0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五种方式正确预防工业企业网络攻击

pIuy_EAQapp 来源:未知 作者:工程师3 2018-05-28 15:49 次阅读

20世纪70年代初期,世界上第一款计算机病毒 Creeper 浮出水面。过去50年间,网络威胁愈演愈烈,黑客变得更加老练的同时,原本隔离工业控制系统(ICS)逐渐联网并暴露在网络攻击之中。

虽然此类工业系统中包含安全功能和培训协议,但工控系统安全管理解决方案提供商 PAS 公司的创始人兼首席执行官埃迪·哈比比表示,连接性加强也就意味着网络安全必须引起足够的重视。

工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。

1.使网络安全成为“第二天性”

企业必须优先考虑两大网络安全方向:工业系统和企业系统的网络安全。哈比比表示,将网络安全融入企业文化至关重要,其中最重要的是开展网络意识培训。例如,美国知名的私人能源公司 Consolidated Edison 就在企业内部创建了专门的安全团队,其成员包括美国执法机构的前雇员。

2.“自上而下”很重要

新举措和培训往往由企业的人力资源部或专门的团队推出,这可能会导致指令太过抽象或缺乏情景。有效提高网络培训需要企业领导层的高度关注。网络意识培训需要从董事会开始,例如,企业首席执行官(CEO)有必要提出举措,要求首席信息官(CIO)和首席信息安全官(CISO)接受这种想法,这将有助于推动网络意识培训和文化变革。

3.提防陌生危险

到目前为止,仍有相当一部分行业人认为一般的网络安全建议不足以引起重视,尤其不足以引起管理层的重视,但往往是常见的网络攻击方式带来了严重的后果。比如,网络钓鱼电子邮件活动变得越来越复杂,对特定目标发送具有针对性的电子邮件有助于诱骗目标上钩。且多数案例说明,仍有众多专业人士被诱骗点击网络钓鱼电子邮件。

同样的逻辑适用于诸如 U 盘之类的移动媒体设备,如若捡到来路不明的 U 盘,切记不可插入自己的电脑

四年前,美国国土安全部(DHS)发出警告,指出针对能源控制系统的恶意软件部署方式包括搜索网络连接的文件共享和可删除媒介,以便在受影响的环境中横向移动。

Consolidated Edison 等公司会标记来自外部的电子邮件,网络钓鱼是攻击者惯用的策略,打标记有助于提醒员工提高警惕。

4.持续开展安全活动

建议采用其它策略提高这类企业的网络安全性,例如举行会议时强调网络安全。例如,北美电力可靠性公司(NERC)一直在开展持续的培训,其电力信息共享和分析中心(E-ISAC)就提供行业教育和培训机会,包括每月一次的行业与政府安全专家网络研讨会。

5.多参加网络安全演习

参加网络安全演习有助于提高网络安全响应能力。就北美地区而言,NERC 每两年都会举办 GridEx 网络演习,这样的模拟攻击演习可让参与公共事业公司执行网络响应计划,加强组织机构与个人之间的联系,并确定有待改进的空间。除此之外,NERC 每年还会举办能源安全会议 GridSecCon。2017年,北美地区有400个组织机构,6000多人参与了 GridEx IV 演习,相比前几年,参与人数正逐渐增多。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59592
  • 工业控制系统

    关注

    3

    文章

    109

    浏览量

    16581

原文标题:五种方式 | 缓解工业企业网络攻击威胁

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    基于物联网的工业企业能耗监控体系:设计架构与应用实践

    安科瑞鲁一扬15821697760 摘要:工业制造企业面临的高能耗与高污染问题严峻,本研究提出一多层级网络架构的工业企业能耗监控系统。该系
    的头像 发表于 11-19 16:12 142次阅读
    基于物联网的<b class='flag-5'>工业企业</b>能耗监控体系:设计架构与应用实践

    基于物联网的工业企业能耗监控系统的设计与应用

    针对工业制造企业存在高能耗、高污染的问题,提出了一用于工业企业能耗监控的多层级网络系统。本系统可完成
    的头像 发表于 11-11 15:07 168次阅读
    基于物联网的<b class='flag-5'>工业企业</b>能耗监控系统的设计与应用

