首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟|智能汽車|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|大數(shù)據(jù)|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 移動互聯(lián)網(wǎng) >> 正文

卡巴斯基研究顯示:7%的工業(yè)組織僅在必要時才解決漏洞問題

2025年6月26日 13:38  CCTIME飛象網(wǎng)  

這使得他們面臨計劃外停機、生產(chǎn)損失以及可能因網(wǎng)絡(luò)安全事件導(dǎo)致的聲譽和經(jīng)濟損失的風(fēng)險。VDC Research和卡巴斯基最近進行的一項聯(lián)合調(diào)查強調(diào)了這一令人擔(dān)憂的趨勢。

卡巴斯基與VDC Research合作開展的一項名為《利用專用解決方案保護運營技術(shù)(OT)安全》的研究,闡明了工業(yè)領(lǐng)域網(wǎng)絡(luò)安全格局的變化。這項研究關(guān)注能源、公用事業(yè)、制造業(yè)和交通運輸?shù)汝P(guān)鍵行業(yè),調(diào)查了250多位決策者,揭示了在加強工業(yè)環(huán)境抵御網(wǎng)絡(luò)威脅方面面臨的關(guān)鍵趨勢和挑戰(zhàn)。

強大的網(wǎng)絡(luò)安全策略始于對組織資產(chǎn)的完全可見性,這能讓管理者清晰識別需要保護的資產(chǎn),并準(zhǔn)確評估高風(fēng)險區(qū)域。在信息技術(shù)(IT)和運營技術(shù)(OT)系統(tǒng)融合的環(huán)境中,這不僅僅需要全面的資產(chǎn)清單。組織必須實施符合其運營實際情況的風(fēng)險評估方法——通過建立明確的資產(chǎn)基線,組織可以進行有意義的風(fēng)險評估,同時解決公司風(fēng)險標(biāo)準(zhǔn)以及漏洞可能造成的物理和網(wǎng)絡(luò)后果。

最近的一項調(diào)研揭示了一個令人擔(dān)憂的趨勢:相當(dāng)多的組織沒有定期進行滲透測試或漏洞評估。只有27.1%的受訪企業(yè)每月進行這些關(guān)鍵評估,而大多數(shù)(48.4%)每隔幾個月進行一次評估。更令人擔(dān)憂的是,16.7%的企業(yè)每年僅實施一至兩次評估,7.4%的受訪企業(yè)僅在需要時才解決漏洞。這種不一致的應(yīng)對方式可能使組織在應(yīng)對日益復(fù)雜的威脅環(huán)境時面臨風(fēng)險。

每個軟件平臺都存在固有漏洞,不安全的代碼和其他弱點,這些弱點可能被惡意攻擊者利用以破壞IT環(huán)境。對于工業(yè)企業(yè)而言,有效的補丁管理因此至關(guān)重要,可有效降低此類風(fēng)險。然而,研究表明許多組織在這個領(lǐng)域面臨著巨大的挑戰(zhàn),常常難以抽出必要的時間來暫停運營以進行關(guān)鍵更新。令人不安的是,許多組織每隔幾個月甚至更長時間才為其OT系統(tǒng)打補丁,這大大增加了其風(fēng)險暴露程度。具體來說,31.4%的組織每月打補丁,46.9%的組織每隔幾個月打一次補丁,而12.4%的組織每年只更新一到兩次。

在運營技術(shù)(OT)環(huán)境中,有效補丁管理的實施難度更為嚴(yán)峻,這主要在于設(shè)備可見性有限、供應(yīng)商補丁可用性不一致、專業(yè)技術(shù)要求以及合規(guī)性要求等因素,為網(wǎng)絡(luò)安全環(huán)境增加了復(fù)雜性。

隨著IT和OT系統(tǒng)日益融合,迫切需要協(xié)調(diào)這些傳統(tǒng)上相互獨立的系統(tǒng),這些系統(tǒng)往往依賴于專有技術(shù)而不是開放標(biāo)準(zhǔn)。物聯(lián)網(wǎng)(IoT)設(shè)備的快速普及進一步加劇了這一挑戰(zhàn)——從用于資產(chǎn)追蹤和健康監(jiān)測的攝像頭與智能傳感器,到先進的氣候控制系統(tǒng)。這種互聯(lián)設(shè)備的爆炸式增長擴大了工業(yè)組織的攻擊面,突顯了對強大網(wǎng)絡(luò)安全措施的迫切需求。

面向工業(yè)企業(yè)客戶,卡巴斯基提供了一套獨特的生態(tài)系統(tǒng),無縫集成專用的 OT級技術(shù)、專家知識和寶貴的專業(yè)經(jīng)驗。該生態(tài)系統(tǒng)的基石是卡巴斯基工業(yè)網(wǎng)絡(luò)安全解決方案(KICS)——一個專為關(guān)鍵基礎(chǔ)設(shè)施保護而設(shè)計的原生擴展檢測與響應(yīng)(XDR)平臺。它提供集中的資產(chǎn)清單、風(fēng)險管理和審計,并通過單個平臺實現(xiàn)跨不同分布式基礎(chǔ)設(shè)施的安全可擴展性。此外,卡巴斯基建議工業(yè)組織在部署新的OT設(shè)備或系統(tǒng)時采用“安全設(shè)計”理念。

