供应链安全五大关键数字风险的思考

本文讲的是 供应链安全五大关键数字风险的思考,供应链正迈向自动化与集成。比如说,云计算、机器人技术和人工智能在提高生产力与改善客户服务方面的应用。事实上,最近几年,物流运输业一直在开发无人机和仓储机器人,Uber也致力于打造自治汽车。这在上个世纪是连想都想象不出的技术大发展。

但是,尽管物联网(IoT)携诸多优势渗透我们的日常生活,但也给我们的供应链系统带来了网络攻击和其他漏洞利用的威胁。随着公司企业和研究人员对端到端供应链的普及宣传,供应链也逐渐成为网络攻击的一大重点目标。这种模型推动了供应链各层级之间通过数字方式的广泛信息共享与分发。

Petya勒索软件停滞了马士基航运集团供应链

2017年6月末,NotPetya恶意软件袭击了全球59个国家的跨国企业,世界首屈一指的集装箱货运公司马士基航运接单受阻,充分验证了供应链面临的巨大威胁。航运订单之前只能通过电话下单,马士基航运集团刚刚引入数字化策略,攻击便发生了。

马士基遭到最惨重打击的基础设施,是其APM终端设备,造成全球59个国家76个港口运营中断。受影响的地区包括纽约(美国东海岸最大港口)、荷兰鹿特丹港,以及尼赫鲁港(印度最大集装箱港口)。

如今,马士基的IT系统已恢复上线,但这次网络攻击对其他航运公司意味着什么呢?他们比马士基更安全吗?他们的员工知不知道当自己的系统遭到恶意软件或勒索软件攻击时该怎么做?

这对每家公司企业而言都是发人深省的,因为很可能在不远的将来就会面临类似的情况。事实上,NotPetya勒索软件攻击还仅仅是个开始;如果公司企业继续认为“业务规模小”就没有风险威胁,那么更大的混乱就等在前方。

网络安全风险&考虑

正如美国国家标准与技术局研讨会上讨论的一样,公司企业供应链中的几个关键网络安全风险与考虑,需要由网络空间相关公司的每个利益相关者好好思考并回答。

  1. 第三方服务提供者或厂商

上游供应商应有何种网络安全实践?对这些期待或标准的遵从应如何评估?这是物流业面临的基本缺失之一。全球商业巨头根本不清楚其供应商所用系统和应用的更新和受保护程度。推荐供应商管理库存(VMI)和协同计划、预测和补充概念。

  1. 较低层供应商的糟糕信息安全实践

多少公司能确保其较低层供应商了解最新的系统、网络和应用级漏洞?

  1. 雇员缺乏网络安全意识

网络安全人才极度紧缺,尤其是在供应链这一块。供应链上就没有什么广泛的网络安全模块覆盖。实际上,多数大学校园甚至没有在本科或研究生物流项目中,引入基础网络安全培训。而且,在为关键供应链职位招聘人员时,有多少招聘者对基本网络安全知识做了评估的?

  1. 公司或供应商系统中的软件安全漏洞

网络罪犯通常会进行网络扫描以发现薄弱环节。大多数情况下,并非网络中最强壮最广泛应用的系统,而是其中最弱的一环,暴露在网络攻击之下。这有可能是之前并未引起你注意的一个保留系统。这就是网络安全——不是可以选择80/20规则或ABC分析法以设定优先级的一种商业策略。

  1. 嵌入式恶意软件假冒硬件/软件

这基本上指的是利用BYOD集成供应链的小规模公司。这些BYOD设备上的恶意软件防护和检测水平如何?要确保连入网络的硬件和软件,都接受信息安全团队的扫描。

于是,现在你知道了,无论你运营的是中小企业还是顶级公司,投资网络安全都是必须的。网络安全是个长期过程,因为网络罪犯一直在找寻你网络/系统中的新漏洞。他们永远不会停止利用漏洞。因此,不采用最佳网络安全实践的代价,比实现之高昂得多。

时间: 2024-07-28 20:10:39

供应链安全五大关键数字风险的思考的相关文章

网站分析:电子商务关键数字优化线上部分(上)

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [每期一句] 没有数字和分析,没有电子商务. [前言] 从事电子商务的工作一段时间,发现自己对于数据的想法有了很多变化.过去,我们拿着国外的理论,然后站在河边的岸上,对河中游泳的人们指指点点.今天,当你也跳入河中,就是全然不同的感受.一方面河水冰冷刺骨,另一方面,也开始理解为什么曾经河中的人们用各种"怪异的姿势"奋力搏击.这一篇文章,是我在杭州参加车品觉老师<智论商道,西湖秋学>活动的演讲整理,也记录了我的"河中感受

云计算的五大关键进展:云操作系统是里程碑

本文讲的是云计算的五大关键进展:云操作系统是里程碑,[IT168 资讯]有关云计算的新闻已经铺天盖地的占领了各大媒体的头条.在这个新兴的市场中,每天都有各种各样的新闻产生,那么其中哪些进展是真正重要的呢?下面是几个最近发生的事件,它们将会给云计算带来长期影响. 云操作系统的出现 7月7日,Google宣布将推出Chrome OS操作系统,在同一周,微软也宣布了Windows Azure云服务的定价和可用性等细节.Chrome OS和Azure代表着更新的和更好的从各种不同的计算终端来建设.运行以

