chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶洞察 | 免費領白皮書!洞悉制造業(yè)智能化轉型下的人因風險與破局之道

廣州虹科電子 ? 2025-12-18 15:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

智能制造在提升生產(chǎn)效率的同時,也暴露了嚴峻的安全短板,其中人為漏洞正成為最薄弱的環(huán)節(jié)。本文結合艾體寶 KnowBe4最新研究,揭示制造業(yè)轉型中的累積的安全債務、供應鏈安全威脅和高價值數(shù)據(jù)泄露三大風險挑戰(zhàn)與應對之策。


一、嚴峻現(xiàn)實:制造業(yè)正成為網(wǎng)絡攻擊的重災區(qū)


數(shù)字化浪潮帶動全球制造業(yè)邁入“智能工廠”時代,與技術飛速迭代同時到來的還有急劇擴張的網(wǎng)絡安全威脅。


根據(jù)多份國際安全報告,制造業(yè)已連續(xù)四年成為全球受攻擊最多的行業(yè),占所有網(wǎng)絡攻擊事件的 26%。僅在 2024 年,制造業(yè)確認的數(shù)據(jù)泄露數(shù)量同比暴增 89.2%,攻擊損失成本更是增長 125%。與此同時,隨著生產(chǎn)線的全面數(shù)字化、云化與互聯(lián)化,網(wǎng)絡威脅已深入制造業(yè)供應鏈各環(huán)節(jié),成為損害產(chǎn)品交付、客戶信任與企業(yè)市場競爭力的罪魁禍首。


bd28ab34-dbdf-11f0-8ce9-92fbcf53809c.png

*圖源艾體寶KnowBe4《保障制造業(yè)的數(shù)字化未來》白皮書


二、威脅形式:從勒索軟件到社會工程攻擊

1. 勒索軟件:制造業(yè)的首要威脅


Verizon《2025年數(shù)據(jù)泄露調查報告》顯示,制造業(yè)47%的數(shù)據(jù)泄露由勒索軟件導致,IBM X-Force也確認制造業(yè)在2024年已成為勒索軟件攻擊案例最多的行業(yè)。


無法輕易中斷生產(chǎn),是制造業(yè)成為勒索軟件攻擊目標的核心原因。汽車制造業(yè)平均停產(chǎn)1小時就會損失200萬歐元,因此在面臨勒索軟件攻擊時,企業(yè)通常選擇支付贖金以快速恢復運營,無疑助長了攻擊行為。


bd552fce-dbdf-11f0-8ce9-92fbcf53809c.png

*圖源艾體寶KnowBe4《保障制造業(yè)的數(shù)字化未來》白皮書



2. 社會工程與釣魚攻擊:大多數(shù)攻擊鏈的起點


在所有網(wǎng)絡攻擊事件中,社會工程攻擊,特別是釣魚攻擊,已成為制造業(yè)最普遍、最有效的初始入侵路徑。Verizon數(shù)據(jù)顯示,社會工程攻擊是制造業(yè)第二大攻擊類型,造成了22%的泄露事件,其中釣魚攻擊獨占19%。約60%的泄露事件最終可歸因于人為因素,許多勒索軟件入侵、憑證竊取與后續(xù)的高級持續(xù)性威脅(APT)攻擊,其起點均始于一次成功的釣魚郵件點擊。


僅在2024年下半年,就有高達69%的已知APT攻擊活動以制造業(yè)為目標,正利用制造業(yè)“重規(guī)模運營、輕安全精度”的普遍弱點,通過海量釣魚郵件和社會工程嘗試“淹沒”防御薄弱的制造企業(yè),以此竊取核心研發(fā)數(shù)據(jù)并為后續(xù)破壞控制系統(tǒng)鋪平道路。



三、三大核心挑戰(zhàn),凸顯“人因漏洞”放大效應


無論攻擊者的目標為何,人為漏洞導致的釣魚攻擊往往是打開安全缺口的通用手段。

風險一:OT與IT的深度融合——安全問題的“歷史債務”


運營技術(OT)與信息技術(IT)的深度整合,使原本相對封閉的工業(yè)系統(tǒng)暴露于開放網(wǎng)絡威脅之下,大量遺留設備缺乏安全設計且難以更新,為確保及時交付,企業(yè)不得不推遲安全升級以保障生產(chǎn)連續(xù)性,導致安全債務不斷堆積。


