日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實踐

海闊天空的專欄 ? 來源:Hailey Lynne McKeefry ? 作者:Hailey Lynne McKeefry ? 2025-10-02 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者: Hailey Lynne McKeefry

全球幾乎所有行業(yè)都成了網(wǎng)絡(luò)犯罪分子的目標(biāo)。潛在收益包括金錢、計算能力以及企業(yè)和客戶數(shù)據(jù)。電子產(chǎn)品供應(yīng)鏈尤其脆弱,因此網(wǎng)絡(luò)安全應(yīng)該成為我們大家的首要任務(wù)之一。

舉個例子:2025 年 2 月,臺灣印刷電路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索軟件攻擊 ^1^ 。Sarcoma 是一個勒索軟件組織,在 2024 年 7 月至 2025 年 3 月期間共計發(fā)動了 83 起網(wǎng)絡(luò)攻擊(圖 1) ^2^ 。作為 Unimicron 入侵行動的一部分,網(wǎng)絡(luò)犯罪分子公布了據(jù)稱在入侵過程中從該公司系統(tǒng)中竊取的文件樣本,并威脅如果該公司不支付贖金,他們將泄露所有 377 GB 的 SQL 文件和公司數(shù)據(jù)文檔。

圖 1:Sarcoma 已向全球各地的組織發(fā)起勒索軟件攻擊,其中包括制造業(yè)和科技公司。目前,攻擊主要集中在北美和歐洲。(圖片來源:Ransomware.live)

問題日益嚴(yán)重

Cybersecurity Ventures 的一份 2025 年報告預(yù)測,[到 2025 年,網(wǎng)絡(luò)犯罪每年造成的損失將達(dá)到 10.5 萬億美元],遠(yuǎn)高于 2015 年的 3 萬億美元 ^3^ 。據(jù) Gartner 的一位消息人士估計,僅針對軟件供應(yīng)鏈的攻擊造成的損失就將從 2023 年的 460 億美元上升到 2031 年的 1380 億美元 ^4^ 。

入侵損失也在增加。IBM 研究估計,網(wǎng)絡(luò)安全入侵的平均損失已達(dá) 488 萬美元 ^5^ 。這僅包括硬損失,而不考慮潛在的軟損失,例如品牌侵蝕。

分析人士和專家指出了網(wǎng)絡(luò)犯罪迅速增加的幾種原因:

  • 組織越來越依賴軟件: 在電子行業(yè),各個公司過去依賴于各種自主開發(fā)的應(yīng)用程序,這形成了一個個保護(hù)孤島。現(xiàn)在,大多數(shù)組織都轉(zhuǎn)向第三方軟件和開源應(yīng)用程序,這給不法分子提供了注入惡意代碼并制造災(zāi)禍的機(jī)會(圖 2)。
  • 員工越來越多地遠(yuǎn)程辦公或混合辦公: 隨著越來越多的員工在家或不同地點工作,潛在攻擊面的增加也帶來了漏洞。
  • 物聯(lián)網(wǎng) (IoT) 和云的使用正在激增: 雖然物聯(lián)網(wǎng)設(shè)備和云基礎(chǔ)設(shè)施很有用,但它們也為潛在攻擊者提供了更多的切入點。
  • 攻擊者變得越來越老練: 國家支持的團(tuán)體和勒索軟件攻擊者使用的技術(shù)越來越精細(xì),可以攻擊各種組織。

圖 2:圖示為一個概覽,從中可以看到開源依賴關(guān)系中發(fā)現(xiàn)的惡意組件數(shù)量不斷增加。(圖片來源:Gartner)

落實安全第一的四種方法

攻擊者越來越聰明,因此組織需要時刻保持警惕。網(wǎng)絡(luò)安全就像一場大型冒險游戲:組織圍繞數(shù)據(jù)和公司系統(tǒng)構(gòu)建安全措施,而壞蛋則尋找新的方法來滲透系統(tǒng)。公司應(yīng)該定期評估其程序和技術(shù),以領(lǐng)先于攻擊者,或者至少使之具有足夠的挑戰(zhàn)性,以便他們轉(zhuǎn)向其他目標(biāo)。門戶網(wǎng)站和網(wǎng)絡(luò)必須提供安全保護(hù)并進(jìn)行備份。無論是數(shù)字文件還是物理文件,都需要受到保護(hù)。

