Loading
部落格 | Connected Enterprise
Recent ActivityRecent Activity

人力資產是保護您虛擬資產與實體資產的關鍵

Rockwell Automation 撒哈拉以南非洲地區董事總經理 Canninah Dladla 討論在公司網路安全策略中納入人類行為考量的重要性。

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
女性在實驗室中觀看電腦。

雖然數位轉型與邁向連網企業為組織帶來驚人的效益——改善視覺化、更好且更快的數據獲取與處理、遠端支援,以及更明智的決策——但整個產業普遍擔憂「智慧」企業正變得越來越脆弱。更多連網技術可能意味著更多網路攻擊的機會。再加上遠端工作,員工可能在家用或個人電腦上工作,而這些電腦的防毒軟體不足,這種擔憂進一步加劇。

將此情境帶入製造、流程或採礦環境時,網路攻擊所帶來的威脅已超越惡意軟體、拒絕服務或勒索軟體,進一步擴展至癱瘓性錯誤與停機時間。在流程操作環境中,風險包括高昂的生產停頓以及對人員造成傷害的可能性。New York Times in 2018曾報導一個令人震驚的例子,沙烏地阿拉伯一家石化廠遭遇一種新型網路攻擊,該攻擊並非單純為了破壞數據或關閉工廠。調查人員認為,這次攻擊的目的是破壞該公司的營運並引發爆炸。幸運的是,攻擊者程式碼中的錯誤阻止了這次攻擊。

雖然這是一個相當極端的例子,但訊息很明確:風險確實存在。

How to Bridge the IT/OT Security Gap
How to Bridge the IT/OT Security Gap
部落格
部落格
How to Bridge the IT/OT Security Gap
With employees working remotely due to COVID-19, are you adding risks to your network from unknown devices and insecure connections? Learn how to reduce those threats.

保護您的互聯企業

顯而易見的選擇是擁有可信賴、高品質、全廠範圍的工業網路安全。為了確保我們的客戶能夠獲得這項服務,Rockwell Automation最近收購了Oylo,這是一家位於西班牙的工業網路安全服務供應商。Oylo致力於提供廣泛的工業控制系統(工業控制系統)網路安全服務和解決方案,包括評估、交鑰匙實施、託管服務和事件回應。

然而,在保護您的虛擬和實體資產時,還有另一個要素需要考慮:您的人力資產。雖然許多網路安全公司將「網路安全的人為因素」歸類為弱點或安全威脅,因為人類行為的主觀性,但我不認同這種定義。這暗示您自己的員工在與您作對,或者沒有將公司的成功放在心上。

雖然公司內部確實可能存在故意惡意的行為者,但邏輯上來說,組織自己的員工防止的攻擊肯定比他們造成的攻擊更多。想想看:每當有人忽略網路釣魚郵件時,他們就保護了網路安全。當您的同事在去吃午餐前鎖定電腦螢幕時,他們就防止了潛在的未授權存取。當員工在收到安全警告後關閉網站時,他們就在保護您的網路安全。

在Rockwell Automation,我們相信您的員工可以成為您最大的防禦力量。人類具有主動防止攻擊的獨特能力——這可能只需要一些培訓和意識提升。

In Trying Times Business Rules Can Relax, But Cybersecurity Cannot
In Trying Times Business Rules Can Relax, But Cybersecurity Cannot
部落格
部落格
In Trying Times Business Rules Can Relax, But Cybersecurity Cannot
While using technology during the current global crises makes sense, one area where we can’t relax is cybersecurity.

人員網路安全

雖然數位技能在南非並不特別普及,但這並不是阻礙因素。在許多情況下,這可以透過一些基本的內部培訓以及每年舉辦的網路安全研討會輕易解決。這將大大有助於賦能您的團隊以保護公司資產。值得投入一些資源來提升技能並提高團隊意識,因為這將帶來更佳的業務持續性和更具韌性的技術基礎設施,確保您維持公司的領先優勢。 

以下是我在培訓員工時的五大建議:

  1. 確保您的培訓活動具有吸引力;生硬的講座既不令人印象深刻,也不容易記住。
  2. 運用實際案例來強化最佳實務。
  3. 定期舉辦複習課程,說明網路攻擊的新趨勢。
  4. 實施事件回應政策,讓員工在遭遇攻擊情境時,始終明確知道該如何應對。
  5. 成為員工在犯錯並讓企業面臨風險時願意主動尋求協助的那種管理者。 

隨著連網智慧裝置被引入工廠現場,擁有一套能保護營運技術與資訊技術的全面網路安全策略比以往任何時候都更加重要——而人員正是這項策略的關鍵。要在組織邁向Connected Enterprise的過程中取得成功,請記住人員在這段旅程中不可或缺。若忽略他們在維護環境安全與營運方面的重要性,您的公司名稱可能就會出現在下一則網路攻擊新聞標題中。

The Value of Cybersecurity: Before, During and After an Event
The Value of Cybersecurity: Before, During and After an Event
部落格
部落格
The Value of Cybersecurity: Before, During and After an Event
The right cybersecurity policies put comprehensive protections in place for a company’s assets before, during and after an event.

已發佈 2020年11月30日

主題: The Connected Enterprise Management Perspectives

Canninah Dladla
Canninah Dladla
Managing Director - Africa, Rockwell Automation
聯絡方式:
訂閱

訂閱 Rockwell Automation,直接在您的收件匣中接收最新消息、思想領導力和資訊。

訂閱

為您推薦

Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁
  2. Chevron LeftChevron Left 公司
  3. Chevron LeftChevron Left 最新消息
  4. Chevron LeftChevron Left 部落格
  5. Chevron LeftChevron Left 人力資產是保護企業資產的關鍵
本網站的內容為使用人工智慧(AI)翻譯且未經人工審核或編輯。內容可能包含錯誤或不準確之處且僅以「現況」提供,不提供任何形式的保證。英文版本內容為的官方文本為英文版本。
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose