chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實踐

海闊天空的專欄 ? 來源:Hailey Lynne McKeefry ? 作者:Hailey Lynne McKeefry ? 2025-10-02 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者: Hailey Lynne McKeefry

全球幾乎所有行業(yè)都成了網(wǎng)絡(luò)犯罪分子的目標。潛在收益包括金錢、計算能力以及企業(yè)和客戶數(shù)據(jù)。電子產(chǎn)品供應(yīng)鏈尤其脆弱,因此網(wǎng)絡(luò)安全應(yīng)該成為我們大家的首要任務(wù)之一。

舉個例子:2025 年 2 月,臺灣印刷電路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索軟件攻擊 ^1^ 。Sarcoma 是一個勒索軟件組織,在 2024 年 7 月至 2025 年 3 月期間共計發(fā)動了 83 起網(wǎng)絡(luò)攻擊(圖 1) ^2^ 。作為 Unimicron 入侵行動的一部分,網(wǎng)絡(luò)犯罪分子公布了據(jù)稱在入侵過程中從該公司系統(tǒng)中竊取的文件樣本,并威脅如果該公司不支付贖金,他們將泄露所有 377 GB 的 SQL 文件和公司數(shù)據(jù)文檔。

圖 1:Sarcoma 已向全球各地的組織發(fā)起勒索軟件攻擊,其中包括制造業(yè)和科技公司。目前,攻擊主要集中在北美和歐洲。(圖片來源:Ransomware.live)

問題日益嚴重

Cybersecurity Ventures 的一份 2025 年報告預(yù)測,[到 2025 年,網(wǎng)絡(luò)犯罪每年造成的損失將達到 10.5 萬億美元],遠高于 2015 年的 3 萬億美元 ^3^ 。據(jù) Gartner 的一位消息人士估計,僅針對軟件供應(yīng)鏈的攻擊造成的損失就將從 2023 年的 460 億美元上升到 2031 年的 1380 億美元 ^4^ 。

入侵損失也在增加。IBM 研究估計,網(wǎng)絡(luò)安全入侵的平均損失已達 488 萬美元 ^5^ 。這僅包括硬損失,而不考慮潛在的軟損失,例如品牌侵蝕。

分析人士和專家指出了網(wǎng)絡(luò)犯罪迅速增加的幾種原因:

  • 組織越來越依賴軟件: 在電子行業(yè),各個公司過去依賴于各種自主開發(fā)的應(yīng)用程序,這形成了一個個保護孤島。現(xiàn)在,大多數(shù)組織都轉(zhuǎn)向第三方軟件和開源應(yīng)用程序,這給不法分子提供了注入惡意代碼并制造災(zāi)禍的機會(圖 2)。
  • 員工越來越多地遠程辦公或混合辦公: 隨著越來越多的員工在家或不同地點工作,潛在攻擊面的增加也帶來了漏洞。
  • 物聯(lián)網(wǎng) (IoT) 和云的使用正在激增: 雖然物聯(lián)網(wǎng)設(shè)備和云基礎(chǔ)設(shè)施很有用,但它們也為潛在攻擊者提供了更多的切入點。
  • 攻擊者變得越來越老練: 國家支持的團體和勒索軟件攻擊者使用的技術(shù)越來越精細,可以攻擊各種組織。

圖 2:圖示為一個概覽,從中可以看到開源依賴關(guān)系中發(fā)現(xiàn)的惡意組件數(shù)量不斷增加。(圖片來源:Gartner)

落實安全第一的四種方法

攻擊者越來越聰明,因此組織需要時刻保持警惕。網(wǎng)絡(luò)安全就像一場大型冒險游戲:組織圍繞數(shù)據(jù)和公司系統(tǒng)構(gòu)建安全措施,而壞蛋則尋找新的方法來滲透系統(tǒng)。公司應(yīng)該定期評估其程序和技術(shù),以領(lǐng)先于攻擊者,或者至少使之具有足夠的挑戰(zhàn)性,以便他們轉(zhuǎn)向其他目標。門戶網(wǎng)站和網(wǎng)絡(luò)必須提供安全保護并進行備份。無論是數(shù)字文件還是物理文件,都需要受到保護。