網(wǎng)絡(luò)安全保險必須納入預(yù)算。碰碰運氣或許挺吸引人,但與入侵損失相比,保險成本微不足道。這種保險可幫助組織收回處理入侵的法律費用和成本。它甚至可能補(bǔ)償因失去客戶或工人生產(chǎn)力而造成的損失。根據(jù) Embroker 的數(shù)據(jù),到 2024 年,企業(yè)每年平均在網(wǎng)絡(luò)保險上花費為 1,200 至 7,000 美元,中位數(shù)費用約為每年 2,000 美元 ^6^ 。正如大家所料,網(wǎng)絡(luò)保險的價格一直在波動,并在 2022 年達(dá)到高點。自此以后,這些成本一直在下降。

另一個重要策略是組織安全審計。道德黑客或“白帽”黑客可以執(zhí)行滲透測試,以確定當(dāng)前系統(tǒng)的漏洞所在,并在黑帽黑客發(fā)現(xiàn)漏洞之前找到漏洞。

最后,要確保您的組織了解投資網(wǎng)絡(luò)安全的重要性。這些努力應(yīng)該列為預(yù)算之一,以便逐年增加投資。

現(xiàn)代電子供應(yīng)鏈的現(xiàn)實情況是,組織遍布全球,其面臨的威脅也同樣遍布全球。入侵以及時間、金錢、聲譽(yù)和合規(guī)風(fēng)險的成本持續(xù)攀升,并且可能會持續(xù)下去。組織必須優(yōu)先考慮風(fēng)險防范并對安全進(jìn)行投資。只要給予重視,OEM 就可以從供應(yīng)鏈應(yīng)用中獲益,從而提高可見性、彈性并緩解風(fēng)險,同時避免壞蛋挑釁的風(fēng)險。

參考文獻(xiàn)

1:[https://www.cm-alliance.com/cybersecurity-blog/february-2025-major-cyber-attacks-ransomware-attacks-data-breaches]

2:[https://www.ransomware.live/group/sarcoma]

3:[https://cybersecurityventures.com/cybersecurity-in-2025-challenges-risks-and-what-leaders-must-do/]

4:[https://www.gartner.com/doc/reprints]

5:[https://www.ibm.com/reports/data-breach]

6:[https://www.embroker.com/blog/cyber-insurance-cost/]

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OEM
    OEM
    +關(guān)注

    關(guān)注

    4

    文章

    427

    瀏覽量

    53395
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    將風(fēng)險責(zé)任與損失轉(zhuǎn)移給第三方。 示例:網(wǎng)絡(luò)安全保險、供應(yīng)安全責(zé)任合同、第三方安全運營。 風(fēng)險保留 僅適用于低風(fēng)險;必須書面審批、定期復(fù)審
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    制造商在網(wǎng)絡(luò)安全方面的責(zé)任, 要求OEM必須獲得CSMS合規(guī)證書和VTA證書 ,并證明其有效管理供應(yīng)商與OEM
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    并解決漏洞,大幅降低后期修復(fù)成本; c.供應(yīng)鏈協(xié)同:建立統(tǒng)一的汽車網(wǎng)絡(luò)安全“語言” 與要求,提升 OEM 與 Tier1/2 供應(yīng)商的協(xié)作效率,降低
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    《制造業(yè)企業(yè)智慧供應(yīng)鏈:提升韌性和安全》正式發(fā)布

    聚焦制造業(yè)供應(yīng)鏈現(xiàn)代化建設(shè)的權(quán)威指引,報告系統(tǒng)解析了供應(yīng)鏈韌性與安全的核心內(nèi)涵、發(fā)展路徑及技術(shù)支撐,凝聚行業(yè)共識,為政府部門、企業(yè)及相關(guān)機(jī)構(gòu)推動供應(yīng)鏈轉(zhuǎn)型升級提供了可落地的
    的頭像 發(fā)表于 02-12 10:47 ?807次閱讀

    DEKRA德凱汽車網(wǎng)絡(luò)安全合規(guī)線上研討會圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡(luò)安全與數(shù)據(jù)安全正成為整車及其供應(yīng)鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的汽車
    的頭像 發(fā)表于 02-02 13:47 ?566次閱讀

