能
    的頭像 發(fā)表于 12-21 16:12 ?975次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>:防止汽車軟件中的漏洞

    數(shù)字變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對(duì)網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對(duì)各種安全威脅變得至關(guān)重要。本篇文章將重點(diǎn)介紹RELY-TEST如何運(yùn)用于數(shù)字變電站網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-21 08:04 ?266次閱讀
    <b class='flag-5'>數(shù)字</b>變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力<b class='flag-5'>安全</b>策略

    為什么ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要?

    為什么ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要? ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要的原因有以下幾個(gè)方面: 1. 電子器件對(duì)濕度的敏感性: 大多數(shù)電子器件對(duì)濕度非常敏感。特別是集成電路和敏感元件,如晶振
    的頭像 發(fā)表于 12-20 13:45 ?976次閱讀

    Morphisec?:改變東亞銀行的網(wǎng)絡(luò)安全格局

    東亞銀行的網(wǎng)絡(luò)安全戰(zhàn)略通常是怎樣的?為什么Morphisec移動(dòng)目標(biāo)防御對(duì)于東亞銀行的全球安全架構(gòu)至關(guān)重要?Morphisec又是如何實(shí)現(xiàn)東亞銀行所需的最高級(jí)別的業(yè)務(wù)連續(xù)性,支撐業(yè)務(wù)運(yùn)營?快到本文
    的頭像 發(fā)表于 12-02 08:04 ?330次閱讀
    Morphisec?:改變東亞銀行的<b class='flag-5'>網(wǎng)絡(luò)安全</b>格局

    千兆光模塊和萬兆光模塊在網(wǎng)絡(luò)安全中的重要

    本文旨在介紹千兆光模塊和萬兆光模塊在網(wǎng)絡(luò)安全中的重要性。作為網(wǎng)絡(luò)通信的基礎(chǔ)設(shè)施,光模塊的性能和穩(wěn)定性對(duì)網(wǎng)絡(luò)安全至關(guān)重要。本文將從光模塊的技術(shù)
    的頭像 發(fā)表于 11-13 11:00 ?464次閱讀