在制造业中建立网络弹性文化
制造业在全球经济中扮演着重要角色,其运作依托于复杂的生态系统,包括各种站点、广泛的供应链以及相互连接的网络。随着数字化转型的加速,制造业在提升增长、效率和盈利能力的同时,也面临着网络威胁的挑战,成为网络攻击的首要目标。
挑战与指导原则
挑战
-
组织文化差异与资源分配:企业在文化层面的差异以及对网络安全资源的分配不均,成为推行网络弹性文化的主要障碍。
- 缺乏正式的IT/OT融合策略的协作阻碍了安全数字化的进程。
- 分散的网络安全治理导致决策分散,增加了风险。
-
增强连接性与老旧系统:技术挑战,特别是老旧系统的存在,导致网络犯罪分子能够利用复杂策略和能力。
- 遗留系统引入了重大漏洞,且难以适应现代网络安全标准。
- 新兴技术,如IIoT和AI,既带来了机遇也带来了新的风险。
-
停机时间和依赖关系:制造运营的高敏感性和依赖生态系统增加了对网络弹性的需求。
- 停机时间的敏感性使制造公司成为勒索软件攻击的主要目标。
- 生态系统风险,包括云服务和远程维护操作,扩大了网络安全策略的挑战。
-
战略协调与经济因素:战略挑战源于经济、市场和地缘政治的动态,影响网络安全投资的决策。
- 将网络安全整合到业务优先级中仍是一项挑战。
- 市场动态和地缘政治紧张局势影响网络安全投资和优先级设置。
-
监管格局:制造组织面临着与人类和产品安全、数据保护和网络安全有关的广泛法规和行业标准。
- 法规的多样性增加了复杂性,特别是在全球运营的情况下。
指导原则
为了克服上述挑战,制造业提出并实施了三项核心指导原则:
-
使网络弹性成为业务优先:将网络弹性融入组织的DNA或基础结构中,从领导层到车间,确保网络安全成为所有决策的核心。
-
通过设计提高网络弹性:将网络安全整合到人员、流程和资产中,以构建一个具有网络弹性的环境。
-
参与和管理生态系统:通过识别关键利益相关者、建立可信的合作伙伴关系、管理第三方风险并提高安全意识,来参与和管理生态系统。
这些原则旨在支持制造业和供应链领导者制定战略,将其组织转变为网络弹性文化。它们旨在补充现有的框架、标准和法规,并在与行业领导者、标准制定者和监管机构广泛研究的基础上制定。
关键要点
- 制造业在建立网络弹性文化时,需要从文化变革开始,确保从高层到基层的全员参与,加强网络安全治理,并制定激励措施以确保网络安全成为组织的优先事项。
- 通过设计提高网络弹性,将网络安全融入到每个流程和资产中,构建一个全面的安全环境。
- 参与和管理生态系统,通过识别关键利益相关者、建立信任关系、管理风险和提高安全意识,确保整个生态系统的安全韧性。
通过这些原则和指导,制造业可以更有效地应对网络威胁,保护其关键运营和资产,从而在全球经济中保持竞争力。