伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OEM 必須投資供應鏈網絡安全最佳實踐

海闊天空的專欄 ? 來源:Hailey Lynne McKeefry ? 作者:Hailey Lynne McKeefry ? 2025-10-02 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者: Hailey Lynne McKeefry

全球幾乎所有行業都成了網絡犯罪分子的目標。潛在收益包括金錢、計算能力以及企業和客戶數據。電子產品供應鏈尤其脆弱,因此網絡安全應該成為我們大家的首要任務之一。

舉個例子:2025 年 2 月,臺灣印刷電路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索軟件攻擊 ^1^ 。Sarcoma 是一個勒索軟件組織,在 2024 年 7 月至 2025 年 3 月期間共計發動了 83 起網絡攻擊(圖 1) ^2^ 。作為 Unimicron 入侵行動的一部分,網絡犯罪分子公布了據稱在入侵過程中從該公司系統中竊取的文件樣本,并威脅如果該公司不支付贖金,他們將泄露所有 377 GB 的 SQL 文件和公司數據文檔。

圖 1:Sarcoma 已向全球各地的組織發起勒索軟件攻擊,其中包括制造業和科技公司。目前,攻擊主要集中在北美和歐洲。(圖片來源:Ransomware.live)

問題日益嚴重

Cybersecurity Ventures 的一份 2025 年報告預測,[到 2025 年,網絡犯罪每年造成的損失將達到 10.5 萬億美元],遠高于 2015 年的 3 萬億美元 ^3^ 。據 Gartner 的一位消息人士估計,僅針對軟件供應鏈的攻擊造成的損失就將從 2023 年的 460 億美元上升到 2031 年的 1380 億美元 ^4^ 。

入侵損失也在增加。IBM 研究估計,網絡安全入侵的平均損失已達 488 萬美元 ^5^ 。這僅包括硬損失,而不考慮潛在的軟損失,例如品牌侵蝕。

分析人士和專家指出了網絡犯罪迅速增加的幾種原因:

  • 組織越來越依賴軟件: 在電子行業,各個公司過去依賴于各種自主開發的應用程序,這形成了一個個保護孤島。現在,大多數組織都轉向第三方軟件和開源應用程序,這給不法分子提供了注入惡意代碼并制造災禍的機會(圖 2)。
  • 員工越來越多地遠程辦公或混合辦公: 隨著越來越多的員工在家或不同地點工作,潛在攻擊面的增加也帶來了漏洞。
  • 物聯網 (IoT) 和云的使用正在激增: 雖然物聯網設備和云基礎設施很有用,但它們也為潛在攻擊者提供了更多的切入點。
  • 攻擊者變得越來越老練: 國家支持的團體和勒索軟件攻擊者使用的技術越來越精細,可以攻擊各種組織。

圖 2:圖示為一個概覽,從中可以看到開源依賴關系中發現的惡意組件數量不斷增加。(圖片來源:Gartner)

落實安全第一的四種方法

攻擊者越來越聰明,因此組織需要時刻保持警惕。網絡安全就像一場大型冒險游戲:組織圍繞數據和公司系統構建安全措施,而壞蛋則尋找新的方法來滲透系統。公司應該定期評估其程序和技術,以領先于攻擊者,或者至少使之具有足夠的挑戰性,以便他們轉向其他目標。門戶網站和網絡必須提供安全保護并進行備份。無論是數字文件還是物理文件,都需要受到保護。

網絡安全保險必須納入預算。碰碰運氣或許挺吸引人,但與入侵損失相比,保險成本微不足道。這種保險可幫助組織收回處理入侵的法律費用和成本。它甚至可能補償因失去客戶或工人生產力而造成的損失。根據 Embroker 的數據,到 2024 年,企業每年平均在網絡保險上花費為 1,200 至 7,000 美元,中位數費用約為每年 2,000 美元 ^6^ 。正如大家所料,網絡保險的價格一直在波動,并在 2022 年達到高點。自此以后,這些成本一直在下降。

另一個重要策略是組織安全審計。道德黑客或“白帽”黑客可以執行滲透測試,以確定當前系統的漏洞所在,并在黑帽黑客發現漏洞之前找到漏洞。

最后,要確保您的組織了解投資網絡安全的重要性。這些努力應該列為預算之一,以便逐年增加投資。

現代電子供應鏈的現實情況是,組織遍布全球,其面臨的威脅也同樣遍布全球。入侵以及時間、金錢、聲譽和合規風險的成本持續攀升,并且可能會持續下去。組織必須優先考慮風險防范并對安全進行投資。只要給予重視,OEM 就可以從供應鏈應用中獲益,從而提高可見性、彈性并緩解風險,同時避免壞蛋挑釁的風險。

參考文獻

1:[https://www.cm-alliance.com/cybersecurity-blog/february-2025-major-cyber-attacks-ransomware-attacks-data-breaches]

2:[https://www.ransomware.live/group/sarcoma]

3:[https://cybersecurityventures.com/cybersecurity-in-2025-challenges-risks-and-what-leaders-must-do/]

4:[https://www.gartner.com/doc/reprints]

5:[https://www.ibm.com/reports/data-breach]

6:[https://www.embroker.com/blog/cyber-insurance-cost/]

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OEM
    OEM
    +關注

    關注

    4

    文章

    424

    瀏覽量

    53263
  • 網絡安全
    +關注

    關注

    11

    文章

    3496

    瀏覽量

    63478
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    《制造業企業智慧供應鏈:提升韌性和安全》正式發布

