0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OEM 必须投资供应链网络安全最佳实践

海阔天空的专栏 来源:Hailey Lynne McKeefry 作者:Hailey Lynne McKeefry 2025-10-02 16:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者: Hailey Lynne McKeefry

全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应链尤其脆弱,因此网络安全应该成为我们大家的首要任务之一。

举个例子:2025 年 2 月,台湾印刷电路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索软件攻击 ^1^ 。Sarcoma 是一个勒索软件组织,在 2024 年 7 月至 2025 年 3 月期间共计发动了 83 起网络攻击(图 1) ^2^ 。作为 Unimicron 入侵行动的一部分,网络犯罪分子公布了据称在入侵过程中从该公司系统中窃取的文件样本,并威胁如果该公司不支付赎金,他们将泄露所有 377 GB 的 SQL 文件和公司数据文档。

图 1:Sarcoma 已向全球各地的组织发起勒索软件攻击,其中包括制造业和科技公司。目前,攻击主要集中在北美和欧洲。(图片来源:Ransomware.live)

问题日益严重

Cybersecurity Ventures 的一份 2025 年报告预测,[到 2025 年,网络犯罪每年造成的损失将达到 10.5 万亿美元],远高于 2015 年的 3 万亿美元 ^3^ 。据 Gartner 的一位消息人士估计,仅针对软件供应链的攻击造成的损失就将从 2023 年的 460 亿美元上升到 2031 年的 1380 亿美元 ^4^ 。

入侵损失也在增加。IBM 研究估计,网络安全入侵的平均损失已达 488 万美元 ^5^ 。这仅包括硬损失,而不考虑潜在的软损失,例如品牌侵蚀。

分析人士和专家指出了网络犯罪迅速增加的几种原因:

  • 组织越来越依赖软件: 在电子行业,各个公司过去依赖于各种自主开发的应用程序,这形成了一个个保护孤岛。现在,大多数组织都转向第三方软件和开源应用程序,这给不法分子提供了注入恶意代码并制造灾祸的机会(图 2)。
  • 员工越来越多地远程办公或混合办公: 随着越来越多的员工在家或不同地点工作,潜在攻击面的增加也带来了漏洞。
  • 物联网 (IoT) 和云的使用正在激增: 虽然物联网设备和云基础设施很有用,但它们也为潜在攻击者提供了更多的切入点。
  • 攻击者变得越来越老练: 国家支持的团体和勒索软件攻击者使用的技术越来越精细,可以攻击各种组织。

图 2:图示为一个概览,从中可以看到开源依赖关系中发现的恶意组件数量不断增加。(图片来源:Gartner)

落实安全第一的四种方法

攻击者越来越聪明,因此组织需要时刻保持警惕。网络安全就像一场大型冒险游戏:组织围绕数据和公司系统构建安全措施,而坏蛋则寻找新的方法来渗透系统。公司应该定期评估其程序和技术,以领先于攻击者,或者至少使之具有足够的挑战性,以便他们转向其他目标。门户网站和网络必须提供安全保护并进行备份。无论是数字文件还是物理文件,都需要受到保护。

网络安全保险必须纳入预算。碰碰运气或许挺吸引人,但与入侵损失相比,保险成本微不足道。这种保险可帮助组织收回处理入侵的法律费用和成本。它甚至可能补偿因失去客户或工人生产力而造成的损失。根据 Embroker 的数据,到 2024 年,企业每年平均在网络保险上花费为 1,200 至 7,000 美元,中位数费用约为每年 2,000 美元 ^6^ 。正如大家所料,网络保险的价格一直在波动,并在 2022 年达到高点。自此以后,这些成本一直在下降。

另一个重要策略是组织安全审计。道德黑客或“白帽”黑客可以执行渗透测试,以确定当前系统的漏洞所在,并在黑帽黑客发现漏洞之前找到漏洞。

最后,要确保您的组织了解投资网络安全的重要性。这些努力应该列为预算之一,以便逐年增加投资。

现代电子供应链的现实情况是,组织遍布全球,其面临的威胁也同样遍布全球。入侵以及时间、金钱、声誉和合规风险的成本持续攀升,并且可能会持续下去。组织必须优先考虑风险防范并对安全进行投资。只要给予重视,OEM 就可以从供应链应用中获益,从而提高可见性、弹性并缓解风险,同时避免坏蛋挑衅的风险。

