Trace Id is missing

Pomembni izzivi na področju kibernetske varnosti

Naraščajoči napadi na zelo ranljiva področja informacijske in operativne tehnologije poudarjajo pomen celovite obrambne strategije.

Naprave kritične infrastrukture so lahko izpostavljene kibernetskim grožnjam v kateri koli fazi svojega življenjskega cikla, vključno z načrtovanjem, distribucijo in delovanjem. To pomeni, da so lahko ogrožene tudi najbolj varne naprave.

Naprave kritične infrastrukture, dovzetne na ogroženost

Ranljivosti naprav v industrijskih nadzornih omrežjih

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Oseba, ki nosi nahrbtnik in hitro hodi po osvetljenem hodniku.

Manjkajoče nameščanje varnostnih popravkov v okoljih operativne tehnologije

Prava odpornost zahteva celovit pristop k upravljanju tveganj operativne tehnologije (OT), ki vključuje vidljivost sredstev, ravni popravkov, spremljanje ranljivosti in razpoložljivost posodobitev.

Čeprav je verjetnost prekinitve bistvenih postopkov ali zahteve po ponovnem certificiranju lahko zastrašujoča, pa predstavljajo posledice nepreverjenih ranljivosti, ki jih je mogoče izkoristiti, še veliko večje tveganje. Organizacije se morajo zavedati nujnosti zanesljivega sistema za upravljanje popravkov OT kot bistvene komponente splošne strategije kibernetske varnosti.

Globalni napredki na področju odpornosti kritične infrastrukture

Za obravnavanje varnostnih groženj interneta stvari in operativne tehnologije vladne ustanove in panoge razvijajo številne standarde in pobude pravilnikov. Ker se trg spreminja, so vladne ustanove začele uvajati obvezne zahteve, katerih neizpolnjevanje lahko povzroči izgubo dostopa do tržnega segmenta ali finančne kazni. Te zahteve prinašajo velik tržni pritisk na proizvajalce naprav IoT in OT na področju sprejemanja najboljših praks kibernetske varnosti.

Uredba o varnosti kritične infrastrukture v azijsko-pacifski regiji. Med državami, ki so izpopolnile zahteve glede kibernetske varnosti kritične infrastrukture, so Kitajska, Indonezija, Japonska, Filipini in Tajska. Indija je uvedla napredne zahteve za poročanje o kibernetskih dogodkih. Med državami, ki so uvedle napredne zaščite, so Avstralija, Koreja, Singapur in Nova Zelandija.

Inovacije na področju odpornosti dobavne verige

Programer računalniške programske opreme gleda na dva zaslona.

Inovacije na področju odpornosti dobavne verige

Ker se je število napadov na odprtokodno programsko opremo (OSS) v povprečju povečalo za 742 odstotkov, je varovanje razvijalcev pri uporabi OSS verjetno najpomembnejši vidik dobavne verige programske opreme v kateri koli organizaciji.

Ženska razmišlja na sestanku.

Kosovnice za programsko opremo

Microsoft je zagovornik kosovnic za programsko opremo (SBOM), ki strankam zagotavljajo preglednost programske opreme. Kosovnice SBOM omogočajo organizacijam upravljanje tveganj v dobavni verigi za programsko opremo, ki je nameščena v njihovem podjetju.

Sodobna umetna inteligenca za krepitev varnosti dobavne verige

Zaščita dobavnih verig je odvisna od trdnih partnerstev med dobavitelji in njihovimi strankami. Vlagamo v krepitev naših digitalnih dobavnih verig, tako da v postopke upravljanja dobaviteljev vključujemo kontrolnike za zmanjšanje razvijajočih se tveganj v zvezi z umetno inteligenco in zasebnostjo ter našim dobaviteljem zagotavljamo usposabljanje za ozaveščanje na področju varnosti. Ta kontrolniki in usposabljanje zagotavljajo, da se naši dobavitelji, enako kot Microsoft, zavzemajo za varne, zanesljive in zaupanja vredne sisteme umetne inteligence ter dobavne verige.

Robotske roke na montažni liniji, ki izdelujejo tehnološke komponente.

Raziščite druga poglavja Poročila o digitalni obrambi Microsoft

Uvod

Zmogljivost partnerstev je ključna za premagovanje težav z izboljšanjem obrambe in zaščito pred kibernetskim kriminalom.

Stanje kibernetskega kriminala

Medtem ko kibernetski kriminalci še naprej razvijajo nove tehnike, se javni in zasebni sektor združujeta, da bi onemogočila njihove tehnologije in podprla žrtve kibernetskega kriminala.

Grožnje na državni ravni

Kibernetski postopki na državni ravni povezujejo vladne ustanove in tehnične panoge za namene izboljšanja odpornosti proti grožnjam in zagotavljanja spletne varnosti.

Pomembni izzivi na področju kibernetske varnosti

V nenehno spreminjajočem se okolju kibernetske varnosti je celovita obramba nujna za zagotovitev odpornih organizacij, dobavnih verig in infrastrukture.

Inovacije na področju varnosti in odpornosti

Sodobna umetna inteligenca ima zaradi svojega velikega napredka ključno vlogo pri obrambi ter zagotavljanju odpornosti podjetij in družbe.

Skupna obramba

Z razvojem kibernetskih groženj je sodelovanje tisto, kar krepi znanje in ublaži posledice v globalnem varnostnem ekosistemu.

Več informacij o varnosti

Naša zavezanost pridobivanju zaupanja

Microsoft si prizadeva zagotoviti odgovorno uporabo umetne inteligence, zaščito zasebnosti ter spodbujanje digitalne varnosti in kibernetske zaščite.

Kibernetski signali

Četrtletni povzetek obveščanja o kibernetskih grožnjah, ki temelji na najnovejših Microsoftovih podatkih in raziskavah o grožnjah. Poročilo »Kibernetski signali« vključuje analizo trendov in smernice za krepitev prve obrambne linije.

Poročila na državni ravni

Polletna poročila o določenih državnih akterjih, ki vključujejo opozorila za stranke in svetovno skupnost glede groženj, ki jih predstavljajo vplivne operacije in kibernetske dejavnosti, ter prepoznavajo določene panoge in regije s povečanim tveganjem.

Arhiv s Poročili o digitalni obrambi Microsoft

Raziščite prejšnja Poročila o digitalni obrambi Microsoft in si oglejte, kako so se v nekaj letih spremenili groženje in spletna varnost.

Spremljajte Microsoftovo varnost