網(wǎng)絡(luò)安全保險必須納入預(yù)算。碰碰運氣或許挺吸引人,但與入侵損失相比,保險成本微不足道。這種保險可幫助組織收回處理入侵的法律費用和成本。它甚至可能補償因失去客戶或工人生產(chǎn)力而造成的損失。根據(jù) Embroker 的數(shù)據(jù),到 2024 年,企業(yè)每年平均在網(wǎng)絡(luò)保險上花費為 1,200 至 7,000 美元,中位數(shù)費用約為每年 2,000 美元 ^6^ 。正如大家所料,網(wǎng)絡(luò)保險的價格一直在波動,并在 2022 年達到高點。自此以后,這些成本一直在下降。

另一個重要策略是組織安全審計。道德黑客或“白帽”黑客可以執(zhí)行滲透測試,以確定當前系統(tǒng)的漏洞所在,并在黑帽黑客發(fā)現(xiàn)漏洞之前找到漏洞。

最后,要確保您的組織了解投資網(wǎng)絡(luò)安全的重要性。這些努力應(yīng)該列為預(yù)算之一,以便逐年增加投資。

現(xiàn)代電子供應(yīng)鏈的現(xiàn)實情況是,組織遍布全球,其面臨的威脅也同樣遍布全球。入侵以及時間、金錢、聲譽和合規(guī)風(fēng)險的成本持續(xù)攀升,并且可能會持續(xù)下去。組織必須優(yōu)先考慮風(fēng)險防范并對安全進行投資。只要給予重視,OEM 就可以從供應(yīng)鏈應(yīng)用中獲益,從而提高可見性、彈性并緩解風(fēng)險,同時避免壞蛋挑釁的風(fēng)險。

參考文獻

1:[https://www.cm-alliance.com/cybersecurity-blog/february-2025-major-cyber-attacks-ransomware-attacks-data-breaches]

2:[https://www.ransomware.live/group/sarcoma]

3:[https://cybersecurityventures.com/cybersecurity-in-2025-challenges-risks-and-what-leaders-must-do/]

4:[https://www.gartner.com/doc/reprints]

5:[https://www.ibm.com/reports/data-breach]

6:[https://www.embroker.com/blog/cyber-insurance-cost/]

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OEM
    OEM
    +關(guān)注

    關(guān)注

    4

    文章

    419

    瀏覽量

    53002
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3476

    瀏覽量

    63209
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    保隆科技榮獲東風(fēng)日產(chǎn)2025年度最佳供應(yīng)鏈合作伙伴

    近日,東風(fēng)日產(chǎn)在廣州舉行2025年供應(yīng)鏈合作伙伴大會,保隆科技被授予2025年度“最佳供應(yīng)鏈合作伙伴”,張祖秋董事長代表公司接受頒獎,并在大會的分論壇發(fā)言。這是東風(fēng)日產(chǎn)對保隆科技提供優(yōu)秀產(chǎn)品和優(yōu)質(zhì)服務(wù)的高度肯定。
    的頭像 發(fā)表于 12-25 16:31 ?300次閱讀

    普華基礎(chǔ)軟件入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    創(chuàng)新成果,展現(xiàn)了中國汽車產(chǎn)業(yè)在關(guān)鍵技術(shù)領(lǐng)域的突破性進展與創(chuàng)新能力。普華基礎(chǔ)軟件受邀出席大會,憑借《開源安全車控操作系統(tǒng)小滿EasyXMen》項目成功入選“2025中國汽車供應(yīng)鏈創(chuàng)新成果”。
    的頭像 發(fā)表于 12-16 17:44 ?611次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證

    近日,全球性技術(shù)咨詢服務(wù)機構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全風(fēng)險管理體系,為智能座艙、智能駕駛等核心業(yè)務(wù)提供符合全球汽車
    的頭像 發(fā)表于 11-30 16:24 ?628次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認證

    2025開放原子開發(fā)者大會開源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    ”分論壇在北京成功舉辦。多位行業(yè)專家聚焦開源供應(yīng)鏈標準化、AI安全新挑戰(zhàn)、社區(qū)化漏洞運營、開源鴻蒙生態(tài)實踐、企業(yè)合規(guī)落地五大核心議題,從戰(zhàn)略研究、技術(shù)創(chuàng)新、行業(yè)實踐三大維度,為開發(fā)者與
    的頭像 發(fā)表于 11-27 14:47 ?559次閱讀

