2019年-ibm商业价值研究院_00_85020085CNZH_24页_837kb
报告摘要
电子行业的工业物联网总结
核心内容
本报告由IBM商业价值研究院发布,聚焦电子行业在工业物联网(IIoT)应用过程中面临的网络安全风险与挑战。报告指出,尽管IIoT技术在电子行业中广泛应用,但许多企业在部署过程中未充分评估风险或采取有效的应对措施,导致网络安全隐患频发。IBM提出了一系列关键实践与解决方案,帮助企业构建安全的IIoT环境,以应对当前和未来的威胁。
主要观点
- IIoT应用广泛但安全措施不足:80%的电子企业未充分评估IIoT部署的风险,91%的企业未定期进行IIoT网络安全评估,82%的企业未制定正式的IIoT网络安全计划。
- 网络安全风险严重:数据泄露、未经授权的访问、内部盗窃、DOS/DDoS攻击等是IIoT环境中最常见的威胁,其中数据泄露是最大的风险,占所有IIoT网络安全事件的26%。
- 缺乏有效防护措施:多数企业未对IIoT设备进行实时保护和更新,也未采用自动化和认知技术来检测和响应威胁。
- 先行者具备明显优势:在IIoT网络安全方面,先行者在制定正式计划、整合安全实践、应用高级行为分析和人工智能技术等方面表现优于其他企业。
关键信息
IIoT网络安全现状
- 风险评估不足:多数电子企业未对IIoT部署进行充分的风险评估。
- 安全计划缺失:仅有13%的电子企业制定了正式的IIoT网络安全计划,而47%的先行者做到了这一点。
- 安全措施滞后:企业普遍缺乏对IIoT设备的实时保护和更新能力,仅23%的电子企业定期进行IIoT网络安全评估。
IIoT常见应用
- 实时设备监控:65%的电子企业采用该技术。
- 预测性维护:58%的企业采用该技术。
- 机器/工业自动化:45%的企业采用该技术。
- 自动化工作流程:43%的企业采用该技术。
主要风险与威胁
- 数据泄露:是最常见的IIoT网络安全事件。
- 未经授权的访问:威胁排名第二。
- DOS/DDoS攻击:威胁排名第三。
- 内部盗窃/欺诈:是第二大网络安全事故。
先行者优势
- 正式网络安全计划:47%的先行者已制定正式计划,而其他企业只有13%。
- 安全解决方案:33%的先行者在实施特定网络安全解决方案方面领先于其他企业(14%)。
- 设备保护:37%的先行者在保护设备方面领先于其他企业(23%)。
- 自动化与认知技术:28%的先行者在结合自动化和认知智能方面领先于其他企业(19%)。
建议实践
- 制定IIoT安全战略:将安全实践与企业更广泛的风险框架结合。
- 实施用户隐私控制:确保IIoT设备数据存储和共享方式可控。
- 加强设备身份验证:防止未经授权的设备接入系统。
- 定义安全与隐私SLA:监控和执行安全要求,防止信息被盗。
- 部署诊断功能的IIoT设备:检测设备故障和篡改行为。
- 自动扫描互联设备:持续进行漏洞评估和补救。
- 强化设备硬件和固件:确保设备安全并及时更新。
- 应用高级行为分析:识别异常活动,应对未知威胁。
- 实施人工智能技术:用于实时安全监控和响应,提高检测和修复效率。
安全自动化的重要性
- 安全自动化有助于快速发现和控制数据泄露,降低平均成本。
- 采用自动化解决方案的企业,其数据泄露平均成本比未采用的企业低35%。
行业领域观点
- IIoT应用差异:不同电子行业领域在IIoT应用和安全风险上存在差异。
- 主要漏洞与威胁:包括IoT平台、设备和传感器、云端数据等。
- 主要事故类型:包括IP遭窃、隐私泄露和内部盗窃。
IBM的能力与建议
- IBM提供认知方法和新型服务,帮助企业保护IIoT环境。
- IBM建议企业应积极采取行动,制定应对措施和沟通计划,以应对IIoT安全挑战。
- IBM强调应将安全能力“智能化”和自动化,以应对高级威胁和未知威胁。
行动建议
- 制定网络安全计划:确保IIoT部署的安全性。
- 整合安全实践:将安全技术融入运营流程。
- 提升安全意识:帮助员工理解IIoT网络安全运营。
- 进行漏洞模拟:提前准备应对措施,提高响应能力。
参考资料
- 相关出版物:包括《认知制造技术对电子行业至关重要》、《充满威胁的网络》等。
- 数据来源:IBM商业价值研究院与牛津经济研究院合作调研了700家电子企业。
- 版权信息:本文档为IBM Corporation所有,仅限内部使用,未经许可不得复制或分发。
作者信息
- Cristene Gonzalez-Wertz:IBM商业价值研究院电子行业主管。
- Lisa-Giane Fisher:IBM商业价值研究院中东和非洲对标分析负责人。
- Peter Xu:IBM全球电子行业首席技术官。
- Martin Borrett:IBM Security欧洲首席技术官。
结论
- 制定明确的安全战略:是保护IIoT环境的关键。
- 整合安全实践:提高整体网络安全水平。
- 采取积极行动:应对当前和未来的安全威胁。
- 平衡预防与检测:确保系统的持续安全。
- 实现智能化和自动化:提升应对高级威胁和未知威胁的能力。
- 充分准备:在出现漏洞时迅速修复,防止损失扩大。
问题反思
- 您的IIoT网络安全计划如何解决风险管理与合规问题?
- 您如何将IIoT网络安全整合到业务和运营流程中?
- 您如何识别最具价值的资产和最危险的漏洞?
- 您如何帮助员工理解IIoT网络安全运营?
- 您会进行哪些类型的网络安全漏洞模拟?
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载