汽車制造業(yè)為例,為聯(lián)網(wǎng)改造而接入的舊機器人、機床等設備往往無法及時打補丁,攻擊者通常回通過釣魚攻擊入侵辦公網(wǎng)絡,獲取憑證后橫向移動至OT網(wǎng)絡,使得單一過時設備即可成為攻擊整個生產(chǎn)系統(tǒng)的入口。


風險二:供應鏈成為新的突破口——安全防線的“連鎖反應”


攻擊者日益將目標轉向防護較弱的上游供應商或服務商,實施“迂回滲透”。這使得企業(yè)即便自身防護完備,仍可能因供應鏈環(huán)節(jié)被攻破而導致生產(chǎn)中斷或數(shù)據(jù)泄露。


制藥業(yè)為例,高度依賴供應鏈上下游協(xié)同,攻擊者向供應商員工發(fā)送偽裝成合作方或內部通知的釣魚郵件,一旦任一合作方的員工中招,都可能迅速波及全線,造成嚴重的運營與安全危機。


風險三:高價值數(shù)據(jù)的吸引力——安全威脅的“終極目標”


制造業(yè)的核心知識產(chǎn)權與運營數(shù)據(jù)具有極高的經(jīng)濟與戰(zhàn)略價值,因而成為網(wǎng)絡攻擊的重點目標。當前網(wǎng)絡安全保護的范圍已從產(chǎn)品本身延伸至設計后端與研發(fā)體系,而內部研發(fā)、財務、高管等能夠接觸到敏感信息的人員,正是釣魚攻擊的精準目標,同時內部人員疏忽或惡意行為進一步加劇了防護復雜性。


例如智能網(wǎng)聯(lián)汽車AI算法通信協(xié)議,以及制藥業(yè)中的藥物配方、生產(chǎn)工藝與臨床試驗等核心數(shù)據(jù),一旦泄露將導致重大經(jīng)濟損失并徹底喪失競爭優(yōu)勢。


上述三大風險共同揭示了一個制造業(yè)數(shù)字化轉型中的根本矛盾:對運營效率、盈利能力和創(chuàng)新速度的追求,常迫使企業(yè)以犧牲基礎網(wǎng)絡安全為代價。攻擊者正是利用這一矛盾,將“人”最為成本最低、成功率最高的攻擊目標。


然而在制造業(yè)數(shù)智化轉型的過程中,網(wǎng)絡安全已超越技術范疇,成為關乎企業(yè)生存、產(chǎn)品可靠性與產(chǎn)業(yè)安全的戰(zhàn)略核心。構建覆蓋OT環(huán)境、供應鏈及數(shù)據(jù)生命周期的主動防御體系,筑牢“人”的防線,是從根源上平衡轉型風險與數(shù)字化收益的必然路徑。


四、制約制造業(yè)網(wǎng)絡安全投入的現(xiàn)實困境


1

認知與人才的雙重缺口

制造業(yè)的核心是車間而非辦公室,這直接導致員工普遍網(wǎng)絡安全意識薄弱,且缺乏系統(tǒng)培訓。根據(jù) ENISA 報道,59%的中小制造企業(yè)反映難以招聘到合格的網(wǎng)絡安全人員,從操作員到工程師的能力缺口使防御體系難以構建。

2

老舊系統(tǒng)的更新悖論

制造環(huán)境中多數(shù)OT系統(tǒng)為持續(xù)運行設計,對這些系統(tǒng)進行安全更新或替換不僅成本高且易引發(fā)停產(chǎn)風險,因此企業(yè)往往無限期推遲升級,埋下長期隱患。

3

資源競爭與“生產(chǎn)優(yōu)先”的思維慣性

網(wǎng)絡安全投入常需與更緊迫的運營需求直接競爭。在確保生產(chǎn)連續(xù)性、交貨期等壓力下,安全易被視作“次要任務”或“成本中心”,升級計劃與培訓常因此被擱置或推遲。安全意識培訓尤其容易被忽視,直到下一次安全事件發(fā)生。


綜上,企業(yè)陷入“知險難為”的被動局面:明知存在漏洞,卻因人才短缺、成本壓力與停產(chǎn)風險,只能在風險中維持脆弱平衡。



五、破局之道:構建以“人”為本的融合型主動防御體系


面對嚴峻威脅與現(xiàn)實困境,制造業(yè)不能再依賴被動的、零敲碎打的防御措施。構建長期韌性需要采用綜合策略,在解決技術漏洞的同時,必須將“消除人為風險”置于核心地位,通過持續(xù)的安全意識教育,將安全能力融入企業(yè)的數(shù)字基因。



構建“韌性優(yōu)先”的安全體系


在不中斷生產(chǎn)的前提下,主動降低老舊系統(tǒng)的風險暴露:

網(wǎng)絡分段隔離:對 OT 與 IT 網(wǎng)絡進行邏輯或物理隔離,遏制攻擊橫向擴散。

部署虛擬補丁與持續(xù)監(jiān)控:通過入侵檢測系統(tǒng)(IDS)、終端防護與嚴格訪問控制,為無法打補丁的系統(tǒng)提供保護層。

健全變更管理:建立完善的變更管理流程,確保對傳統(tǒng)系統(tǒng)的任何修改均經(jīng)充分測試與審批,避免引入新風險。


貫徹“安全始于設計”理念


將安全內嵌于新技術、新設備與流程的設計階段,將安全思維滲透進開發(fā)、采購和項目管理人員意識,從源頭保障設計安全:

嵌入安全機制:在新系統(tǒng)架構設計之初即嵌入安全機制。

開展常態(tài)化風險評估:定期對 IT/OT 環(huán)境進行系統(tǒng)性評估,動態(tài)修復漏洞。

對標國際安全框架:遵循 NIS2、ISO 27001、IEC 62443 等標準,建立可驗證的防護體系。


加強供應鏈協(xié)同防御


將安全責任延伸至整個產(chǎn)業(yè)鏈,提升所有合作伙伴員工的普遍安全意識:

實施供應商安全評估:將網(wǎng)絡安全納入合作準入門檻。

建立威脅情報共享機制:提升供應鏈整體預警與響應能力。

完善供應鏈事件響應計劃:明確合作伙伴在安全事件中的職責與協(xié)作流程。


強化安全文化建設,筑牢“人”防火墻


這是整合并賦能上述所有防御措施的基礎性、關鍵性工程,通過技術攔截與持續(xù)培訓降低人為風險:

技術過濾先行:利用智能工具攔截郵件、通訊中的可疑內容。

開展定制化持續(xù)培訓:實施針對制造業(yè)場景的模擬釣魚演練與意識培訓。艾體寶KnowBe4 研究數(shù)據(jù)顯示,經(jīng)一年系統(tǒng)培訓后,制造業(yè)員工釣魚點擊率可從31.8%顯著降至3.6%。

培養(yǎng)專業(yè)人才:為 OT/IT 安全崗位建立清晰的職業(yè)路徑,緩解人才短缺。


作為全球領先的安全意識培訓與釣魚模擬平臺,艾體寶 KnowBe4幫助制造企業(yè)通過持續(xù)培訓與實戰(zhàn)演練,識別并降低人因安全風險。數(shù)據(jù)顯示,經(jīng)過系統(tǒng)、有組織的安全意識培訓后,不同規(guī)模的制造業(yè)企業(yè)其員工易受釣魚攻擊的傾向均顯著下降,整體組織的網(wǎng)絡韌性得到顯著提升。


bd801784-dbdf-11f0-8ce9-92fbcf53809c.png

*圖源艾體寶KnowBe4《保障制造業(yè)的數(shù)字化未來》白皮書



制造業(yè)的數(shù)字化關乎生存,網(wǎng)絡安全則是其生命線。面對系統(tǒng)性風險,企業(yè)必須意識到,投資于人的安全意識,是投資于所有網(wǎng)絡安全措施“提質增效”的關鍵。唯有將安全文化融入企業(yè)組織DNA,通過明智地投資于系統(tǒng)性、持續(xù)性的員工安全意識培訓,企業(yè)才能夠最直接地轉化人為風險,從根本上筑牢安全防御的基石,保障安全未來。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能化
    +關注

    關注

    15

    文章

    5257

    瀏覽量

    60315
  • 智能制造
    +關注

    關注

    48

    文章

    6287

    瀏覽量

    80156
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    神州信息2026語義金融與AI智能白皮書正式發(fā)布

