|
網絡安全事件造成的財務損失有多大?
Claroty 發布了《 2024 年全球 CPS 安全狀況:中斷對業務的影響》報告,本項調研對 1100 名負責保護網絡化物理係統 (CPS) 的網絡安全專業人員進行了訪問,報告中提到:
另外,《福布斯》報道稱:“平均而言,全球製造商每年要麵臨 800 小時的設備停機時間,每周超過 15 小時。停機是有代價的,而且成本不菲。當生產線停止,汽車製造商平均每分鍾損失 22,000 美元。非計劃性停機每年給全球工業製造商造成的損失高達 500 億美元。”如果您的企業遭受網絡攻擊,就需要花時間響應事件、評(ping)估(gu)損(sun)失(shi)和(he)管(guan)理(li)任(ren)何(he)風(feng)險(xian),防(fang)止(zhi)二(er)次(ci)攻(gong)擊(ji)導(dao)致(zhi)業(ye)務(wu)運(yun)營(ying)中(zhong)斷(duan)和(he)重(zhong)大(da)損(sun)失(shi)。雖(sui)然(ran)在(zai)攻(gong)擊(ji)期(qi)間(jian),停(ting)機(ji)是(shi)不(bu)可(ke)避(bi)免(mian)的(de),但(dan)無(wu)論(lun)如(ru)何(he)都(dou)要(yao)優(you)先(xian)考(kao)慮(lv)保(bao)持(chi)業(ye)務(wu)連(lian)續(xu)性(xing),最(zui)大(da)限(xian)度(du)地(di)減(jian)少(shao)中(zhong)斷(duan),並(bing)以(yi)最(zui)少(shao)的(de)停(ting)機(ji)時(shi)間(jian)恢(hui)複(fu)正(zheng)常(chang)運(yun)營(ying)。
企業的安全支出應考慮安全訪問解決方案
許多企業都在努力提高生產力,同時應對日益遠程辦公的勞動力轉變,安全訪問已成為任何 CPS 網絡安全策略的重要組成部分。如今,越來越多的企業開始采用遠程訪問解決方案,以在其生產或關鍵任務環境中操作、維護和更新 CPS。Claroty《 2024 年全球 CPS 安全狀況:中斷對業務的影響》報告顯示:26% 的受訪者認為安全訪問解決方案可以減少最近網絡攻擊的影響。企業將資金投入到安全訪問解決方案,可以實現:
-
縮短平均修複時間(MTTR)。MTTR是完成工業資產修複或其他必要維護任務所需的平均時間—— 從(cong)工(gong)程(cheng)師(shi)連(lian)接(jie)到(dao)資(zi)產(chan)並(bing)啟(qi)動(dong)維(wei)修(xiu)的(de)那(na)一(yi)刻(ke)起(qi),到(dao)他(ta)們(men)完(wan)成(cheng)維(wei)修(xiu),並(bing)斷(duan)開(kai)與(yu)資(zi)產(chan)的(de)連(lian)接(jie)為(wei)止(zhi)。減(jian)少(shao)修(xiu)複(fu)資(zi)產(chan)的(de)時(shi)間(jian)和(he)降(jiang)低(di)成(cheng)本(ben)的(de)首(shou)要(yao)動(dong)作(zuo)是(shi)計(ji)算(suan) MTTR。MTTR 值越低,停機和業務運營中斷的風險就越小。縮短 MTTR 的有效方法是實施符合 CPS 環境特定需求的安全遠程訪問解決方案。
MTTR的計算公式:總維護時間除以修複次數
-
tishengheguixing。suizheyuanchenggongzuoxingqiheanquanfangwenxuqiuriyizengchang,quanqiugexingyedejianguanjigoudoujianganquanfangwenzuoweiheguidejishi。liru,meiguodeyiliaobaojianjigoubixuzunxun HIPAA 訪問控製標準,管理可能接觸患者健康信息(PHI)的任何網絡訪問人員的身份;ISA /IEC 62443 係列等工業標準,要求工業企業保護工業自動化和控製係統(IACS)。如ru果guo企qi業ye未wei能neng遵zun守shou行xing業ye標biao準zhun,無wu法fa維wei護hu審shen計ji跟gen蹤zong,或huo者zhe在zai網wang絡luo安an全quan事shi件jian發fa生sheng後hou顯xian現xian出chu不bu合he規gui,就jiu會hui對dui企qi業ye造zao成cheng不bu利li影ying響xiang。企qi業ye應ying該gai實shi施shi符fu合he所suo有you行xing業ye法fa規gui的de CPS 安全訪問解決方案,有效地管理整個 CPS 環境中的身份生命周期。
-
提高生產力和效率。遠程訪問 CPS 是提高生產力和成本效益的關鍵。當需要遠程訪問 CPS 時shi,擁yong有you額e外wai的de安an全quan層ceng可ke以yi保bao護hu您nin的de網wang絡luo和he資zi產chan。采cai用yong安an全quan訪fang問wen解jie決jue方fang案an,可ke讓rang您nin在zai任ren何he時shi間jian任ren何he地di點dian安an全quan地di完wan成cheng必bi要yao工gong作zuo,從cong而er提ti高gao生sheng產chan力li和he效xiao率lv,也ye能neng讓rang企qi業ye繼ji續xu安an全quan高gao效xiao地di運yun營ying。
使用 Claroty xDome SA 為安全開支創造價值
企業應采用符合特定需求的安全訪問解決方案,這樣不僅可以保護您的 CPS 免受惡意行為者訪問,還能優化投資回報率(ROI)和節約成本。Claroty除了推出行業領先的可視化、暴露管理、網絡保護和威脅檢測套件,還設計了Claroty xDome SA(Secure Access,安全訪問)。Claroty xDome SA 是一款專為 CPS 設計的雲解決方案,為第一方和第三方用戶提供無縫訪問。Claroty xDomeSA 采用了零信任框架,通過特權訪問管理 (PAM) 功能和身份治理和管理 (IGA) 功能進一步增強。它還提供實時記錄和審計跟蹤,滿足監管要求。

Claroty xDome SA 部署簡易,可實時更新,無需安排停機時間,不會影響生產。同時,Claroty xDome SA 通過加快問題解決速度、在低帶寬條件下運行、確保係統的高可用性、以及維持關鍵站點的生存能力,以有效地縮短 MTTR。總而言之,無論是在網絡安全方麵,還是在財務穩定性方麵,Claroty xDome SA 都能為您的企業優化 ROI 和保持業務連續性。Cyberworld 科明大同是 Claroty 的總代理商,歡迎聯係,可獲取 Claroty 產品資料或谘詢業務。
|