網(wǎng)絡(luò)彈性(cyber resilience)也稱為“運維彈性”(Operational resilience),是指網(wǎng)絡(luò)在遇到災(zāi)難事件時快速恢復(fù)和繼續(xù)運行的能力。災(zāi)難事件的范疇很廣泛,比如長時間停電、網(wǎng)絡(luò)設(shè)備故障、惡意入侵以及技術(shù)新人不小心在服務(wù)器上灑了咖啡等等。在我們處理一些可能導(dǎo)致系統(tǒng)和公司業(yè)務(wù)崩潰且完全未知的運營變數(shù)時,網(wǎng)絡(luò)彈性可以保持網(wǎng)絡(luò)的正常運行。
近日,德國網(wǎng)絡(luò)安全公司Greenbone Networks透露了一項研究結(jié)果,該研究評估了一些發(fā)達國家關(guān)鍵基礎(chǔ)設(shè)施提供商在網(wǎng)絡(luò)攻擊期間或之后的運營能力。
關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性并不樂觀
據(jù)悉,這項研究調(diào)查了世界上五個最大的經(jīng)濟體:英國、美國、德國、法國和日本的能源、金融、衛(wèi)生、電信、運輸和水利行業(yè)的大型企業(yè)的網(wǎng)絡(luò)彈性。結(jié)果顯示,在接受調(diào)查的370家公司中,只有36%的公司具有很高的網(wǎng)絡(luò)彈性。
為了對這些關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性進行基準測試,研究人員使用多個評估標準。其中包括企業(yè)管理重大網(wǎng)絡(luò)攻擊的能力,緩解攻擊影響的能力,是否具有在事件發(fā)生后快速恢復(fù)的必要技能以及最佳實踐,政策和企業(yè)文化等等。
調(diào)查結(jié)果顯示,美國的基礎(chǔ)設(shè)施提供商總體得分最高,其中50%的公司被認為具有很高的網(wǎng)絡(luò)彈性。而在歐洲,這一數(shù)字卻較低,僅為36%。在日本,這一比例甚至僅為22%。
除了國家間的差距外,行業(yè)部門之間也存在明顯差異,其中金融和電信等受嚴格監(jiān)管的組織擁有最好的網(wǎng)絡(luò)彈性(均為46%)。運輸行業(yè)彈性最差(22%),而能源服務(wù)行業(yè)(32%),醫(yī)療衛(wèi)生(34%)和水利行業(yè)(36%)都接近平均水平。
高彈性基礎(chǔ)設(shè)施提供商的突出特征
1. 他們能夠識別關(guān)鍵業(yè)務(wù)流程,相關(guān)資產(chǎn)及其漏洞
擁有“高彈性”的組織能夠全面分析其關(guān)鍵業(yè)務(wù)流程,并知道哪些數(shù)字資產(chǎn)是這些流程的基礎(chǔ)。他們還會不斷檢查漏洞,并采取適當(dāng)措施來緩解或關(guān)閉漏洞。
他們部署了適合其業(yè)務(wù)流程的網(wǎng)絡(luò)安全體系結(jié)構(gòu),這一關(guān)鍵步驟使他們處于有利地位,可以減輕攻擊所造成的破壞。
2. 他們擁有完善的、溝通良好的最佳實踐
績效考核最高的企業(yè)組織具有明確的政策和最佳實踐。例如,在95%的“高彈性”組織中,負責(zé)管理數(shù)字資產(chǎn)的人員也負責(zé)安全防護。這種專業(yè)知識和責(zé)任感使組織可以縮小差距并快速修復(fù)損壞。
3. 他們更愿意尋求第三方支持
擁有“高彈性”的企業(yè)更有可能與專業(yè)服務(wù)提供商合作,這些提供商不僅會幫助企業(yè)管理安全技術(shù),而且還可以為企業(yè)提供建議和咨詢服務(wù)。
例如,這類企業(yè)組織可能會聘請安全顧問來幫助公司制定安全策略,選擇合適的技術(shù),實施托管的安全服務(wù),建立成功指標或為安全項目評估業(yè)務(wù)案例等等。
4. 他們更加重視響應(yīng)網(wǎng)絡(luò)事件以及緩解安全事件對關(guān)鍵業(yè)務(wù)流程影響的能力
防止網(wǎng)絡(luò)事件的能力對于“高彈性”的組織而言,只具有次要的重要性,因為他們已經(jīng)清楚地意識到攻擊是不可避免的。他們更有可能專注于減輕攻擊影響或增強事件發(fā)生后恢復(fù)能力的程序。
5. 他們通過模擬訓(xùn)練為攻擊做準備
他們會在培訓(xùn)課程中模擬各種假設(shè)情景,還會讓IT部門以外的利益相關(guān)者共同參與進來。此外,他們還會將相同的網(wǎng)絡(luò)安全規(guī)則應(yīng)用于所有數(shù)字資產(chǎn),盡力做到不留安全“衛(wèi)生死角”。
