在數(shù)字化浪潮席卷全球制造業(yè)的當(dāng)下,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)已不再僅僅來自企業(yè)自身內(nèi)部系統(tǒng),第三方訪問正在成為制造企業(yè)不可忽視的重要隱患。根據(jù) IBM《數(shù)據(jù)泄露成本報(bào)告》顯示,近 20% 的數(shù)據(jù)泄露事件與第三方供應(yīng)商接入相關(guān)聯(lián)。相比于其他類型的數(shù)據(jù)泄露,涉及第三方訪問的事件平均需要多花 26 天才能被發(fā)現(xiàn),且造成的經(jīng)濟(jì)損失更高——每起事件平均損失達(dá) 446 萬美元,高于全球平均水平的 435 萬美元。
制造企業(yè)的運(yùn)作高度依賴于復(fù)雜的合作伙伴網(wǎng)絡(luò)——從供應(yīng)商、承包商,到遠(yuǎn)程維護(hù)團(tuán)隊(duì)與物流服務(wù)商,企業(yè)上下游之間的頻繁互聯(lián)互通成為生產(chǎn)高效運(yùn)轉(zhuǎn)的保障。然而,任何一個(gè)外部接入環(huán)節(jié)一旦被攻破,都可能迅速引發(fā)連鎖反應(yīng),導(dǎo)致生產(chǎn)中斷、敏感數(shù)據(jù)泄露,乃至核心 OT 環(huán)境的直接暴露。即便是部署了完備內(nèi)部防御體系的企業(yè),也往往因?yàn)楹献骰锇橄到y(tǒng)成為新的入侵入口而措手不及。更令人擔(dān)憂的是,很多企業(yè)在第三方訪問管理中仍然存在“便利性優(yōu)先”的僥幸心理,將外部接入視作例外,缺乏與內(nèi)部用戶同等嚴(yán)格的安全管控措施,從而為攻擊者埋下隱患。
數(shù)字化制造快速發(fā)展進(jìn)一步加劇了這種風(fēng)險(xiǎn)。根據(jù)來自第三方的行業(yè)報(bào)告指出,2024 年中國(guó)制造業(yè)數(shù)字化轉(zhuǎn)型市場(chǎng)規(guī)模已突破 1.55 萬億元,預(yù)計(jì) 2025 年將增長(zhǎng)至 1.76 萬億元,復(fù)合年均增長(zhǎng)率約為 14%。與此同時(shí),工業(yè)信息安全市場(chǎng)亦在快速擴(kuò)容,2024 年規(guī)模已達(dá) 392 億元人民幣,并保持 20% 以上的年均增速。然而,伴隨生產(chǎn)協(xié)作邊界的持續(xù)拓展,第三方接入帶來的盲區(qū)依舊廣泛存在,成為制造業(yè)數(shù)字化躍遷過程中日益突出的安全挑戰(zhàn)。
面對(duì)日益復(fù)雜的威脅形勢(shì),制造業(yè)首席信息安全官(CISO)應(yīng)該將第三方訪問風(fēng)險(xiǎn)納入核心管控范疇,逐步構(gòu)建以身份驗(yàn)證、最小權(quán)限授權(quán)、實(shí)時(shí)會(huì)話可視、自動(dòng)化撤權(quán)為核心要素的訪問安全新架構(gòu)。第三方連接不再只是“開關(guān)”式授權(quán),而是全流程、動(dòng)態(tài)可控的精細(xì)管理體系。尤其對(duì)于動(dòng)輒數(shù)千家供應(yīng)商、業(yè)務(wù)遍布全球的制造企業(yè)而言,這樣的動(dòng)態(tài)管控能力已不再是錦上添花,而成為維系業(yè)務(wù)韌性的基本保障。
作為全球領(lǐng)先的網(wǎng)絡(luò)安全廠商,Check Point 正在幫助制造企業(yè)通過統(tǒng)一架構(gòu)全面防御第三方訪問風(fēng)險(xiǎn)?;?nbsp;Infinity 架構(gòu),Check Point 可在生產(chǎn)現(xiàn)場(chǎng)的 OT 設(shè)備、企業(yè) IT 系統(tǒng)以及供應(yīng)鏈延伸鏈路的各個(gè)環(huán)節(jié)實(shí)現(xiàn)統(tǒng)一安全策略調(diào)度。企業(yè)可以實(shí)時(shí)識(shí)別每一個(gè)連接用戶的身份、訪問位置、設(shè)備狀態(tài)及操作意圖,確保每一次訪問均在可控范圍之內(nèi)。同時(shí),通過融合 ThreatCloud AI 的智能威脅檢測(cè)引擎,用戶可在發(fā)現(xiàn)異常行為時(shí)第一時(shí)間自動(dòng)阻斷潛在攻擊,最大限度降低安全事件的破壞范圍。
在實(shí)際運(yùn)維中,Check Point 以其統(tǒng)一控制臺(tái)極大提升了運(yùn)維效率,避免了多工具并行管理所導(dǎo)致的策略沖突與響應(yīng)滯后。同時(shí),依托 SASE(安全訪問服務(wù)邊緣)架構(gòu),Check Point 將安全能力從傳統(tǒng)數(shù)據(jù)中心無縫延展至邊緣節(jié)點(diǎn),無論是工廠現(xiàn)場(chǎng)工程師、遠(yuǎn)程維護(hù)承包商還是跨境協(xié)作團(tuán)隊(duì),皆可在獲得安全驗(yàn)證的前提下靈活訪問授權(quán)資源,充分兼顧安全性與生產(chǎn)連續(xù)性。
在制造業(yè)數(shù)字化、智能化發(fā)展迅猛的大背景下,網(wǎng)絡(luò)安全的重要性亦在不斷凸顯。Check Point 將持續(xù)以全球領(lǐng)先的安全能力與本地化實(shí)踐經(jīng)驗(yàn),助力中國(guó)制造業(yè)客戶在數(shù)字化轉(zhuǎn)型道路上穩(wěn)健前行,打造既智能高效、又安全可信的未來制造體系。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!