报告发现,网络安全基本知识仍未被企业实践

应用风险公司(Applied Risk)的一份报告发现,许多公司仍然没有实践网络安全基础知识,这增加了潜在攻击的风险,因为未经测试的技术继续激增关键基础设施。

通过应用风险 2019年7月8日

网络安全的基本知识仍然没有得到定期实践,随着越来越多未经测试的技术被集成到社会所依赖的关键基础设施中,新的网络安全风险正在出现2019年工业网络安全状况报告由工业网络安全公司Applied Risk发布。

“我们看到,新技术和未经测试的技术迅速扩散,它们进入了运营技术(OT),控制和监控我们社会中的关键流程,数据越来越多地从OT环境传输到云端进行处理。尽管意识有所提高,但新技术的开发和部署仍然以优先考虑上市速度和成本的方式进行,而不是关键的安全考虑,”Applied Risk创始人兼首席执行官Jalal Bouhdada说。

“在工业环境中,网络安全不能再被视为事后才考虑的事情。通过将其置于企业文化的核心,企业可以降低运营、财务和声誉受损的风险,并安全地利用数字化带来的巨大机遇。”

根据该报告,OT和工业物联网(IIoT)的安全意识一直在提高,部分原因是来自世界各地监管机构的压力越来越大,以及工业设施内网络事件的发生越来越多。

报告包含趋势和建议,包括需要解决的关键技术和程序领域,以增强关键工业资产的安全性和弹性。基于全球关键基础设施的网络安全活动,包括石油和天然气、电力、化工、制造、水管理、制药和海事等行业,它结合了应用风险公司工业网络安全团队的研究、见解和最佳实践。

-编辑自CFE媒体发布的应用风险新闻稿。