    物联网的工业企业能耗监控系统的设计与应用

    安科瑞冯东铖  17821170233 摘 要:针对工业制造企业存在高能耗、高污染的问题,提出了一用于工业企业能耗监控的多层级网络系统。本
    的头像 发表于 11-11 14:56 74次阅读
    物联网的<b class='flag-5'>工业企业</b>能耗监控系统的设计与应用

    TPM在工业机器人故障预防中的大策略

    )如何在工业机器人故障预防中大显身手,引领生产迈向零故障的新纪元! TPM(全面生产维护)是一旨在通过全员参与、持续改进的方式,最大化设备综合效率(OEE)的管理理念。它超越了传统的
    的头像 发表于 08-16 09:38 326次阅读

    SD-WAN企业网络的未来——云时代的创新与转型

    软件定义广域网(SD-WAN)是一创新技术,它将软件定义网络(SDN)的理念融入到企业广域网(WAN)的构建中。这种融合不仅提升了网络的灵活性和可管理性,还为应对现代
    的头像 发表于 07-26 14:20 259次阅读

    如何预防云服务器被攻击

    服务器被攻击的应急措施 当然,预防总是胜于治理。调查表明,如果遵循网络安全建议,最近频发的WannaCry勒索软件对英国国家医疗服务体系(NHS)的攻击可能得到有效的阻止。 为了避免未
    的头像 发表于 07-05 11:16 259次阅读

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业网络安全人员配
    的头像 发表于 04-26 17:46 567次阅读

    企业网络安全的全方位解决方案

    病毒、挖矿木马等高危风险频繁发生,不仅影响业务的正常运行,还会导致企业遭受巨大的经济损失。因此,如何全面预防、及时发现并快速处置安全风险,已经成为企业的重点关注问题。 一、面临挑战 当前企业网
    的头像 发表于 04-19 13:57 608次阅读

    Commvault宣布收购Appranix,助力全球企业提升网络弹性水平

    混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布收购云网络弹性公司Appranix,以帮助遭遇中断或网络攻击
    的头像 发表于 04-18 15:34 469次阅读

    天拓四方边缘计算网关如何助力工业企业

    随着工业4.0时代的到来,数字化转型已经成为工业企业发展的必然趋势。在这一过程中,边缘计算网关以其独特的优势,正逐渐成为工业企业实现智能化、高效化运营的关键技术。 边缘计算网关是一
    的头像 发表于 03-20 14:27 243次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 447次阅读

    浅谈工业企业能耗管理系统的智慧化构建

    浅谈工业企业能耗管理系统的智慧化构建 张颖姣 江苏安科瑞电器制造有限公司 江苏江阴 214405 摘要 :能源是人类社会发展的重要推动力,能源缺乏,将导致人类无法正常开展生产生活活动。如果失去能源
    的头像 发表于 02-27 14:17 257次阅读
    浅谈<b class='flag-5'>工业企业</b>能耗管理系统的智慧化构建

    东威科技再获“工业企业综合实力二十强”荣誉

    2月21日,我司在广德市召开的2024年“全市工业发展大会”上,再次被授予“工业企业综合实力二十强”的荣誉称号。
    的头像 发表于 02-26 14:10 424次阅读
    东威科技再获“<b class='flag-5'>工业企业</b>综合实力二十强”荣誉

    浅谈基于无线物联网的工业企业能耗监控系统设计

    针对工业制造企业存在高能耗、高污染的问题,提出了一用于工业企业能耗监控的多层级网络系统。本系统可完成
    的头像 发表于 01-29 13:00 688次阅读
    浅谈基于无线物联网的<b class='flag-5'>工业企业</b>能耗监控系统设计

    构建异地企业网络互联的高效路径

    ,如何通过网络互联的方式,实现异地公司的高效组网,以及lxway作为网络服务商所提供的多种优势,助力企业实现安全、稳定、快速的数据交换。 一、网络
    的头像 发表于 01-05 16:15 431次阅读