大数跨境

管理供应链网络威胁的五步指南

管理供应链网络威胁的五步指南 贸易趋势
2019-02-19
8
导读:随着网络攻击威胁日益严峻,企业必须掌握主动权。 2017年,丹麦航运巨头马士基(A.P. Moller-Maersk)遭受恶意软件攻击,其电子订舱系统访问被阻断,最终迫使该公司对其整个IT基础设施进行
随着网络攻击威胁日益严峻,企业必须掌握主动权。

2017 年,丹麦航运巨头马士基(A.P. Moller-Maersk)遭受恶意软件攻击,其电子订舱系统访问被阻断,最终迫使该公司对其整个 IT 基础设施进行了为期 10 天的全面整改。

此次恶意攻击仍是迄今为止对全球航运业造成最大规模中断的事件之一。由于订单流失和终端停机,马士基蒙受了高达 3 亿美元(2.64 亿欧元)的巨额损失。

随着网络威胁的不断复杂化,全球企业必须为一种新现实做好准备:供应链中断不再局限于物理形式。网络攻击有可能扰乱,甚至在最坏情况下瘫痪整个企业在不同地理区域的物流和供应链运营。

与其采取被动应对网络安全的方式,企业应主动预防和管理此类网络风险,通过制定包含以下五个步骤的响应计划来实现。

识别第三方风险

为了成功抵御未来的网络攻击,企业首先必须确定哪些供应商或第三方实体能够访问其防火墙,并在最坏情况下对组织产生最大影响。

在选择潜在合作供应商时,最好考虑供应商处理的敏感数据量,例如个人身份信息、受保护的健康信息或金融交易。基于这些信息,必须随后引入适当的缓解措施以保护敏感数据。

监控网络威胁环境

随着网络威胁不断演变,以及网络事件新闻报道的出现,持续评估和理解影响贵组织所合作的供应商或第三方实体的事件是一项持续的努力。

持续监控自身供应链和网络威胁环境的能力,将是充分应对网络事件的最佳决定因素。

例如,在马士基遭受网络攻击一年后,中国国有航运集团中远海运集团(COSCO Group)在其美洲地区的航运业务遭受勒索软件攻击时,成功控制了损害并限制了中断时间
尽管其在美洲地区的航运业务一度短暂停滞,但公司迅速的响应努力和预先实施的网络分段措施防止了攻击升级,使得常规运营在一周内恢复,且未造成重大损失。

评估潜在影响

组织应具备评估网络攻击可能对其业务运营造成潜在影响程度的能力。

了解每种网络攻击的性质可以更好地装备公司,促进理解、沟通和协调其供应链各环节。

网络攻击类型

数据泄露: 将安全信息释放到不受信任的环境中,包括贸易数据、图纸、制造系统、航运数据和其他机密公司信息
勒索软件: 一种恶意软件形式,它加密用户或终端系统,使所有数据无法访问,并要求支付赎金以解密
拒绝服务: 由多个行为者执行的网络攻击,旨在使公司的网站或系统对用户不可用
漏洞: 发现已知或未知的弱点,威胁行为者可能利用该弱点在系统上执行未经授权的操作
网络钓鱼: 一种欺诈性尝试,旨在从入门级到高管级别获取安全凭证,用于恶意目的

从多个角度对脆弱领域进行风险评估,将有助于公司衡量其供应链突然遭受攻击的潜在风险和威胁。

制定风险场景和应急协议

如果没有建立或未遵守网络攻击发生时的应急协议,很可能导致混乱,进而引发供应链中断。公司需要培训员工了解潜在威胁场景,并制定相应的响应计划以应对不同情况。

通常,这些响应流程可能涉及使用先进技术和人工情报分析。在建立协议并对员工进行各自应急响应角色培训后,公司将做好充分准备,实施适当措施以减轻网络攻击造成的潜在损害。

向利益相关方沟通相关行动

当威胁被识别时,必须在通知相关当局之前,先在内部调查此事并及时在组织内传达信息。一旦更多细节浮现且威胁性质得到确认,组织应主动告知所有受影响的利益相关方,同时激活应急响应团队以纠正问题。

随着网络攻击威胁日益严峻,企业必须掌握主动权,并通过制定适当的响应计划和顶尖的网络安全实践来做好准备,以保护其供应链。

本文最初发表于 DHL 的物流物联网(Logistics of Things)。阅读更多关于物流如何影响业务、建立持久联系并推动创新的内容。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k