关于制造业网络安全的新数据显示,小型制造商在确保供应链安全方面发挥着关键作用

新的ISACA文件使澳门赌场官方下载能够使用网络风险量化来改进网络安全风险方法
Author: ISACA
Date Published: 8 January 2019

Schaumburg, IL, USA -尽管制造业不像其他经济领域那样吸引大量的网络攻击, 研究表明,协同网络间谍活动针对制造业的目标超过任何其他行业.1 For this reason, ISACA和数字制造与设计创新研究所(DMDII)最近合作开展了一项调查,探讨了全球制造业面临的网络安全挑战. 调查结果显示,制造商仍然面临安全问题, 包括与物联网(IoT)集成设备和员工错误有关的问题, 他们仍然难以找到熟练的网络安全人员,而且可能在安全培训上的支出不足.

This survey, 于2018年8月进行, 收集了来自ISACA各地167名参与者的反馈, DMDII和制造业扩展伙伴关系利益相关者. 在可能的情况下,这些调查结果与ISACA的2018年网络安全和 2018网络安全文化 所有行业的研究成果. 这次拓展是为了用较小的样本量来把握制造业网络安全的早期脉搏, 并计划在未来进行更大规模的调查来扩大这项研究.

四分之三的美国.S. 制造业澳门赌场官方下载员工少于20人,98%的澳门赌场官方下载员工少于500人. 为了增强美国经济的弹性.S. supply chain, 接触小型制造商至关重要, 了解他们的需求和能力是关键的第一步,” says Kevin McDunn, DMDII的首席产品官. “这项调查开始了这项重要的工作,将导致无障碍的类型, 低成本的工具和培训机会,DMDII可以开发并进入这些制造商的手中.”

调查结果显示,与所有行业相比,制造业在网络安全方面的一些优势:

  • 78%的制造业组织有处理网络安全事件的正式流程, 68%的人有针对勒索软件攻击的警告.
  • 77%的受访者对其安全团队检测和响应高级持续性威胁(apt)的能力充满信心。.
  • 34%的受访者表示,他们现在遭遇的网络安全攻击比一年前更多, 相比之下,ISACA 2018年网络安全状况调查显示,所有行业的这一比例为62%.
  • 74 percent indicated they believed their organization’s cybersecurity training budgets would either increase or at least be maintained at current levels; only 4 percent anticipated a decrease in the coming year.

尽管有这些积极的数据点, 调查结果还揭示了该行业仍需取得进展的领域:

  • 75%的制造业组织都有适当的项目来提高员工的网络安全意识, 但只有37%的人认为他们的项目非常或完全有效.
  • 47%的制造澳门赌场官方下载花费不到1美元,而在其他行业,这一比例仅为25%。近十分之一的澳门赌场官方下载报告称,他们的澳门赌场官方下载每年在这些教育机会上平均没有任何支出.
  • 81%的制造业组织对个人数据的潜在网络安全风险表示担忧, 联网设备. 58%的人不允许这些设备连接到公司网络,72%的人不允许这些设备连接到生产车间的公司网络.
  • Finding skilled cyber-staff remains challenging; a 1.预计到2022年将短缺800万工人. 受访者表示,填补空缺职位平均需要五个月的时间,61%的招聘经理表示,合格的求职者不到一半.

“尽管制造业在解决安全问题方面取得了很大进展, 这项研究表明,组织需要将网络安全提升为优先事项,以建立其网络安全文化的基础, 更好地保障他们的运营, 加强全球数字经济生态系统,” says Frank Downs, ISACA网络安全实践总监. “伙伴关系和信息共享, 比如ISACA与DMDII在这项研究中的合作, 是否正在成为实现这些目标的关键.”

阅读ISACA和CMMI的《澳门赌场官方下载》及相关执行摘要, 信息图表和博客文章, visit 6pgo.ewepub.com/cybersecurity-culture-study. ISACA的网络安全状况报告和相关的博客文章, 资源和信息图可在 http://cybersecurity.ewepub.com/state-of-cybersecurity.

1 2017年Verizon数据泄露调查报告

About ISACA

Now in its 50th anniversary year, ISACA (ewepub.com)是一个全球性的协会,帮助个人和澳门赌场官方下载实现技术的积极潜力. 当今世界是由信息和技术驱动的, ISACA为专业人士提供知识, credentials, 教育和澳门赌场官方下载,以促进他们的职业发展和改变他们的组织. ISACA利用其460名成员的专业知识,其中包括140万名专业人员,在信息和网络安全领域拥有5000名澳门赌场官方软件, governance, assurance, 风险与创新, 以及其澳门赌场官方下载绩效子公司, CMMI Institute,以科技推动创新. ISACA在超过188个国家设有分支机构, 包括全球220多个分会以及在美国和中国的办事处.

Twitter: http://twitter.com/ISACANews
LinkedIn: http://www.linkedin.com/company/isaca
Facebook: www.facebook.com/ISACAHQ
Instagram: http://www.instagram.com/isacanews

Contact:

Emily Van Camp, +1.847.385.7223, communications@ewepub.com
克里斯汀·克辛格,+1.847.660.5512, kkessinger@ewepub.com

About DMDII

数字制造和设计创新研究所是创新制造商打造未来的地方. 在与UI实验室和国防部的合作下,DMDII为U.S. 拥有数字化工具和专业知识的工厂开始将每一个部件都制造得比上一个更好. 因此,它的300多个合作伙伴提高了生产力,赢得了更多的业务. DMDII has invested approximately $90 million in more than 60 applied research and development projects in areas including design; product development; systems engineering; future factories; agile, resilient supply chains; and cybersecurity.

按年度划分的新闻公报