大数跨境

电子商务与制造业网络安全:你需要了解的关键要点

电子商务与制造业网络安全:你需要了解的关键要点 贸易趋势
2021-09-08
1
导读:“作为制造商,你必须考虑攻击面和保护面的情况。” 在数字世界中,我们大多数人都在不断致力于保护数据,同时确保日益复杂的运营顺畅进行,尤其是在新冠疫情时代,这对制造商和电子商务领导者来说尤为如此。随着对
“作为制造商,你必须考虑攻击面和保护面的情况。”

在数字世界中,我们大多数人都在不断致力于保护数据,同时确保日益复杂的运营顺畅进行,尤其是在新冠疫情时代,这对制造商和电子商务领导者来说尤为如此。随着对最大化网络安全合规性的担忧几乎与消费者需求同步增长,我们决定深入探讨数据保护如何与电子商务和制造业相关联,以及企业如何在客户眼中保持竞争力、合规性和可信度。

为了获得更好的理解,我们咨询了 AT&T 网络安全咨询部的总监 Bindu Sundaresan。她在该公司已工作 12 年,她和她的团队为零售、医疗、制造、金融等领域的客户提供规划和专业服务,以帮助其降低网络风险。

“无论客户的网络安全成熟度如何,只要提到新兴技术,我们就在那里,”Sundaresan 说。“我们开始看到仓促转型努力的一些影响,使公司面临更大的风险。他们必须评估其变化的风险状况,因为威胁面正在扩大,并且为了追求新的商业模式和提升客户体验(如制造业中的电子商务),数字技术正在被采用。”

她补充道,在现代,电子商务不再仅仅是零售商或电商卖家的目标。事实上,电子商务已经改变了主要行业的业务方式,包括制造业、B2B 甚至货运行业。

“这是一个端到端的全过程,从下单到检查库存可用性,再到发货,”Sundaresan 说。“这一切都通过前端电子商务网站发生。总体而言,电子商务是恶意行为者的诱人目标,因为那里有钱。”

数字空间中的数据保护需要一个战略性和繁琐的过程——这两个词在某些人谈论技术时永远不会想到放在同一句话中。企业要成功保护消费者数据、公司数据和整体网络安全,必须考虑所有移动部件,从基础开始。Sundaresan 强调,仅仅因为数字应用程序变得简化,并不能确保数据安全应用程序的成功推出。

“追踪数据,思考每一个连接,思考数据流,思考你为组织内的每个资产建立的每一个连接。Web 应用安全必须认真对待。Application Security 101 是你应该如何保护第三方和开源代码的方式,因为目前大约 96% 的应用程序使用借用代码。当然,这是启动应用程序、使其快速运行并节省开发时间和资源的好方法。但同时,它也会在你的基础设施中引入漏洞。”

从其诞生之日起,Web 应用程序就带来了竞争优势——如果部署不当,也存在重大漏洞。人们必须仔细考虑所选工具在受保护信息方面的局限性和漏洞,以有效保护并操作它们。

“这不仅仅是关于这些应用程序背后的欺诈保护或信用卡数据,”Sundaresan 指出。“而是关于可能导致你的网站不可用的拒绝服务攻击。这不是有人偷窃,而是有人获取可用性。这是关于利用你的网站和品牌制作一个看起来完全像你的品牌的网页,然后对其进行 SQL 注入。电子商务网站现在拥有先进的工具,包括屏蔽应用程序和技术。这些都是负担得起且易于使用的,消除了实际更改代码的需要。”

无论我们是否意识到,几乎所有人都在使用某种类型的电子商务平台、物联网设备或其他形式的数字技术,使我们与外部世界的产品和商品建立联系。

“每个人都关心隐私,这是跨行业垂直领域的共同点,”Sundaresan 解释说。“我们都使用内部构建的应用程序、API 并收取支付信息。任何收取信用卡信息的人都需要遵守 PCI 标准。它涵盖了大量的 Web 应用程序和电子商务安全控制措施,这些都是必须的。合规性不是最终目标,但它是你框架的良好起点。”

看看制造业,我们看到一个不同的故事展开。数据保护措施从不同的角度入手,不考虑对敏感消费者支付信息或个人身份的覆盖。毕竟,许多制造商并不直接与消费者打交道,但仍然需要确保该领域的数字化转型安全。

“作为制造商,你必须考虑攻击面和保护面的情况,”Sundaresan 警告道。“对于制造商来说,将每个新连接视为对其攻击面的潜在漏洞至关重要。过去,制造商只关注安全和福祉作为唯一优先事项的日子已经一去不复返了——安全现在是首要任务,而且应该是。”

与全球几乎所有其他行业部门一样,COVID-19 影响了制造业并改变了它。Sundaresan 强调了疫情引发的变化,以及制造商现在如何优先考虑数据安全。

"COVID 推动了智能制造,向我们展示了安全更多的是关于风险和韧性,而不仅仅是为运营提供技术元素。我们有足够的工具,是时候开始联合力量,看看由于制造业中未修补的系统,数据是如何被利用的。”

在过去 12 年里,Sundaresan 和她的 AT&T 网络安全咨询团队学到了这句格言:“你最弱的环节决定了你的强度”,这在疫情期间对供应链来说更为相关,挑战了这样一个观念:即一家公司不专注于 B2C 运营并不意味着消除了数据泄露和安全威胁的风险。

“在我在这个行业工作的 20 年里,AT&T 网络安全没有一件事是我们不做的。有些人可能认为我们只做大型项目或服务于那些连接到我们网络的人。事实并非如此。就整个行业而言,重要的教训是记住制造业和医疗保健业目前正在经历的事情,零售业和金融业在两三年前也经历了同样的事情。”

____________________________________________________________________

Bindu 的经验跨越超过 20 年,得益于与世界一些最具创新力的公司合作的机会。她与包括 NIST/ISO/HITRUST 在内的行业框架以及包括 PCI、NERC 和 HIPAA 在内的监管要求一起工作。Bindu 领导了数十个财富 500 强客户的网络安全风险评估,从战略到技术实施再到事件响应。她被任命领导一家领先全球零售商的复杂 PCI 和 HIPAA 合规评估,主导了一项价值 100 万美元的安全评估,并参与了纽约市刑事司法信息共享网络的安全工作。在加入 AT&T 之前,Bindu 是 Verisign 的高级经理。在加入 Verisign 之前,她是 KPMG 的高级顾问和高级网络工程师。她对教学和指导的热爱始于她在纽约州立大学(SUNY)担任兼职教师的角色。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k