亿迅智能制造网
工业4.0先进制造技术信息网站!
首页 | 制造技术 | 制造设备 | 工业物联网 | 工业材料 | 设备保养维修 | 工业编程 |
home  MfgRobots >> 亿迅智能制造网 >  >> Manufacturing Technology >> 工业技术

制造商的网络安全:防止攻击的 8 种方法

许多人认为 2017 年是数据泄露和网络攻击“有史以来最糟糕的一年”,这主要是由于勒索软件的增加。IT 专家预测情况只会变得更糟。据在线信任联盟 (OTA) 称,这是一个有效的非营利组织为了开发增强互联网安全的工具和最佳实践,针对制造商和其他人的网络攻击数量比上一年几乎翻了一番。最糟糕的情况是什么?WannaCry,于 2017 年 5 月袭击,感染了大约 300,000 个计算机系统,加密文件并要求比特币支付来解密它们。

虽然大型制造商可能因其名称和新闻价值而成为受害者,但中小型制造商 (SMM) 很容易受到攻击,因为它们不太可能拥有严格的安全协议,因此很容易成为目标。根据生产力与创新制造商联盟和 IBM 的研究,近 40% 的受访制造公司在过去 12 个月内受到网络事件的影响,其中 38% 的受影响企业表示网络漏洞造成的损失超过 100 万美元。问问波音就知道了。 2018 年 3 月中旬,WannaCry 再次抬起丑陋的脑袋,让航空航天行业处于高度戒备状态。对重要的飞机生产设备是否会被拆除的担忧猖獗,而为波音公司服务的 SMM 想知道他们的设施是否也面临风险。值得庆幸的是,这次攻击的后果微乎其微,波音公司通信主管 Linda Mills 报告说,该漏洞仅限于少数几台机器,并且软件补丁的部署允许业务照常进行。

制造商有目标还有其他原因。一方面,所有制造设施都不同,没有一种统一的网络安全政策可供制造商全面采用。此外,许多旧设施继续使用过时的遗留设备,增加了它们的脆弱性。这些因素和其他因素甚至导致网络安全专家 Roel Schouwenberg 将网络攻击的威胁作为他在 2018 年工业周制造与技术会议暨博览会上的主题演讲的主要焦点。

那么制造商可以采取哪些措施来降低网络攻击的风险?

1.安装杀毒软件

为了防止病毒、间谍软件和其他恶意代码,请确保所有计算机都配备了防病毒软件和反间谍软件。可以从各种供应商在线获得软件,并且最经常提供补丁和更新以纠正漏洞和改进功能。请务必将所有软件配置为自动安装更新。

2.保护您的网络

使用防火墙保护您的 Internet 连接。如果您有 Wi-Fi 网络,请确保它是安全且隐藏的。要隐藏您的 Wi-Fi 网络,请设置您的无线接入点或路由器,使其不广播网络名称,即服务集标识符 (SSID)。密码保护对路由器的访问。此外,如果您将敏感信息存储在服务器或数据库上,请务必对其进行加密。如果员工可以轻松地将敏感数据导出为未加密的文件,则该数据是不安全的。

3.教育员工

员工往往是制造商最大的弱点,因此教育是关键。确保员工了解在线威胁并了解如何保护敏感数据;考虑提供一些示例,说明可疑电子邮件的外观以及向谁报告。与网络安全专家一起参加的综合课程可能最有益。

4.限制员工访问

定期审查员工的角色和特权,以确保他们只能查看和访问分配给他们的工作所需的数据。这样,如果员工成为攻击的受害者,攻击的传播和范围将被最小化。随着越来越多的员工在家或远程工作,必须限制访问。

5.使用强密码

必须使用大小写字母、数字和特殊符号似乎很麻烦,但这是防止网络威胁的简单方法。对于极其敏感的数据,您还可以考虑实施两步身份验证系统以获得进入。

6.备份关键数据

定期备份所有计算机上的数据。如果发生数据泄露,您会希望快速恢复数据,而定期备份是最好的方法。考虑现场和异地备份(您可以为此利用云)以减少停机时间,无论违规的严重程度如何。如果可能,自动备份数据,或至少每周一次。

7.购买网络保险

网络保险无法帮助您检索数据,但如果您正在处理敏感的客户信息,例如社会安全号码或信用卡信息,如果黑客窃取或获得这些数据的访问权,保险单可以涵盖您的责任。最近的《今日工业》故事概述了 SMM 的需求和可用的保险类型。

8.考虑合作伙伴云提供商

如果所有这些听起来令人生畏,您可以考虑迁移到由信誉良好的云提供商托管的虚拟私有云 (VPC)。 VPC 提供更高的安全性、合规性,甚至可以带来显着的成本效益。灾难恢复即服务 (DRaaS) 提供商或安全即服务 (SECaaS) 还可以帮助保护您的数据和在发生攻击时的恢复时间。此外,许多提供商更多地以合作伙伴的身份运营,让您可以 24/7 全天候联系 IT 专家。

仅仅抱有最好的希望是不够的。今天,制造商必须做最坏的打算。通过增加内部安全协议或考虑使用外部供应商为他们监控危险,制造商可以保护自己和他们的客户免受网络攻击的持续威胁。


工业技术

  1. 机器制造商的数据可视化
  2. 防止物联网数据泄露方法的终极清单
  3. 工业 4.0 对制造商的好处
  4. 太阳能设备制造商的机会
  5. 锂离子电池制造商的机会
  6. 制造商社交媒体:Facebook
  7. 制造商社交媒体:LinkedIn
  8. 制造商如何使用分析来获得更好的客户体验
  9. 工业物联网降低制造商成本的 5 种方法
  10. 制造商的十大工作流程
  11. 产品数据交换:汽车厂商的痛点
  12. 预防设备事故的7种方法