Trace Id is missing
דלג לתוכן הראשי
Insider בנושא אבטחה

אתגרים קריטיים באבטחת סייבר

מתקפות גדלות על ההצטלבות הפגיעה ברמה גבוהה של טכנולוגיית מידע וטכנולוגיה תפעולית מדגישות את החשיבות של אסטרטגיית הגנה מקיפה.

מכשירי תשתית קריטיים יכולים להיות פגיעים לאיומי סייבר בכל שלב של מחזור החיים שלהם, כולל שלב התכנון, ההפצה והתפעול. משמעות הדבר היא שאפילו המכשירים המאובטחים ביותר יכולים להיות בסיכון.

מכשירי תשתית קריטיים חשופים לסכנה

פגיעויות מכשירים ברשתות בקרה תעשייתיות

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
אדם נושא תרמיל, הולך במהירות במסדרון מואר.

פריסת עדכון אבטחה חסר בסביבות OT

חוסן אמתי דורש גישה הוליסטית לניהול סיכונים של טכנולוגיה תפעולית (OT), כולל ניראות נכסים, רמות תיקון, ניטור פגיעויות וזמינות העדכונים.

בעוד שהסיכוי לשיבוש תהליכים חיוניים או דרישת אישור מחדש עלול להיות מרתיע, ההשלכות של השארת פגיעויות ניתנות לניצול ללא בדיקה, מהוות סיכון גדול הרבה יותר. ארגונים חייבים לזהות את אופיה ההכרחי של מערכת ניהול תיקונים יציבה של OT, כרכיב חיוני באסטרטגיית אבטחת הסייבר הכוללת שלהם.

התקדמות גלובלית עבור חוסן תשתית קריטי

כדי לטפל באיומי אבטחה של IoT ו- OT, ממשלות ותעשיות מקדמות תקנים מרובים ויוזמות מדיניות מרובות. בשעה שהשוק משתנה, ממשלות נעות לכיוון דרישות הכרחיות, שבהן אי-תאימות עלולה לגרום לאובדן גישה למקטע שוק או לקנסות כספיים. דרישות אלה ייצרו לחץ שוק משמעותי על יצרנים של מכשירי IoT ו- OT לאימוץ שיטות עבודה מומלצות לאבטחת סייבר.

תקנת אבטחת תשתית קריטית באסיה ובאוקיינוס השקט. מדינות שקידמו דרישות סיכון לאבטחת סייבר של תשתית קריטית, כוללות את סין, אינדונזיה, יפן, הפיליפינים ותאילנד. דרישות דיווח מתקדמות של מקרי סייבר בהודו. מדינות שקידמו גם וגם, כוללות את אוסטרליה, קוריאה, סינגפור וניו זילנד.

יצירת חדשנות עבור חוסן שרשרת האספקה

מתכנת תוכנת מחשב מסתכל על שני מסכים.

יצירת חדשנות עבור חוסן שרשרת האספקה

בהינתן מתקפות שמתמקדות בתוכנה של קוד פתוח (OSS) גדלו ב- 742% בממוצע, אבטחת האופן שבו מפתחים צורכים OSS היא ככל הנראה היבט החשוב ביותר של שרשרת אספקת התוכנה של כל ארגון.

אישה חושבת בפגישה.

עצי מוצר של תוכנה

Microsoft תומכת בעצי מוצר של תוכנה (SBOM), שמספקים ללקוחות שקיפות תוכנה. פריטי SBOM מאפשרים לארגונים לנהל את סיכון שרשרת האספקה שלהם עבור התוכנה שנפרסה ברחבי הארגון שלהם.

בינה מלאכותית מודרנית לחיזוק נוף האבטחה של שרשרת האספקה

הגנה על שרשראות אספקה תלויה בשותפויות חזקות בין ספקים ולקוחותיהם. השקענו בחיזוק שרשראות האספקה הדיגיטליות שלנו על-ידי שילוב בקרות כדי לצמצם סיכוני מתפתחים של בינה מלאכותית ופרטיות בתהליכי הפיקוח על הספקים שלנו וכדי לספק לספקים שלנו הדרכה בנושא מודעות לאבטחה. אמצעי בקרה והדרכה אלה עוזרים להבטיח שהספקים שלנו לוקחים על עצמם את אותה מחויבות למערכות בינה מלאכותית בטוחות, מאובטחות ומהימנות ולשרשרת אספקה שיש ל- Microsoft.

זרועות רובוטיות על קו הרכבה, בונות רכיבים טכניים.

גלה פרקים אחרים של דוח ההגנה הדיגיטלית של Microsoft

מבוא

העוצמה של שותפויות חשובה בהתגברות על מצוקות על-ידי חיזוק אמצעי ההגנה והטלת האחריות על פושעי סייבר.

מצב פשעי הסייבר

בעוד שפושעי סייבר ממשיכים לעבוד קשה, המגזר הציבורי והפרטי מתאחדים כדי להפריע לטכנולוגיות שלהם ולתמוך בקורבנות פשעי סייבר.

איומים בחסות מדינה עוינת

פעולות סייבר של מדינת לאום משלבות בין ממשלות ושחקנים בתעשיית הטכנולוגיה כדי לבנות הגנה מפני איומים על אבטחה מקוונת.

אתגרים קריטיים באבטחת סייבר

כאשר אנו מנווטים בנוף של אבטחת הסייבר המשתנה, ההגנה ההוליסטית היא חובה עבור ארגונים גמישים, שרשראות אספקה ותשתית.

חידושים עבור אבטחה וחוסן

בשעה שהבינה המלאכותית המודרנית מתקדמת בקפיצה גדולה, יהיה לה תפקיד חיוני בהגנה ובהבטחת החוסן של עסקים ושל החברה.

הגנה קולקטיבית

בשעה שאיומי סייבר מתפתחים, שיתוף הפעולה מחזק את הידע ואת צמצום המקרים בכל האקוסיסטמה של האבטחה הגלובלית.

מידע נוסף על אבטחה

המחויבות שלנו לזכות באמון

Microsoft מחויבת לשימוש אחראי בבינה מלאכותית, להגנה על פרטיות ולקידום בטיחות דיגיטלית ואבטחת סייבר.

אותות סייבר

תקציר רבעוני בנושא בינת איומי סייבר קיבל מידע מנתוני ומחקר האיומים העדכניים ביותר של Microsoft. אותות סייבר מעניקים ניתוח מגמות והדרכה כדי לעזור לחזק את קו ההגנה הראשון.

דוחות מדינת לאום

דוחות חצי-שנתיים על שחקנים ספציפיים במדינת הלאום, שמטרתם להזהיר את הלקוחות שלנו ואת הקהילה הגלובלית לגבי איומים שמועלים על-ידי פעולות השפעה ופעילות סייבר, ומזהים מגזרים ואזורים ספציפיים שנמצאים בסיכון מוגבר.

ארכיון דוחות ההגנה הדיגיטלית של Microsoft

גלה את דוחות הגנה הדיגיטלית של Microsoft הקודמים וראה כיצד נוף האיומים והבטיחות המקוונת ישתנה בעוד כמה שנים ספורות.

עקוב אחר Microsoft