参考文献

1:[https://www.cm-alliance.com/cybersecurity-blog/february-2025-major-cyber-attacks-ransomware-attacks-data-breaches]

2:[https://www.ransomware.live/group/sarcoma]

3:[https://cybersecurityventures.com/cybersecurity-in-2025-challenges-risks-and-what-leaders-must-do/]

4:[https://www.gartner.com/doc/reprints]

5:[https://www.ibm.com/reports/data-breach]

6:[https://www.embroker.com/blog/cyber-insurance-cost/]

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OEM
    OEM
    +关注

    关注

    4

    文章

    426

    浏览量

    53364
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应商的协作效率,降低
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    《制造业企业智慧供应链:提升韧性和安全》正式发布

    聚焦制造业供应链现代化建设的权威指引,报告系统解析了供应链韧性与安全的核心内涵、发展路径及技术支撑,凝聚行业共识,为政府部门、企业及相关机构推动供应链转型升级提供了可落地的
    的头像 发表于 02-12 10:47 739次阅读

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车
    的头像 发表于 02-02 13:47 515次阅读

    保隆科技荣获东风日产2025年度最佳供应链合作伙伴

    近日,东风日产在广州举行2025年供应链合作伙伴大会,保隆科技被授予2025年度“最佳供应链合作伙伴”,张祖秋董事长代表公司接受颁奖,并在大会的分论坛发言。这是东风日产对保隆科技提供优秀产品和优质服务的高度肯定。
    的头像 发表于 12-25 16:31 483次阅读

    普华基础软件入选2025中国汽车供应链创新成果

    创新成果,展现了中国汽车产业在关键技术领域的突破性进展与创新能力。普华基础软件受邀出席大会,凭借《开源安全车控操作系统小满EasyXMen》项目成功入选“2025中国汽车供应链创新成果”。
    的头像 发表于 12-16 17:44 828次阅读

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命周期的网络安全风险管理体系,为智能座舱、智能驾驶等核心业务提供符合全球汽车
    的头像 发表于 11-30 16:24 782次阅读
    北斗智联荣获ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>流程认证

    2025开放原子开发者大会开源安全与AI供应链治理分论坛成功举办

    ”分论坛在北京成功举办。多位行业专家聚焦开源供应链标准化、AI安全新挑战、社区化漏洞运营、开源鸿蒙生态实践、企业合规落地五大核心议题,从战略研究、技术创新、行业实践三大维度,为开发者与
    的头像 发表于 11-27 14:47 778次阅读

    网络安全与数字化转型的价值投资

    在企业迈向数字化的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全似乎成为了“成本中心”,其对业务的价
    的头像 发表于 11-10 15:57 493次阅读

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链,助力数字基建,护航数字中国”的企业使命,在智能仓储安全领域取得突破性进展。
    的头像 发表于 10-27 15:53 754次阅读

    工业互联网架构的安全层是如何保障网络安全

    :构建安全域隔离 工业网络分区 纵向分层 :将工业网络划分为生产控制层(如PLC、SCADA)、企业管理层(如ERP、MES)和外部网络层(如互联网、
    的头像 发表于 10-18 09:41 601次阅读

    施耐德电气的三重创新打造新质供应链范本

    全球权威研究机构Gartner在2025年6月正式发布了备受瞩目的“2025年全球供应链25强榜单”。该榜单凭借全面且严格的评估标准,评估维度涵盖企业财务绩效,环境、社会和治理(ESG)实践成果,已成为全球供应链领域的重要参考依
    的头像 发表于 08-13 16:54 1201次阅读

    京东零售在智能供应链领域的前沿探索与技术实践

    受邀出席并担任《AI+智慧物流与供应链分享会》联席主席,联合发表《AI科技助力供应链产业升级》主题演讲,深入介绍了京东零售在智能供应链领域的前沿探索与技术实践,并深入分析了AI驱动产业
    的头像 发表于 08-04 16:10 1176次阅读
    京东零售在智能<b class='flag-5'>供应链</b>领域的前沿探索与技术<b class='flag-5'>实践</b>

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

          随着智能网联汽车的普及,车辆网络安全已成为行业关注的关键议题。全球范围内,合法合规和供应链安全要求不断升级。ISO/SAE 21434作为汽车电子电气(E/E)系统网络安全
    的头像 发表于 06-10 14:47 1761次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查和防护的技术手段,共护数字时代的信息
    的头像 发表于 05-19 16:13 1058次阅读