    保隆科技榮獲東風(fēng)日產(chǎn)2025年度最佳供應(yīng)鏈合作伙伴

    近日,東風(fēng)日產(chǎn)在廣州舉行2025年供應(yīng)鏈合作伙伴大會,保隆科技被授予2025年度“最佳供應(yīng)鏈合作伙伴”,張祖秋董事長代表公司接受頒獎,并在大會的分論壇發(fā)言。這是東風(fēng)日產(chǎn)對保隆科技提供優(yōu)秀產(chǎn)品和優(yōu)質(zhì)服務(wù)的高度肯定。
    的頭像 發(fā)表于 12-25 16:31 ?525次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,全球性技術(shù)咨詢服務(wù)機(jī)構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該認(rèn)證標(biāo)志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全風(fēng)險管理體系,為智能座艙、智能駕駛等核心業(yè)務(wù)提供符合全球汽車
    的頭像 發(fā)表于 11-30 16:24 ?810次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    2025開放原子開發(fā)者大會開源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    ”分論壇在北京成功舉辦。多位行業(yè)專家聚焦開源供應(yīng)鏈標(biāo)準(zhǔn)化、AI安全新挑戰(zhàn)、社區(qū)化漏洞運營、開源鴻蒙生態(tài)實踐、企業(yè)合規(guī)落地五大核心議題,從戰(zhàn)略研究、技術(shù)創(chuàng)新、行業(yè)實踐三大維度,為開發(fā)者與
    的頭像 發(fā)表于 11-27 14:47 ?850次閱讀

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價值投資

    在企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業(yè)務(wù)的價
    的頭像 發(fā)表于 11-10 15:57 ?531次閱讀

    鯤云科技助力中通服供應(yīng)鏈筑牢智能倉儲安全防線

    在大安全大應(yīng)急成為經(jīng)濟(jì)社會發(fā)展重要支撐的當(dāng)下,中國通服供應(yīng)鏈股份有限公司積極踐行“鍛造可信賴智慧供應(yīng)鏈,助力數(shù)字基建,護(hù)航數(shù)字中國”的企業(yè)使命,在智能倉儲安全領(lǐng)域取得突破性進(jìn)展。
    的頭像 發(fā)表于 10-27 15:53 ?793次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    :構(gòu)建安全域隔離 工業(yè)網(wǎng)絡(luò)分區(qū) 縱向分層 :將工業(yè)網(wǎng)絡(luò)劃分為生產(chǎn)控制層(如PLC、SCADA)、企業(yè)管理層(如ERP、MES)和外部網(wǎng)絡(luò)層(如互聯(lián)網(wǎng)、
    的頭像 發(fā)表于 10-18 09:41 ?624次閱讀

    京東零售在智能供應(yīng)鏈領(lǐng)域的前沿探索與技術(shù)實踐

    受邀出席并擔(dān)任《AI+智慧物流與供應(yīng)鏈分享會》聯(lián)席主席,聯(lián)合發(fā)表《AI科技助力供應(yīng)鏈產(chǎn)業(yè)升級》主題演講,深入介紹了京東零售在智能供應(yīng)鏈領(lǐng)域的前沿探索與技術(shù)實踐,并深入分析了AI驅(qū)動產(chǎn)業(yè)
    的頭像 發(fā)表于 08-04 16:10 ?1208次閱讀
    京東零售在智能<b class='flag-5'>供應(yīng)鏈</b>領(lǐng)域的前沿探索與技術(shù)<b class='flag-5'>實踐</b>

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1814次閱讀

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險排查和防護(hù)的技術(shù)手段,共護(hù)數(shù)字時代的信息
    的頭像 發(fā)表于 05-19 16:13 ?1089次閱讀
    民县| 台中县| 凭祥市| 云南省| 迁西县| 赤水市| 同心县| 阜阳市| 南郑县| 徐汇区| 噶尔县| 汾西县| 新建县| 高密市| 普安县| 沂水县| 大新县| 方正县| 崇明县| 饶阳县| 河西区| 呼玛县| 海门市| 广南县| 嵊州市| 韩城市| 乌拉特中旗| 武宁县| 巫山县| 高邑县| 漳州市| 柯坪县| 海兴县| 韶山市| 乡城县| 威远县| 普安县| 攀枝花市| 汕尾市| 岑溪市| 潼南县|