    聚焦制造業供應鏈現代化建設的權威指引,報告系統解析了供應鏈韌性與安全的核心內涵、發展路徑及技術支撐,凝聚行業共識,為政府部門、企業及相關機構推動供應鏈轉型升級提供了可落地的
    的頭像 發表于 02-12 10:47 ?640次閱讀

    DEKRA德凱汽車網絡安全合規線上研討會圓滿舉辦

    隨著智能網聯汽車持續發展,汽車產品的軟件化、網聯化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業必須直面的核心議題。今日,DEKRA德凱舉辦的汽車
    的頭像 發表于 02-02 13:47 ?413次閱讀

    保隆科技榮獲東風日產2025年度最佳供應鏈合作伙伴

    近日,東風日產在廣州舉行2025年供應鏈合作伙伴大會,保隆科技被授予2025年度“最佳供應鏈合作伙伴”,張祖秋董事長代表公司接受頒獎,并在大會的分論壇發言。這是東風日產對保隆科技提供優秀產品和優質服務的高度肯定。
    的頭像 發表于 12-25 16:31 ?422次閱讀

    普華基礎軟件入選2025中國汽車供應鏈創新成果

    創新成果,展現了中國汽車產業在關鍵技術領域的突破性進展與創新能力。普華基礎軟件受邀出席大會,憑借《開源安全車控操作系統小滿EasyXMen》項目成功入選“2025中國汽車供應鏈創新成果”。
    的頭像 發表于 12-16 17:44 ?750次閱讀

    北斗智聯榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,全球性技術咨詢服務機構TüV NORD向北斗智聯科技有限公司(簡稱“北斗智聯”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。該認證標志著北斗智聯已建立覆蓋產品全生命周期的網絡安全風險管理體系,為智能座艙、智能駕駛等核心業務提供符合全球汽車
    的頭像 發表于 11-30 16:24 ?721次閱讀
    北斗智聯榮獲ISO/SAE 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    2025開放原子開發者大會開源安全與AI供應鏈治理分論壇成功舉辦

    ”分論壇在北京成功舉辦。多位行業專家聚焦開源供應鏈標準化、AI安全新挑戰、社區化漏洞運營、開源鴻蒙生態實踐、企業合規落地五大核心議題,從戰略研究、技術創新、行業實踐三大維度,為開發者與
    的頭像 發表于 11-27 14:47 ?693次閱讀

    網絡安全與數字化轉型的價值投資

    在企業邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業務的價
    的頭像 發表于 11-10 15:57 ?426次閱讀

    鯤云科技助力中通服供應鏈筑牢智能倉儲安全防線

    在大安全大應急成為經濟社會發展重要支撐的當下,中國通服供應鏈股份有限公司積極踐行“鍛造可信賴智慧供應鏈,助力數字基建,護航數字中國”的企業使命,在智能倉儲安全領域取得突破性進展。
    的頭像 發表于 10-27 15:53 ?667次閱讀

    工業互聯網架構的安全層是如何保障網絡安全

    :構建安全域隔離 工業網絡分區 縱向分層 :將工業網絡劃分為生產控制層(如PLC、SCADA)、企業管理層(如ERP、MES)和外部網絡層(如互聯網、
    的頭像 發表于 10-18 09:41 ?513次閱讀

    施耐德電氣的三重創新打造新質供應鏈范本

    全球權威研究機構Gartner在2025年6月正式發布了備受矚目的“2025年全球供應鏈25強榜單”。該榜單憑借全面且嚴格的評估標準,評估維度涵蓋企業財務績效,環境、社會和治理(ESG)實踐成果,已成為全球供應鏈領域的重要參考依
    的頭像 發表于 08-13 16:54 ?1128次閱讀

    京東零售在智能供應鏈領域的前沿探索與技術實踐

    受邀出席并擔任《AI+智慧物流與供應鏈分享會》聯席主席,聯合發表《AI科技助力供應鏈產業升級》主題演講,深入介紹了京東零售在智能供應鏈領域的前沿探索與技術實踐,并深入分析了AI驅動產業
    的頭像 發表于 08-04 16:10 ?1089次閱讀
    京東零售在智能<b class='flag-5'>供應鏈</b>領域的前沿探索與技術<b class='flag-5'>實踐</b>

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    ? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統網絡安全
    的頭像 發表于 06-10 14:47 ?1647次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發布了萬里紅供應鏈軟件安全解決方案,為數字時代信息安全提供體系化的軟件供應鏈安全風險排查和防護的技術手段,共護數字時代的信息
    的頭像 發表于 05-19 16:13 ?992次閱讀

    安博電子:全路品控體系賦能供應鏈安全

    在全球電子產業面臨供應鏈波動、技術迭代和市場需求變化等多重挑戰的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩健、高效、可持續的全球供應鏈體系。依托覆蓋供應商管理、品質
    的頭像 發表于 04-07 17:03 ?869次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>

    安富利:供應鏈強則企業強

    外圍局勢風云變幻的當下,供應鏈安全與穩定受到前所未有的重視。對于注重持續創新的硬科技企業而言,情況更是如此。面對復雜多變的市場環境,硬科技企業能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應鏈
    發表于 03-25 18:09 ?438次閱讀
    安富利:<b class='flag-5'>供應鏈</b>強則企業強