电子商务关键数字优化:如何优化电商业务中的关键数字

文章描述:优化电子商务关键数字. [前言] 从事电子商务的工作一段时间,发现自己对于数据的想法有了很多变化.过去,我们拿着国外的理论,然后站在河边的岸上,对河中游泳的人们指指点点.今天,当你也跳入河中,就是全然不同的感受.一方面河水冰冷刺骨,另一方面,也开始理解为什么曾经河中的人们用各种"怪异的姿势"奋力搏击.这一篇文章,是我在杭州参加车品觉老师<智论商道,西湖秋学>活动的演讲整理,也记录了我的"河中感受". [正文] 这是一个很大很难但也是每一个电商人

企业实施大数据的五大关键(更新版)

刚刚过去的2016年,是大数据从概念到务实落地的一年.在过去的一年内,互联网行业.电信行业.金融行业.房地产行业.汽车行业.娱乐行业.教育行业.零售行业.能源行业.医药行业.政府机关等都在不同程度的接触和实施大数据.很多正在实施大数据的企业或机构并不成功,为什么?他们实施大数据都存在共同的问题,最为典型和严重的是三个问题是: 问题一:业务部门没有清晰的大数据需求和规划 很多企业业务部门不了解大数据,也不了解大数据的应用场景和价值,因此难以提出大数据的准确需求. 由于业务部门需求不清晰,大数据部门

观星:10个云指数最新关键数字

如今,网络越来越发达,全球大数据产业日趋活跃,数据呈现井喷式增长,人们日常工作生活的每一个数据都源源不断的通过网络传送着,为了给个人和企业提供资金更多的云服务,云流量的增长比数据中心流量增长速度更快. 根据全球云指数的最新报告表明,公共云和私有云增长的流量将占数据中心增长总流量的80%,这将从2014年2.1ZB增长到2019年的8.6ZB.而传统的作负载将以很慢的速度增长,从2014年的1.3ZB增长到2019年的1.8ZB. "全球云指数的报告更加凸显了云计算成为全球区域趋势,越来越成为了主

10个关键数字看阿里巴巴上市文件

10个关键数字看阿里巴巴上市文件文/崔西阿里巴巴今日凌晨 终于提交上市文件披露数据,以下为各种数字要点:1. 10亿美元.融资额低于外界预期,不过华尔街分析师 认为,这只是名义上的数字,一旦定价 肯定会提高, 预计筹资额在150-200亿美元.2.8.9%.马云 持股比例.其中软银持股比例为34.4%,雅虎持股比例为22.6%,蔡崇信持股比例为3.6%,陆兆禧.张勇等高管持股比例均未超过1%.3.404.73亿元.2013年2-4季度阿里集团营收.以阿里 财年(从当年4月1日至次年3月31日)计

企业实施大数据的三个问题和五大关键

很多正在实施大数据的企业或机构并不成功,为什么?他们实施大数据都存在共同的问题,最为典型和严重的是三个问题是 刚刚过去的2016年,是大数据从概念到务实落地的一年.在过去的一年内,互联网行业.电信行业.金融行业.房地产行业.汽车行业.娱乐行业.教育行业.零售行业.能源行业.医药行业.政府机关等都在不同程度的接触和实施大数据.很多正在实施大数据的企业或机构并不成功,为什么?他们实施大数据都存在共同的问题,最为典型和严重的是三个问题是: 问题1:业务部门没有清晰的大数据需求和规划 很多企业业务部门不

数据中心网络流量增长的10个关键数字

如今,随着越来越多的人使用移动设备,为了给个人和企业提供资金更多的云服务,云流量的增长比数据中心流量增长速度更快. 根据最新更新的思科全球云指数表明,通过对全球网络流量的每年评估和趋势预测,虽然2014年到2019年数据中心网络流量将会增加两倍,但思科公司研究发现2014年到2019年全球云流量将会增加四倍. 据思科的报告,事实上,从现在开始的五年内,云流量将占数据中心的网络流量大部分. 以下是最新的云指数10个关键数字: •26个月:2019年的全球数据中心通信流量相当于地球上每人连续26个月

网站分析:电子商务关键数字优化线上部分(中)

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [每期一句] 他是爱德蒙·唐泰斯,是我的父亲,我母亲,我哥哥,是我的朋友,是我,也是你.--Evey [前言] 先要答谢各位读者,现在一个月一篇文章已经远不如当初承诺的一星期一篇文章,但仍然有朋友苦苦等待,我很辜负你们的期待,真的很抱歉.过去,有些文章,是献给某些朋友的.今天,这篇文章也想献给一位素不相识的朋友,包括今天的每期一句,我不知道是不是这世界还会有light,还会有honesty,但因为他,我信一切会有,因为如果你真的不恐惧来这个世界这个