0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全:发达国家“高弹性”关键基础设施比例仅仅为36%

如意 来源:嘶吼网 作者:小二郎 2020-08-18 12:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络弹性(cyber resilience)也称为“运维弹性”(Operational resilience),是指网络在遇到灾难事件时快速恢复和继续运行的能力。灾难事件的范畴很广泛,比如长时间停电、网络设备故障、恶意入侵以及技术新人不小心在服务器上洒了咖啡等等。在我们处理一些可能导致系统和公司业务崩溃且完全未知的运营变数时,网络弹性可以保持网络的正常运行。

近日,德国网络安全公司Greenbone Networks透露了一项研究结果,该研究评估了一些发达国家关键基础设施提供商在网络攻击期间或之后的运营能力。

关键基础设施的网络弹性并不乐观

据悉,这项研究调查了世界上五个最大的经济体:英国、美国、德国、法国和日本的能源、金融、卫生、电信、运输和水利行业的大型企业的网络弹性。结果显示,在接受调查的370家公司中,只有36%的公司具有很高的网络弹性。

为了对这些关键基础设施的网络弹性进行基准测试,研究人员使用多个评估标准。其中包括企业管理重大网络攻击的能力,缓解攻击影响的能力,是否具有在事件发生后快速恢复的必要技能以及最佳实践,政策和企业文化等等。

调查结果显示,美国的基础设施提供商总体得分最高,其中50%的公司被认为具有很高的网络弹性。而在欧洲,这一数字却较低,仅为36%。在日本,这一比例甚至仅为22%。

除了国家间的差距外,行业部门之间也存在明显差异,其中金融和电信等受严格监管的组织拥有最好的网络弹性(均为46%)。运输行业弹性最差(22%),而能源服务行业(32%),医疗卫生(34%)和水利行业(36%)都接近平均水平。

高弹性基础设施提供商的突出特征

1. 他们能够识别关键业务流程,相关资产及其漏洞

拥有“高弹性”的组织能够全面分析其关键业务流程,并知道哪些数字资产是这些流程的基础。他们还会不断检查漏洞,并采取适当措施来缓解或关闭漏洞。

他们部署了适合其业务流程的网络安全体系结构,这一关键步骤使他们处于有利地位,可以减轻攻击所造成的破坏。

2. 他们拥有完善的、沟通良好的最佳实践

绩效考核最高的企业组织具有明确的政策和最佳实践。例如,在95%的“高弹性”组织中,负责管理数字资产的人员也负责安全防护。这种专业知识和责任感使组织可以缩小差距并快速修复损坏。

3. 他们更愿意寻求第三方支持

拥有“高弹性”的企业更有可能与专业服务提供商合作,这些提供商不仅会帮助企业管理安全技术,而且还可以为企业提供建议和咨询服务。

例如,这类企业组织可能会聘请安全顾问来帮助公司制定安全策略,选择合适的技术,实施托管的安全服务,建立成功指标或为安全项目评估业务案例等等。

4. 他们更加重视响应网络事件以及缓解安全事件对关键业务流程影响的能力

防止网络事件的能力对于“高弹性”的组织而言,只具有次要的重要性,因为他们已经清楚地意识到攻击是不可避免的。他们更有可能专注于减轻攻击影响或增强事件发生后恢复能力的程序。

5. 他们通过模拟训练为攻击做准备

他们会在培训课程中模拟各种假设情景,还会让IT部门以外的利益相关者共同参与进来。此外,他们还会将相同的网络安全规则应用于所有数字资产,尽力做到不留安全“卫生死角”。

最后,Greenbone Networks的网络弹性架构师Dirk Schrader表示:

“网络攻击是不可避免的,因此首先能够抵御网络攻击,然后再从攻击中恢复过来至关重要。在关键的基础设施行业中,服务的任何损失或弱化都可能在社会和经济方面造成毁灭性的影响,因此,只有三分之一以上的提供商具有高度的网络弹性,确实是一件令人非常担忧的事情。当然,具有网络弹性的能力远不止拥有足够的IT安全预算或部署正确的技术。我们希望通过突出高弹性组织的一些关键特征,为其他组织提供安全规划蓝图。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108869
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62980
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24357
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主
    的头像 发表于 09-26 14:31 468次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 928次阅读

    大华股份亮相2025国家网络安全宣传周

    近日,由中央宣传部、中央网信办等部门联合主办的国家网络安全宣传周在云南昆明盛大开幕。大华股份作为CNVD用户组支撑单位、CNNVD一级技术支撑单位,凭借在网络安全领域深厚的技术积淀与突出贡献,于此次宣传周期间斩获多项荣誉。
    的头像 发表于 09-22 17:35 952次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华
    的头像 发表于 09-16 15:12 843次阅读
    华为亮相2025<b class='flag-5'>国家</b><b class='flag-5'>网络安全</b>宣传周

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 367次阅读
    宏集分享 | 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业<b class='flag-5'>基础设施</b>?

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《
    的头像 发表于 07-07 11:28 1059次阅读
    国民技术<b class='flag-5'>安全</b>芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b><b class='flag-5'>安全</b>防线

    Claroty与NIST网络安全框架中文手册

    的 IEC-62443 标准,以及一些法规,例如,美国运输安全管理局(TSA)针对交通运输的指令、欧盟 NIS2 指令。随着这些标准的采用率不断提升,它们将促使关键基础设施企业优化其网络安全
    发表于 06-20 17:14 0次下载

    网络安全从业者入门指南

    所有网络安全专业和各部门人员都有一个共同的总体目标,就是要降低网络风险。但是,对于工业、医疗保健、其他以网络化物理系统 (CPS) 为运营基础的关键
    发表于 06-20 15:56 1次下载

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SC
    的头像 发表于 06-19 10:56 533次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业<b class='flag-5'>基础设施</b>?

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受
    的头像 发表于 05-17 11:17 881次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1002次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的
    的头像 发表于 04-01 09:54 584次阅读

    共筑网络安全防线,国产3A5000主板成为守护“芯”力量

    众所周知,网络安全已成为关系到国家、企业和个人信息安全关键因素。从政府机构到金融系统,从能源设施到交通枢纽,各个领域都高度依赖计算机
    的头像 发表于 04-01 09:36 489次阅读

    PoE交换机如何助力智慧城市基础设施建设?

    随着全球城市化的加速发展,智慧城市的概念正逐步成为现实。通过技术手段提升居民生活质量、优化城市运营并促进可持续发展已成为趋势。弹性且高效的网络是智慧城市基础设施关键支撑,而以太网供电
    发表于 03-25 10:20

    芯启源全力助推《国家数据基础设施建设指引》目标达成

    近日,国家发展改革委、国家数据局、工业和信息化部正式发布《国家数据基础设施建设指引》(以下简称《指引》),明确到2029年国家数据
    的头像 发表于 01-09 09:28 877次阅读
    芯启源全力助推《<b class='flag-5'>国家</b>数据<b class='flag-5'>基础设施</b>建设指引》目标达成