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價值投資

    在企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業(yè)務(wù)的價
    的頭像 發(fā)表于 11-10 15:57 ?322次閱讀

    鯤云科技助力中通服供應(yīng)鏈筑牢智能倉儲安全防線

    在大安全大應(yīng)急成為經(jīng)濟社會發(fā)展重要支撐的當下,中國通服供應(yīng)鏈股份有限公司積極踐行“鍛造可信賴智慧供應(yīng)鏈,助力數(shù)字基建,護航數(shù)字中國”的企業(yè)使命,在智能倉儲安全領(lǐng)域取得突破性進展。
    的頭像 發(fā)表于 10-27 15:53 ?513次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    :構(gòu)建安全域隔離 工業(yè)網(wǎng)絡(luò)分區(qū) 縱向分層 :將工業(yè)網(wǎng)絡(luò)劃分為生產(chǎn)控制層(如PLC、SCADA)、企業(yè)管理層(如ERP、MES)和外部網(wǎng)絡(luò)層(如互聯(lián)網(wǎng)、
    的頭像 發(fā)表于 10-18 09:41 ?366次閱讀

    施耐德電氣的三重創(chuàng)新打造新質(zhì)供應(yīng)鏈范本

    全球權(quán)威研究機構(gòu)Gartner在2025年6月正式發(fā)布了備受矚目的“2025年全球供應(yīng)鏈25強榜單”。該榜單憑借全面且嚴格的評估標準,評估維度涵蓋企業(yè)財務(wù)績效,環(huán)境、社會和治理(ESG)實踐成果,已成為全球供應(yīng)鏈領(lǐng)域的重要參考依
    的頭像 發(fā)表于 08-13 16:54 ?1003次閱讀

    京東零售在智能供應(yīng)鏈領(lǐng)域的前沿探索與技術(shù)實踐

    受邀出席并擔(dān)任《AI+智慧物流與供應(yīng)鏈分享會》聯(lián)席主席,聯(lián)合發(fā)表《AI科技助力供應(yīng)鏈產(chǎn)業(yè)升級》主題演講,深入介紹了京東零售在智能供應(yīng)鏈領(lǐng)域的前沿探索與技術(shù)實踐,并深入分析了AI驅(qū)動產(chǎn)業(yè)
    的頭像 發(fā)表于 08-04 16:10 ?952次閱讀
    京東零售在智能<b class='flag-5'>供應(yīng)鏈</b>領(lǐng)域的前沿探索與技術(shù)<b class='flag-5'>實踐</b>

    RFID標簽在服裝供應(yīng)鏈管理中的應(yīng)用

    二、RFID標簽在服裝供應(yīng)鏈管理中的優(yōu)勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短操作時間,提高供應(yīng)鏈管理效率。準確性:RFID減少了人工操作的錯誤率,提高了服裝供應(yīng)鏈管理的準確性和可靠性
    的頭像 發(fā)表于 07-14 17:02 ?594次閱讀
    RFID標簽在服裝<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1427次閱讀

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險排查和防護的技術(shù)手段,共護數(shù)字時代的信息
    的頭像 發(fā)表于 05-19 16:13 ?873次閱讀

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    在全球電子產(chǎn)業(yè)面臨供應(yīng)鏈波動、技術(shù)迭代和市場需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應(yīng)鏈體系。依托覆蓋供應(yīng)商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?749次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>

    安富利:供應(yīng)鏈強則企業(yè)強

    外圍局勢風(fēng)云變幻的當下,供應(yīng)鏈安全與穩(wěn)定受到前所未有的重視。對于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對復(fù)雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?339次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強則企業(yè)強

    微軟將投資7億美元增強波蘭網(wǎng)絡(luò)安全

    微軟公司近日宣布,計劃在波蘭追加7億美元投資,旨在與波蘭軍隊攜手提升波蘭的網(wǎng)絡(luò)安全水平。
    的頭像 發(fā)表于 02-18 15:13 ?1200次閱讀