“在卡巴斯基,我們通過我們的網(wǎng)絡(luò)免疫方法將“安全設(shè)計”理念付諸實踐。這意味著我們的產(chǎn)品在架構(gòu)上具有彈性,能夠抵御攻擊,甚至是利用未知漏洞的攻擊。與傳統(tǒng)系統(tǒng)不同,網(wǎng)絡(luò)免疫產(chǎn)品不依賴于持續(xù)的補丁或外部安全層。因此,我們的客戶受益于更強大的保護、簡化的維護和更低的總擁有成本——而不會影響安全性,”卡巴斯基操作系統(tǒng)業(yè)務(wù)部負(fù)責(zé)人Dmitry Lukiyan表示。

卡巴斯基亞太區(qū)董事總經(jīng)理Adrian Hia評論道:“在競爭異常激烈的商業(yè)環(huán)境中,穩(wěn)定性和連續(xù)性是組織績效的關(guān)鍵基石。此時,一個強大的安全系統(tǒng)對于防范潛在的網(wǎng)絡(luò)攻擊至關(guān)重要,因為這些攻擊可能導(dǎo)致嚴(yán)重的運營中斷,例如計劃外停機、設(shè)備損壞,以及在制品庫存報廢和損失。企業(yè)需要增強其網(wǎng)絡(luò)安全系統(tǒng)的韌性——這不僅是為了保護其運營,也是為了在數(shù)字經(jīng)濟中增強自身的競爭優(yōu)勢!

卡巴斯基大中華區(qū)總經(jīng)理鄭啟良指出,工業(yè)數(shù)字化轉(zhuǎn)型中IT與OT融合加劇了安全復(fù)雜性,企業(yè)普遍存在“被動防御”與碎片化防護短板,暴露于物聯(lián)網(wǎng)設(shè)備激增帶來的風(fēng)險敞口?ò退够岢龅'設(shè)計即安全'理念,通過基于KasperskyOS的網(wǎng)絡(luò)免疫方法將防護能力植入系統(tǒng)底層,實現(xiàn)架構(gòu)級主動防御,無需依賴頻繁補丁即可抵御未知威脅,同時其工業(yè)網(wǎng)絡(luò)安全生態(tài)系統(tǒng)(KICS)提供全方位防護,既能保障業(yè)務(wù)連續(xù)性,又能有效管控網(wǎng)絡(luò)安全風(fēng)險。

采用基于卡巴斯基操作系統(tǒng)(KasperskyOS)的網(wǎng)絡(luò)免疫產(chǎn)品,企業(yè)能夠以最低的附加安全成本提升系統(tǒng)彈性,從而長期降低整體網(wǎng)絡(luò)安全支出。

要閱讀《利用專用解決方案保護運營技術(shù)(OT)安全》報告全文,請訪問這個網(wǎng)站。

要了解更多關(guān)于工業(yè)網(wǎng)絡(luò)彈性和全方位保護資產(chǎn)與流程安全的方法,請訪問我們的交互式指南。

關(guān)于VDC Research

VDC Research 成立于 1971 年,為全球的技術(shù)供應(yīng)商、最終用戶和投資者提供深入的見解。作為一家市場研究和咨詢公司,VDC 在 AutoID、企業(yè)移動性、工業(yè)自動化以及 loT 和嵌入式技術(shù)方面的研究是業(yè)內(nèi)最先進的,可幫助客戶做出有信心的關(guān)鍵決策。憑借嚴(yán)謹(jǐn)?shù)难芯糠椒ㄕ摚琕DC Research始終為高技術(shù)含量市場提供精準(zhǔn)預(yù)測與卓越的思想領(lǐng)導(dǎo)力。VDC 位于馬薩諸塞州的 Southborough,以其與客戶的密切關(guān)系而自豪,提供無與倫比的注重細節(jié)和獨特的視角。

關(guān)于卡巴斯基

卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全和數(shù)字隱私公司。迄今為止,卡巴斯基已保護超過十億臺設(shè)備免受新興網(wǎng)絡(luò)威脅和針對性攻擊?ò退够粩鄬⑸疃韧{情報和安全技術(shù)轉(zhuǎn)化成創(chuàng)新的安全解決方案和服務(wù),為全球的企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施、政府和消費者提供安全保護。公司提供全面的安全產(chǎn)品組合,包括領(lǐng)先的端點保護解決方案以及多種針對性的安全解決方案和服務(wù),以及用于應(yīng)對復(fù)雜和不斷變化的數(shù)字威脅的網(wǎng)絡(luò)免疫解決方案。我們還幫助全球200,000家企業(yè)客戶保護最重要的東西。要了解更多詳情,請訪問www.kaspersky.com.

編 輯:T01
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
韋樂平:大模型時代將開啟新一波“光進銅退”
精彩視頻
飛象訪談:對話InterDigital副總裁兼無線實驗室負(fù)責(zé)人Milind Kulkarni
2025MWC上海丨中興通訊副總裁熊杰就AI萬兆全光園區(qū)話題進行交流
2025MWC上海|中國信科:全棧算力創(chuàng)新應(yīng)用 為AI時代構(gòu)筑數(shù)智基石
2025MWC上海丨智能加速度 中興通訊展臺直擊
精彩專題
2025 MWC 上海
2025工業(yè)互聯(lián)網(wǎng)大會
2025世界電信和信息社會日大會
第八屆數(shù)字中國建設(shè)峰會
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像