Trace Id is missing
Salt la conținutul principal
Security Insider

Provocări esențiale de securitate cibernetică

Atacurile din ce în ce mai numeroase asupra intersecției extrem de vulnerabile dintre tehnologia informației și tehnologia operațională evidențiază importanța unei strategii de apărare cuprinzătoare.

Dispozitivele de infrastructură critică pot fi vulnerabile la amenințările cibernetice în orice etapă a ciclului lor de viață, inclusiv în faza de proiectare, distribuție și funcționare. Acest lucru înseamnă că până și cele mai sigure dispozitive pot fi supuse riscurilor.

Dispozitivele de infrastructură critică pot fi compromise

Vulnerabilitățile dispozitivelor în rețelele de control industrial

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Persoană cu rucsac care merge rapid pe un hol luminat.

Lipsa implementării corecțiilor de securitate în mediile OT

Reziliența reală necesită o abordare holistică a gestionării riscurilor în tehnologia operațională (OT), care să includă vizibilitatea activelor, nivelurile de corecție, monitorizarea vulnerabilităților și disponibilitatea actualizărilor.

Deși perspectiva întreruperii proceselor esențiale sau a solicitării unei recertificări poate fi descurajatoare, consecințele lipsei unei verificări a vulnerabilităților exploatabile prezintă un risc mult mai mare. Organizațiile trebuie să recunoască natura obligatorie a unui sistem robust de gestionare a corecțiilor pentru OT ca fiind o componentă esențială a strategiei generale de securitate cibernetică.

Progrese globale pentru reziliența infrastructurii critice

Pentru a trata amenințările la adresa securității IoT și OT, instituțiile guvernamentale și sectoarele de activitate industriale avansează mai multe inițiative referitoare la standarde și politici. Pe măsură ce piața se schimbă, guvernele trec la cerințe obligatorii, iar neconformitatea poate duce la pierderea accesului la un segment de piață sau la sancțiuni financiare. Aceste cerințe vor crea o presiune semnificativă pe piață pentru ca producătorii de dispozitive IoT și OT să adopte cele mai bune practici de securitate cibernetică.

Reglementări de securitate privind infrastructura critică din Asia-Pacific. Țările care au creat cerințe privind riscurile de securitate cibernetică pentru infrastructura critică includ China, Indonezia, Japonia, Filipine și Thailanda. India a creat cerințe de raportare a incidentelor cibernetice. Țările care au create ambele tipuri de cerințe includ Australia, Coreea, Singapore și Noua Zeelandă.

Inovație pentru reziliența lanțului de aprovizionare

Programator care privește la două ecrane.

Inovație pentru reziliența lanțului de aprovizionare

Deoarece atacurile care vizează software-ul open-source (OSS) au crescut în medie cu 742%, securizarea modului în care dezvoltatorii consumă OSS este probabil cel mai important aspect al lanțului de aprovizionare cu software al oricărei organizații.

Femeie care se gândește într-o întâlnire.

Listă de materiale software

Microsoft susține listele de materiale software (SBOM), care oferă clienților transparență cu privire la software. SBOM-urile permit organizațiilor să își gestioneze riscurile legate de lanțul de aprovizionare pentru software-ul implementat în întreprinderea lor.

Inteligență artificială modernă pentru consolidarea peisajului de securitate al lanțului de aprovizionare

Protejarea lanțurilor de aprovizionare depinde de parteneriate puternice între furnizori și clienți. Investim în consolidarea lanțurilor noastre de aprovizionare digitală, prin încorporarea unor controale pentru reducerea riscurilor în creștere în ceea ce privește inteligența artificială și confidențialitatea în procesele noastre de guvernanță a furnizorilor și oferindu-le furnizorilor noștri instruire pentru conștientizarea securității. Aceste controale și instruirea garantează că furnizorii noștri își iau același angajament ca Microsoft față de sistemele de inteligență artificială și lanțurile de aprovizionare sigure, securizate și de încredere.

Brațe robotice pe o linie de asamblare care construiește componente tehnice.

Explorați alte capitole din Raportul de protecție digitală Microsoft

Introducere

Puterea parteneriatelor este cheia depășirii adversității prin întărirea apărării și tragerea la răspundere a infractorilor cibernetici.

Situația infracțiunilor cibernetice

În timp ce infractorii cibernetici continuă să lucreze din greu, sectoarele public și privat se unesc pentru a le perturba tehnologiile și pentru a sprijini victimele infracțiunii cibernetice.

Amenințări de tip stat-națiune

Operațiunile cibernetice în numele unei țări unesc guverne și jucători din industria tehnologică pentru a consolida rezistența împotriva amenințărilor la adresa securității online.

Provocări esențiale de securitate cibernetică

Pe măsură ce navigăm prin peisajul în continuă schimbare al securității cibernetice, apărarea holistică este o necesitate pentru organizațiile reziliente, lanțurile de aprovizionare și infrastructură.

Inovație pentru securitate și rezistență

Pe măsură ce inteligența artificială modernă face un salt uriaș înainte, aceasta va juca un rol vital în apărarea și asigurarea rezistenței întreprinderilor și a societății.

Apărare colectivă

Pe măsură ce amenințările cibernetice evoluează, colaborarea consolidează cunoștințele și atenuarea în ecosistemul global de securitate.

Mai multe despre securitate

Angajamentul de a câștiga încredere

Microsoft se angajează să utilizeze responsabil inteligența artificială, să protejeze confidențialitatea și să dezvolte siguranța digitală și securitatea cibernetică.

Semnale cibernetice

Un rezumat trimestrial de informații privind amenințările cibernetice de la cele mai recente date și cercetări Microsoft privind amenințările. Semnalele cibernetice oferă analize ale tendințelor și îndrumări pentru a contribui la consolidarea primei linii de apărare.

Rapoarte privind amenințări în numele unei țări

Rapoarte semestriale privind anumiți actori de amenințări în numele unei țări care servesc la avertizarea clienților și a comunității globale cu privire la amenințările reprezentate de operațiile de influență și activitate cibernetică, identificând sectoare și regiuni specifice cu risc crescut.

Arhiva Rapoartelor de protecție digitală Microsoft

Explorați Rapoartele de protecție digitală Microsoft anterioare și vedeți cum s-a schimbat peisajul amenințărilor și siguranța online în doar câțiva ani.

Urmăriți Microsoft