Trace Id is missing
Prejsť na hlavný obsah

Kritické výzvy v oblasti kybernetickej bezpečnosti

Rastúci počet útokov na vysokozraniteľnú oblasť prieniku informačných a prevádzkových technológií len potvrdzuje význam komplexnej obrannej stratégie.

Zariadenia kritickej infraštruktúry môžu byť zraniteľné voči kybernetickým hrozbám v ktorejkoľvek fáze svojho životného cyklu vrátane návrhu, distribúcie a prevádzky. To znamená, že ohrozené môžu byť aj tie najlepšie zabezpečené zariadenia.

Zariadenia kritickej infraštruktúry náchylné na ohrozenie zabezpečenia

Ohrozenia zabezpečenia zariadení v priemyselných riadiacich sieťach

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Osoba s batohom na chrbte, ktorá rýchlo kráča osvetlenou chodbou.

Chýbajúce nasadenie aktualizácie zabezpečenia v prostrediach prevádzkových technológií

Skutočná odolnosť vyžaduje holistický prístup k riadeniu rizík prevádzkových technológií (OT), ktorý zahŕňa prehľad o prostriedkoch, rôzne úrovne opráv, monitorovanie rizík a dostupnosť aktualizácií.

Predstava výpadku dôležitých procesov alebo nutnosti opätovnej certifikácie môže byť síce odstrašujúca, oveľa väčšie riziko však predstavujú prípadné následky zneužiteľných ohrození zabezpečenia, ktoré neboli včas eliminované. Organizácie si musia uvedomiť nevyhnutnosť robustného systému opráv prevádzkových technológií ako základnej súčasti svojej celkovej stratégie na zaistenie kybernetickej bezpečnosti.

Globálny pokrok smerom k zaisteniu odolnosti kritickej infraštruktúry

Na riešenie bezpečnostných hrozieb IoT a prevádzkových technológií presadzujú vlády a odvetvia viacero štandardov a iniciatív politík. S tým, ako sa trh mení, prechádzajú vlády k povinným požiadavkám, ktorých nedodržanie môže viesť k strate prístupu do určitého segmentu trhu alebo k finančným sankciám. Tieto požiadavky vytvoria na trhu významný tlak na výrobcov zariadení IoT a prevádzkových technológií, aby prijali osvedčené postupy v oblasti kybernetickej bezpečnosti.

Regulácia bezpečnosti kritickej infraštruktúry v Ázii a Tichomorí. Medzi krajiny, ktoré rozšírili požiadavky na kybernetickú bezpečnosť kritickej infraštruktúry, patria Čína, Indonézia, Japonsko, Filipíny a Thajsko. India rozšírila požiadavky na hlásenie incidentov týkajúcich sa kybernetických útokov. Medzi krajiny, ktoré pokročili v oboch oblastiach, patria Austrália, Kórea, Singapur a Nový Zéland.

Inovácia v oblasti odolnosti dodávateľského reťazca

Počítačový programátor sa pozerá na dve obrazovky.

Inovácia v oblasti odolnosti dodávateľského reťazca

Vzhľadom na to, že počet útokov zameraných na opensourcový softvér (OSS) vzrástol v priemere o 742 percent, je zabezpečenie spôsobu, akým vývojári používajú softvér OSS, pravdepodobne najdôležitejším aspektom dodávateľského reťazca softvéru v každej organizácii.

Žena premýšľa na schôdzi.

Softvérové kusovníky

Spoločnosť Microsoft je zástancom softvérových kusovníkov (SBOM), ktoré poskytujú zákazníkom transparentné informácie o softvéri. Softvérové kusovníky umožňujú organizáciám spravovať riziká dodávateľského reťazca v súvislosti so softvérom, ktorý je nasadený v rámci ich celého podniku.

Moderná umelá inteligencia na posilnenie prostredia zabezpečenia dodávateľského reťazca

Ochrana dodávateľských reťazcov závisí od silných partnerstiev medzi dodávateľmi a ich zákazníkmi. Investovali sme do posilnenia svojich digitálnych dodávateľských reťazcov tým, že sme začlenili kontrolné mechanizmy na zmiernenie vyvíjajúcich sa rizík umelej inteligencie a ochrany osobných údajov do procesov riadenia dodávateľov, a poskytujeme svojim dodávateľom školenia na zvyšovanie povedomia o zabezpečení. Tieto kontrolné mechanizmy a školenia pomáhajú zaistiť, že sa naši dodávatelia rovnako zaviažu používať bezpečné a dôveryhodné systémy umelej inteligencie a dodávateľské reťazce, aké má spoločnosť Microsoft.

Robotické ramená na montážnej linke, ktoré zostavujú technologické komponenty.

Preskúmať ďalšie kapitoly Microsoft Správy o digitálnej ochrane

Úvod

Sila partnerstiev je kľúčom k prekonaniu nepriaznivej situácie posilnením obrany a vyvodením zodpovednosti voči počítačovým zločincom.

Stav počítačovej kriminality

Zatiaľ čo počítačoví zločinci naďalej usilovne pracujú, verejný a súkromný sektor sa spájajú, aby narušili ich technológie a podporili obete počítačovej kriminality.

Hrozby na celoštátnej úrovni

Kybernetické operácie na celoštátnej úrovni spájajú vlády a hráčov z technologického odvetvia s cieľom vybudovať odolnosť voči hrozbám pre online bezpečnosť.

Kritické výzvy v oblasti kybernetickej bezpečnosti

Keďže sa pohybujeme v neustále sa meniacom prostredí kybernetickej bezpečnosti, komplexná obrana je nevyhnutnosťou pre odolné organizácie, dodávateľské reťazce a infraštruktúru.

Inovácie pre zabezpečenie a odolnosť

Keďže moderná umelá inteligencia výrazne napreduje, bude zohrávať dôležitú úlohu pri ochrane a zabezpečení odolnosti podnikov a spoločnosti.

Kolektívna obrana

Zároveň s rozvojom kybernetických hrozieb spolupráca posilňuje poznatky a zmierňuje následky v rámci globálneho ekosystému zabezpečenia.

Ďalšie informácie o zabezpečení

Náš záväzok získať dôveru

Spoločnosť Microsoft sa zaväzuje zodpovedne používať umelú inteligenciu, chrániť súkromie a rozvíjať digitálnu bezpečnosť a kybernetickú bezpečnosť.

Kybernetické signály

Štvrťročné stručné informácie o kybernetických hrozbách založené na najnovších údajoch o hrozbách a výskume spoločnosti Microsoft. Kybernetické signály poskytujú analýzu trendov a usmernenia na posilnenie prvej línie obrany.

Správy o hrozbách na celoštátnej úrovni

Polročné správy o konkrétnych aktéroch pracujúcich pre vlády, ktoré slúžia na varovanie našich zákazníkov a globálnej komunity pred hrozbami, ktoré predstavujú vplyvové operácie a kybernetické aktivity, pričom identifikujú konkrétne odvetvia a regióny so zvýšeným rizikom.

Archív Microsoft Správ o digitálnej ochrane

Preskúmajte predchádzajúce Microsoft Správy o digitálnej ochrane a zistite, ako sa prostredie hrozieb a online bezpečnosť zmenili za niekoľko krátkych rokov.

Sledujte Microsoft