    白皮書是神州信息銀行業(yè)AI轉型系列報告的重要組成部分,系統(tǒng)闡述了金融機構如何通過本體論技術為AI智能構建可解釋、可追溯的認知底座,推動銀行業(yè)從“概率預測”邁向“確定性推理”。
    的頭像 發(fā)表于 04-23 17:46 ?475次閱讀

    多合一空氣質量傳感器對比白皮書

    *附件:2026_多合一空氣傳感器白皮書_段落版.docx 本白皮書選取蘇州風覺(Airbox-100DC)、北京海林(HL-AQS-8)、武漢四方光電(AM1012)、山東仁科
    發(fā)表于 02-26 11:20

    重構汽車電子電氣架構,引領行業(yè)變革 | 經(jīng)緯恒潤物理區(qū)域控制器ZCU技術白皮書正式發(fā)布

    基于前瞻的行業(yè)洞察與深厚的技術積累,經(jīng)緯恒潤已率先推出增強型ZCU解決方案并實現(xiàn)規(guī)模量產(chǎn)。作為中國領先的汽車電子供應商,本白皮書將系統(tǒng)闡述我們的
    的頭像 發(fā)表于 02-05 17:05 ?3264次閱讀
    重構汽車電子電氣架構,引領行業(yè)變革 | 經(jīng)緯恒潤物理區(qū)域控制器ZCU技術<b class='flag-5'>白皮書</b>正式發(fā)布

    華為聯(lián)合發(fā)布基于智能的校園自智網(wǎng)絡技術白皮書

    發(fā)布了《基于智能的校園自智網(wǎng)絡技術白皮書》(以下簡稱“《白皮書》”)。該《白皮書》系統(tǒng)闡述了校園自智網(wǎng)絡方案在實現(xiàn)全網(wǎng)體驗可視、大模型
    的頭像 發(fā)表于 12-17 16:39 ?869次閱讀

    云邊云科技參與發(fā)布《生成式人工智能零售業(yè)全景探索白皮書

    一、云邊云科技入選生成式人工智能零售業(yè)全景探索白皮書生成式人工智能在生產(chǎn)力和效率優(yōu)化、關鍵風險防控、產(chǎn)品和服務提升等方面可以發(fā)揮重要作用,本
    的頭像 發(fā)表于 12-15 09:58 ?653次閱讀
    云邊云科技參與發(fā)布《生成式人工<b class='flag-5'>智能</b>零售<b class='flag-5'>業(yè)</b>全景探索<b class='flag-5'>白皮書</b>》

    中興通訊聯(lián)合發(fā)布供應鏈智能技術應用白皮書

    近日,中興通訊聯(lián)合清華大學、德勤共同編寫的《供應鏈智能技術應用白皮書》(以下簡稱《白皮書》)正式發(fā)布。
    的頭像 發(fā)表于 12-09 11:31 ?838次閱讀

    制造業(yè)工業(yè)鎖具智能化升級

    制造業(yè)工業(yè)鎖具智能化升級在傳統(tǒng)制造業(yè)智能化、數(shù)字轉型的過程中,福建好視角無源雙通道
    的頭像 發(fā)表于 11-12 11:07 ?806次閱讀
    <b class='flag-5'>制造業(yè)</b>工業(yè)鎖具<b class='flag-5'>智能化</b>升級

    白皮書下載】一鍵獲取蔡司GD&amp;T與PMI白皮書,制造業(yè)工程師必看!

    /PMI標準與最佳實踐,助力企業(yè)實現(xiàn)從設計到制造、檢測的全流程數(shù)字升級。 《計量實踐中的 PMI**》** 深入講解如何將產(chǎn)品制造信息(PMI)集成到CAD模型,實現(xiàn)無紙化、自動
    的頭像 發(fā)表于 11-07 17:17 ?907次閱讀
    【<b class='flag-5'>白皮書</b>下載】一鍵獲取蔡司GD&amp;T與PMI<b class='flag-5'>白皮書</b>,<b class='flag-5'>制造業(yè)</b>工程師必看!