最后,Greenbone Networks的網(wǎng)絡(luò)彈性架構(gòu)師Dirk Schrader表示:
“網(wǎng)絡(luò)攻擊是不可避免的,因此首先能夠抵御網(wǎng)絡(luò)攻擊,然后再從攻擊中恢復(fù)過來至關(guān)重要。在關(guān)鍵的基礎(chǔ)設(shè)施行業(yè)中,服務(wù)的任何損失或弱化都可能在社會和經(jīng)濟方面造成毀滅性的影響,因此,只有三分之一以上的提供商具有高度的網(wǎng)絡(luò)彈性,確實是一件令人非常擔(dān)憂的事情。當(dāng)然,具有網(wǎng)絡(luò)彈性的能力遠不止擁有足夠的IT安全預(yù)算或部署正確的技術(shù)。我們希望通過突出高彈性組織的一些關(guān)鍵特征,為其他組織提供安全規(guī)劃藍圖。”
-
互聯(lián)網(wǎng)
+關(guān)注
關(guān)注
54文章
11192瀏覽量
103971 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3200瀏覽量
60283 -
網(wǎng)絡(luò)攻擊
+關(guān)注
關(guān)注
0文章
331瀏覽量
23541
發(fā)布評論請先 登錄
相關(guān)推薦
芯啟源全力助推《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》目標達成
![芯啟源全力助推《<b class='flag-5'>國家</b>數(shù)據(jù)<b class='flag-5'>基礎(chǔ)設(shè)施</b>建設(shè)指引》目標達成](https://file1.elecfans.com/web3/M00/05/5E/wKgZO2d_JrCAMs5uAAA3V8hg-DE694.png)
芯盾時代連續(xù)入選“中國網(wǎng)絡(luò)安全企業(yè)100強”
智能駕駛所需的基礎(chǔ)設(shè)施
萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)
![萊迪思助力構(gòu)建<b class='flag-5'>安全</b>和有<b class='flag-5'>彈性</b>的數(shù)字生態(tài)系統(tǒng)](https://file1.elecfans.com/web2/M00/05/C8/wKgaombVFfqAWKcsAADJpYgkUHM807.png)
萊迪思分析不斷變化的網(wǎng)絡(luò)安全形勢下FPGA何去何從
Wi-Fi網(wǎng)絡(luò)如何提高彈性?
我國充電基礎(chǔ)設(shè)施建設(shè)加速,新能源汽車充電網(wǎng)絡(luò)日益完善
IBM獲美國國際開發(fā)署合同,強化網(wǎng)絡(luò)安全防線
云安全服務(wù)可以分為哪三類服務(wù)
歐盟《網(wǎng)絡(luò)彈性法案》CRA概述
![歐盟《<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>彈性</b>法案》CRA概述](https://file.elecfans.com/web2/M00/9B/7C/pYYBAGQiTRaATCPgAABcajHDvlw199.png)
專家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能
![專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(2):核心功能](https://file1.elecfans.com/web2/M00/E9/86/wKgZomZUAH2AEDY_AAAbBd-plVo773.png)
專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽
![專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽](https://file1.elecfans.com/web2/M00/E0/40/wKgZomY4QLOAGat4AABoZ537-Dg354.png)
垂直起降機場:飛行基礎(chǔ)設(shè)施的未來是綠色的
自主可控是增強網(wǎng)絡(luò)安全的前提
工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全
![工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論