Trace Id is missing

Ključni izazovi računalne sigurnosti

Sve češći napadi na vrlo ranjive spojeve informacijske i operativne tehnologije ističu važnost sveobuhvatne obrambene strategije.

Kritični infrastrukturni uređaji mogu biti izloženi kibernetičkim prijetnjama u bilo kojoj fazi svojeg životnog ciklusa, uključujući dizajn, distribuciju i rad. To znači da mogu biti ugroženi čak i najsigurniji uređaji.

Kritični infrastrukturni uređaji izloženi ugrozama

Slabe točke uređaja u industrijskim kontrolnim mrežama

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Osoba nosi ruksak brzo hodajući kroz osvijetljeni hodnik.

Nedostatak implementacije sigurnosnih zakrpa u okruženjima s operativnom tehnologijom

Za stvarnu otpornost potreban je holistički pristup upravljanju rizicima po operativnu tehnologiju (OT), koji obuhvaća vidljivost resursa, razine zakrpa, nadzor ranjivosti i dostupnost ažuriranja.

Iako vjerojatnost prekidanja ključnih procesa ili zahtijevanja za ponovnim certificiranjem može zvučati zastrašujuće, posljedice zanemarivanja ranjivosti koje se mogu zloupotrijebiti predstavljaju daleko veći rizik. Tvrtke i ustanove moraju prepoznati imperativ uspostavljanja robusnog sustava za upravljanje zakrpama za OT kao ključne komponente cjelokupne strategije računalne sigurnosti.

Globalni pomaci na području otpornosti kritične infrastrukture

Da bi se otklonile sigurnosne prijetnje vezane uz IoT i OT, tijela državne uprave i gospodarstvo unapređuju veći broj standarda i inicijativa za uspostavljanje pravilnika. Kako se tržište mijenja, tijela državne uprave kreću se u smjeru obaveznih zahtjeva, pri čemu izostanak usklađenosti može dovesti do gubitka pristupa tržišnim segmentima ili do financijskih kazni. Ti će zahtjevi stvoriti znatan tržišni pritisak na proizvođače uređaja za IoT i OT da usvoje najbolje prakse u pogledu računalne sigurnosti.

Regulacija sigurnosti ključne infrastrukture u regiji Azija-Pacifik. U države koje su unaprijedile zahtjeve povezane s rizicima po računalnu sigurnost ključne infrastrukture ubrajaju se Kina, Indonezija, Japan, Filipini i Tajland. Indija je unaprijedila zahtjeve za izvješćivanje o računalnim incidentima. U države koje su unaprijedile oboje ubrajaju se Australija, Koreja, Singapur i Novi Zeland.

Inovacije s ciljem otpornosti lanca opskrbe

Računalni programer gleda dva zaslona.

Inovacije s ciljem otpornosti lanca opskrbe

Budući da se broj napada koji ciljaju softver otvorenog koda (OSS) povećao za prosječno 742 posto, osiguravanje načina na koji razvojni inženjeri koriste OSS nesumnjivo je najvažniji aspekt lanca nabave softvera u bilo kojoj tvrtki ili ustanovi.

Žena razmišlja na sastanku.

Softverske sastavnice

Microsoft je zagovornik softverskih sastavnica (SBOM), koje klijentima nude transparentnost softvera. SBOM-ovi tvrtkama i ustanovama omogućuju upravljanje rizikom u lancu opskrbe za softver koji se implementira diljem tvrtke.

Suvremena umjetna inteligencija za jačanje sigurnosti opskrbnog lanca

Zaštita lanaca opskrbe ovisi o snažnim partnerstvima dobavljača i njihovih klijenata. Ulažemo u razvoj svojih digitalnih lanaca opskrbe tako što ugrađujemo kontrole s ciljem ublažavanja sve većih rizika povezanih s umjetnom inteligencijom i zaštitom privatnosti u procese upravljanja izborom dobavljača te svojim dobavljačima nudimo obuku za razvoj svijesti o sigurnosti. Te kontrole i obuka pomažu osigurati da naši dobavljači budu jednako predani upotrebi sigurnih, zaštićenih i pouzdanih sustava umjetne inteligencije i lanaca opskrbe kao i Microsoft.

Robotske ruke na pokretnoj traci za sklapanje tehnoloških komponenti.

Istražite druga poglavlja Microsoftova izvješća o digitalnoj zaštiti

Uvod

Snaga partnerstva ključna je za premošćivanje negativnog djelovanja jačanjem zaštite i osuđivanjem računalnih zločinaca.

Stanje računalnog zločina

Iako računalni zločinci ne odustaju, javni i privatni sektor udružuju se da bi ometali njihove tehnologije i pružali podršku žrtvama računalnog zločina.

Prijetnje za državna tijela

Vlade i vodeće tehnološke tvrtke udružuju se zbog državnih računalnih operacija s ciljem izgradnje otpornosti na prijetnje sigurnosti na internetu.

Ključni izazovi računalne sigurnosti

Dok se krećemo po računalnom okruženju koje se stalno mijenja, cjelovita zaštita obavezna je za otporne tvrtke ili ustanove, lance opskrbe i infrastrukturu.

Inovacije za sigurnost i otpornost

S obzirom na veliki korak naprijed u razvoju moderne umjetne inteligencije, ona će odigrati ključnu ulogu u zaštiti i osiguravanju otpornosti tvrtki i društva.

Kolektivna zaštita

Kako se računalne prijetnje razvijaju, suradnja učvršćuje znanje i ublažava rizike u globalnom sigurnosnom ekosustavu.

Više o sigurnosti

Naša predanost stjecanju povjerenja

Microsoft predano radi na odgovornom korištenju umjetne inteligencije, zaštiti privatnosti i unapređenju digitalne sigurnosti i računalne sigurnosti.

Cyber Signals

Tromjesečno izvješće o obavještavanju o računalnim prijetnjama sastavljeno na temelju najnovijih Microsoftovih podataka o prijetnjama i istraživanja. U izvješću Cyber Signals navode se analiza trendova i smjernice za jačanje prve linije obrane.

Državna izvješća

Polugodišnja izvješća o određenim državnim akterima koja služe za upozoravanje naših klijenata i globalne zajednice na prijetnje koje uzrokuju operacije utjecaja i računalna aktivnost identificirajući određene sektore i regije izložene većem riziku.

Arhiva Microsoftovih izvješća o digitalnoj zaštiti

Istražite prethodna Microsoftova izvješća o digitalnoj zaštiti i pogledajte kako su se okruženje prijetnji i mrežna sigurnost promijenili u nekoliko godina.

Pratite Microsoft