    制造業(yè)歐洲出海場景SD-WAN服務商排名

    前言隨著全球數(shù)字轉型加速,制造業(yè)企業(yè)歐洲出海面臨網(wǎng)絡敏捷性、安全合規(guī)與成本控制三重挑戰(zhàn)。SD-WAN技術已成為支撐跨境業(yè)務的核心基礎設施,選對服務商成了成功關鍵。本文基于行業(yè)權威報告、技術
    的頭像 發(fā)表于 09-03 14:16 ?2042次閱讀
    <b class='flag-5'>制造業(yè)</b>歐洲出海場景<b class='flag-5'>下</b>SD-WAN服務商排名

    “端云+多模態(tài)”新范式:《移遠通信AI大模型技術方案白皮書》正式發(fā)布

    大模型技術方案的核心優(yōu)勢、落地路徑及標桿案例,為行業(yè)智能化升級提供了可借鑒的實踐框架。洞察技術演進:AI大模型邁入“端云協(xié)同+多模態(tài)”新階段白皮書指出,AI大模型
    的頭像 發(fā)表于 07-28 13:08 ?1398次閱讀
    “端云+多模態(tài)”新范式:《移遠通信AI大模型技術方案<b class='flag-5'>白皮書</b>》正式發(fā)布

    富捷科技積極推動電子信息制造業(yè)數(shù)字轉型

    近日,工業(yè)和信息部、國家發(fā)展改革委、國家數(shù)據(jù)聯(lián)合印發(fā)《電子信息制造業(yè)數(shù)字轉型實施方案》(以下簡稱《方案》),為產(chǎn)業(yè)
    的頭像 發(fā)表于 07-02 10:07 ?1163次閱讀

    軟通動力入選應用全生命周期智能化白皮書案例集

    華為開發(fā)者大會2025期間,華為云聯(lián)合應用現(xiàn)代產(chǎn)業(yè)聯(lián)盟,以“應用現(xiàn)代,讓智能觸手可及”為主題舉辦應用現(xiàn)代峰會 2025,并正式發(fā)布《應用全生命周期
    的頭像 發(fā)表于 06-27 10:16 ?1346次閱讀
    軟通動力入選應用全生命周期<b class='flag-5'>智能化</b><b class='flag-5'>白皮書</b>案例集

    華為攜手WAA聯(lián)盟推出智慧園區(qū)WLAN通感一發(fā)展和應用白皮書

    在華為數(shù)據(jù)通信創(chuàng)新峰會2025亞太站期間,華為聯(lián)合世界無線局域網(wǎng)應用發(fā)展聯(lián)盟WAA和行業(yè)客戶發(fā)布《智慧園區(qū)WLAN通感一發(fā)展和應用白皮書》(以下簡稱《白皮書》)?!?b class='flag-5'>白皮書》分析了WL
    的頭像 發(fā)表于 06-11 11:09 ?1577次閱讀

    萬澤時代入選《智慧電廠產(chǎn)業(yè)洞察白皮書》打造數(shù)字化碳管理新標桿!

    用戶代表等各領域翹楚,共同探討智慧電廠建設的最新趨勢與實踐路徑。 論壇期間,備受矚目的《2024年智慧電廠產(chǎn)業(yè)洞察白皮書》正式對外發(fā)布,在白皮書中, 萬澤時代以科技創(chuàng)新驅動碳中和進程,其自主研發(fā)的兩大突破性解決方案——《
    的頭像 發(fā)表于 05-07 10:30 ?628次閱讀
    萬澤時代入選《智慧電廠產(chǎn)業(yè)<b class='flag-5'>洞察</b><b class='flag-5'>白皮書</b>》打造數(shù)字化碳管理新標桿!

    喜訊|萬澤時代兩大創(chuàng)新方案入選《智慧電廠產(chǎn)業(yè)洞察白皮書》優(yōu)秀方案,助力“雙碳”目標加速落地!

    1、聚焦行業(yè)盛會,共話智慧未來近日,2025智慧電廠產(chǎn)業(yè)創(chuàng)新發(fā)展論壇在北京盛大召開,本次論壇以“多元技術融合與創(chuàng)新應用賦能電力企業(yè)智能化轉型”為主題,匯集了發(fā)電行業(yè)的專家學者、科技企業(yè)家以及用戶代表
    的頭像 發(fā)表于 05-07 10:19 ?867次閱讀
    喜訊|萬澤時代兩大創(chuàng)新方案入選《智慧電廠產(chǎn)業(yè)<b class='flag-5'>洞察</b><b class='flag-5'>白皮書</b>》優(yōu)秀方案,助力“雙碳”目標加速落地!