0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字自由:至关重要的网络安全

电机控制设计加油站 来源:YXQ 2019-04-17 16:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字革命正当时。它一直被称为物联网IoT),甚至万物网。应用于工业领域,则称之为工业物联网(IIoT)、工业4.0和数字化企业。无论名称为何,据预测,到2025年,可能会释放11万亿美元的经济价值。在这一过程中,众多行业将会发生颠覆性变革,竞争力将被重新定义,就业机会重新洗牌,日常生活将发生奇妙的变化。

本博客探讨有关实现数字自由的话题– 克服网络安全挑战,助力各组织追求实现自己的数字梦想。这是一个涉及众多方面的重要话题。我的目标是帮助决策者理清头绪,提高他们组织的网络安全水平,助他们走向数字化。

“燃烧的平台”– 生存之道。作为一名商界领袖,如果还没有人问您如何“走向数字化”,那么很快就会被问到。目前正在发生数字化转型,具体的示例不断涌现:

享经济 – Uber、Lyft、AirBnB;四次工业革命 – 工业0、数字化制造;互联自动驾驶汽车 – Intelligent Mobility (Nissan)、Tesla;智能电网 – 技术、设备和控制系统通信以及协同合作;医疗保健互联服务 – 从临床转向家庭护理数字平台 – Amazon、Apple、Facebook、Google、Netflix

如果您是侏罗纪公园迷,就可以将其联想为每家企业和组织的霸王龙BOOM, BOOM, BOOM时刻。哦,有大事要发生。

您必须实现数字化才能生存。实现数字化需要前所未有的数据生成能力、连接性和设备/系统自治水平。在这种环境下,网络安全是成功的关键。

网络安全终局 – 弹性取胜。最终是要提高弹性。这意味着顺利渡过网络事件,并尽快恢复正常运作。这是个很棒的概念,它以结果为导向。方法和策略需要根据它们对弹性的影响来进行评估。NIST框架为此提供了一个很好的模型:识别、保护、检测、响应和恢复。后续文章将会详细介绍。

至关重要的网络安全 – 网络经济。基于投资回报率制定网络安全决策涉及网络经济的概念。我们来运用这一概念。

如果弹性是目标,那么应优先考虑时间和金钱投入,以对弹性产生最大的影响。拥有杰出成员的AFCEA国际网络委员会发表的两份报告非常清楚地阐述了这一点。2013年,AFCEA发表了The Economics of Cybersecurity: A Practical Framework for Cybersecurity Investment(网络安全经济:网络安全投资的实用框架)。2014年,AFCEA发表了The Economics of Cybersecurity Part II: Extending the Cybersecurity Framework(网络安全经济第二部分:扩展网络安全框架)。我翻出这些过去的报告,是因为这些建议迄今为止最实用。

在网络经济中,存在两个主要考虑因素:

1)网络攻击的复杂程度

2) 所支持任务和/或正在存储或传输数据的关键程度。

利用网络经济,主要投资以下方面:

应对大多数攻击:很大比例的成功网络攻击并“不复杂”。其中包括钓鱼攻击,即员工收到看似合法(实际不合法)的电子邮件,点击附件,不知不觉地发动了攻击。因此,要防范这些攻击,这是很容易关注到的一个环节。很多产品和服务都提供安全意识培训,并衡量组织对这种攻击的“天真无知”程度。引用AFCEA报告,

“原则#1:实施全面的安全控制基准,以应对中低水平的安全威胁至关重要,而且在经济上是有利的。”这第一步走得不错,但是并没有解决我们的实际目标 — 弹性。

保护重要的东西:要实现弹性目标,必须将第一笔投资用于保护关键任务功能;诸如人类生命、国家机密、关键基础设施、知识产权和重要数据。其中任何一项遭受丧失或损害都将带来灾难性的后果。考虑到这些目标的价值,您的投资应该同时应对复杂和简单的攻击。

“原则#2:关注安全控制范围之外的安全投资,以应对组织中最关键的功能和数据面临的更复杂的攻击。”- AFCEA报告。

弹性 –“保护面”:对任何组织而言,“威胁面”都很大。重点关注威胁面后,我们下意识就会知道“它们会进入”,而事实上,它们已经在网络中。随它去,这听起来很令人震惊。改变心态转向“保护面”非常重要。我们关注的是弹性,不是零漏洞。(我对所有完美主义者表示歉意。)因此,投资于先进的安全控制系统和方法,以保护组织的重要职能和资产 - 保护面就小很多。

“原则#3:对于复杂的攻击,组织应承担不保护对组织任务影响最小且成本超过效益的职能和数据的安全风险。”- AFCEA报告。

这个网络投资是投资于处理大多数简单攻击的安全控制系统,并应用先进的控制手段和方法来保护“最重要的资产”。

而市场反馈是:数字自由是当今的一个挑战。德勤(Deloitte)最近对制造业高管进行的一项调查发现,超过一半的人认为工业4.0(数字化制造)对他们的业务具有战略意义。在同一项调查中,网络安全问题被认为是阻碍采用数字化制造的主要因素。如果能够改进网络安全,客户就能加速采用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63572
  • 工业4.0
    +关注

    关注

    49

    文章

    2078

    浏览量

    125201

原文标题:【ADI工程师博客】数字自由:至关重要的网络安全

文章出处:【微信号:motorcontrol365,微信公众号:电机控制设计加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    数据加密、访问控制、身份验证等安全机制,以确保零部件在使用过程中不受未经授权的访问、修改或破坏。 Q9:软件升级(OTA)和网络安全是什么关系? A:软件升级是网络安全重要环节——不
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 270次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    电科网安合作项目入选2025年天津市网络安全应用场景创新案例

    由天津市水利科学研究院牵头,联合中水北方勘测设计研究有限责任公司、 中电科网络安全科技股份有限公司(以下简称 “电科网安”),共同打造的“天津市重点防洪工程数字孪生建设项目信创安全建设”,凭借在信
    的头像 发表于 01-23 16:10 570次阅读

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保三级”,它们并非简单的数字标签
    的头像 发表于 01-12 17:31 715次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    证书。这一重要认证,标志着智加科技已建立完善可靠的汽车网络安全管理体系,在产品研发、生产制造、售后运维等全生命周期均具备符合国际先进水平的网络安全管控能力。颁证仪
    的头像 发表于 12-30 18:05 644次阅读
    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>认证

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 581次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    网络安全数字化转型的价值投资

    在企业迈向数字化的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全似乎成为了“成本中心”,其对业务的价
    的头像 发表于 11-10 15:57 513次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创
    的头像 发表于 09-29 17:32 977次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题,于9月15日至21日在全国范围内统一开展
    的头像 发表于 09-26 14:31 942次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1295次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    如何使用树莓派和Wazuh保障家庭网络安全

    欢迎来到家庭安全的世界,在这里,保护你的数字资产是重中之重。在当今这个互联互通的时代,建立一个强大的防御系统来检测和应对潜在威胁至关重要。这就是为什么我们要在这里引导你完成一个激动人心的教程,教你
    的头像 发表于 06-30 17:59 1418次阅读
    如何使用树莓派和Wazuh保障家庭<b class='flag-5'>网络安全</b>?

    智慧路灯网络安全监测,为城市物联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市物联网的整体安全。构建完善的智慧路灯网络安全监测体系,犹如为城市物联网筑起一道坚固的
    的头像 发表于 06-06 22:04 751次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,为城市物联网筑牢<b class='flag-5'>安全</b>堤坝

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受
    的头像 发表于 05-17 11:17 1159次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>