未來,物理、數字和生物領域的匯聚將愈發強烈。“工業4.0”或者“第四次工業革命”將使數十億的人與設備以極大的處理能力和通信速度無縫互聯。
工業4.0提出了新的安全挑戰
工業4.0包含大量新興技術,人工智能、三維打印、量子計算、材料科學、納米技術以及生物技術僅是其中幾個例子。事實上,在所有領域的組織實體都將利用高度互聯的物聯網生態所帶來的機遇,使其業務與信息技術結合在一起。
然而,工業4.0也同時帶來了大量新的安全問題。由于大量新的傳感器和設備被添加到公司網絡,終端管理突然之間變得極其復雜。威脅將迅速變大,將導致安全專家的檢測異常、組織惡意攻擊的工作變得異常艱巨。
遠在非洲的組織實體也肯定不會免受新威脅的影響。在即將到來的時代,擁有對安全狀況的強大和及時響應的能力是至關重要的。公司企業將需要一種整體性方法,以確保數據中心基礎設施、網絡、終端、身份識別和網絡訪問的安全。
為了支撐這些需求,透徹理解不同組織實體將面臨的多種不同攻擊威脅,重點開發整合全面的安全防護策略將是必要的。
為迎接未來,重要的是,公司的IT伙伴應該擁有廣泛的網絡安全實踐,覆蓋各種不同威脅場景,集合不同安全領域優秀人士。這些IT公司應當具有整體性的安全實踐,其中包括全球安全與風險情報中心對威脅與風險場景的監控,并擁有在實施、監控、檢測和阻止攻擊等方面擁有豐富技能的工程師,而且能夠同時專業覆蓋信息技術和運營技術,并同價值鏈中的設備商建立高級伙伴關系。
首先要做的,是評估現有的信息技術和運營技術應用場景將是,根據終端、基礎設施、網絡、物理以及運營技術進行安全分析,評估安全防護工具;其次是根據公司戰略、產業界和政府的戰略一致性以及各種薄弱環節對上述方面進行評估。隨后將對架構、工具進行綜合性的分析和審計,隨后提出建議,構建發展路線圖,制定發展政策等。
通過以優化方式設計、執行、管理新政策,組織實體能夠使可能的威脅和風險最小化。隨著工作重點向威脅檢測、防范與創新轉移,組織實體將能夠在技術上領先于惡意攻擊者。