製造unit 42

製造業網路安全性


網路罪犯為什麼鎖定製造公司

製造業的網路安全性比以往更加重要。為了保持全球競爭力,製造公司正在轉向更加數位化和整合的物聯網 (IoT) 程序,無論是在工廠內部還是在供應鏈中。由於自發性機器很容易以人類勞工不會遭遇的方式受到駭客入侵,因此透過技術獲得的生產力通常伴隨著網路罪犯竊取、破壞或以其他方式在網路內造成破壞的新機會。

因此,商品生產和分銷中日益增加的互相連線而導致針對製造業的網路攻擊次數增加 (從勒索軟體到公司電子郵件入侵等等),因此製造商愈來愈需要強化本身的網路防禦。

不優先考量製造業網路安全的後果可能很嚴重,從導致機器運作的內部 IT 系統發生問題到競爭對手在設法竊取交易和生產機密時竊取重要的智慧財產。對於精密元件,只要駭客有一絲機會入侵製造公司的自動化生產線,也可能導致安全性、品質和效能方面的重大問題。

對網路安全性的顧慮經常阻礙製造商採用能夠保持競爭力的技術。很顯然地,若要在持續全球化的世界中維持工廠的生產力和競爭力,製造商需要儘其所能保護高科技設備、網路和程序,以及與供應鏈的其他成員進行的數位連線。


製造業網路安全數據

  • 檢視 Unit 42 最近的 1,000 多個客戶活動,製造業是第三大目標產業,僅次於醫療和金融服務業,在我們於 2019 年回應的安全事件和網路犯罪中佔 11%
  • Unit 42 最近觀察到,針對製造業營運的勒索軟體攻擊與上一年同期相比增加 73%。在勒索軟體攻擊方面,製造業現在是我們客群中的第二大目標產業。
  • 我們的製造業客戶也受到大量的公司電子郵件入侵 (BEC) 攻擊,我們有十分之一的 BEC 案例來自於這個產業。
立即深入了解針對製造公司的網路安全攻擊

製造公司面臨的網路安全挑戰

1

製造業中的勒索軟體正在增加

針對製造公司的勒索軟體攻擊是日益嚴重的財務問題。工廠環境中的勒索軟體攻擊可能會削弱企業生產產品的能力,導致數天甚至數週的停機時間,並造成經濟損失。製造公司佔 Unit 42 客戶活動的 13%。我們最近在製造公司回應的勒索軟體攻擊中有半數以上涉及 Ryuk 變體,這個變體使用經過充分研究的網路釣魚攻擊,因此成功率高於大多數勒索軟體。

2

成為智慧工廠可能招致製造業網路犯罪。

IoT 正在全面改變製造業,因為公司正朝向更加自動化的方向發展,藉以提高效率、提升品質並降低供應鏈風險。據估計,四分之三的大型製造商已將 IoT 解決方案納入其生產線。問題在於,每台連線的 IoT 裝置 (有些工廠擁有大量 IoT 裝置) 都可能成為網路罪犯滲透公司網路的進入點。而且,由於這些程序已經大多排除人為因素,因此潛在的弱點有時得到的關注比應有的程度還少。

3

製造業為產業間諜提供更大的攻擊範圍。

隨著製造公司將生產設施轉移到智慧工廠部分,一些全球競爭對手將尋找捷徑來掌握步調,而竊取智慧財產有時候是首選方法。新的互聯工廠設備以及與供應鏈合作夥伴日益緊密的互聯會增加對駭客暴露重要數據的風險,其中一些數據如果落入競爭對手的手中,可能會增強競爭對手的實力。製造國家安全相關產品的製造商面臨更多類型的網路威脅行動者,因此保護敏感數據的緊迫性更高。

4

與供應鏈合作夥伴和廠商的數位連線出現潛在弱點。

在整個製造業中,企業正在增加與供應鏈合作夥伴和第三方廠商的數位接觸點數量以改善營運。過去幾年中許多最嚴重的網路安全事件,例如 Target 商店的數據洩露,都是由供應鏈攻擊引起的事件,駭客透過合作夥伴或供應商獲得存取權限。隨著這些關係的擴大和複雜化,製造公司需要了解哪些外部實體可以存取公司的數據,以及是否有必要的網路安全措施。

有興趣進一步了解?立即檢閱我們的供應鏈最佳實務

檢閱此案例研究,深入了解大型製造商如何在公司電子郵件入侵攻擊後強化防禦。

用於解決製造業問題的 Unit 42® 網路安全解決方案

1

針對製造業特定的網路威脅進行深入的網路風險評估。

Unit 42 執行針對性評估和技術網路安全服務,藉以測試和評估製造企業的網路安全狀況和整體網路彈性,並且驗證安全控制是否以最佳和有效的方式執行。其中包括滲透測試 (我們模擬實際的攻擊以評估對策的強度並識別隱藏的弱點)、Web 和行動應用程式測試、對您目前設定的針對性安全評估、網路釣魚練習,以及基於生產設施特有的威脅涵蓋自訂場景的桌面演習。

2

審查外包依賴關係以及與供應鏈合作夥伴的數位關係。

Unit 42 專家將審查您的製造公司相對於供應鏈合作夥伴和第三方廠商的安全狀況,並且針對如何補足網路安全落差提出建議。我們的評估將以特定於您的製造程序的網路風險為目標,例如 IP 防護、工業控制系統、連線產品以及對於整個公司關係的影響。這必須先對跨業務的第三方 IT 依賴關係和貴公司的數據流進行全面稽核,藉以了解您的數據可能在何處穿越網路並在周邊之外進行處理、儲存或處理。

3

建立更新的製造業網路事件回應計劃。

在對製造商的 IT 環境、安全工具、流程、程序和文件進行深入審查之後,並且已確定現有事件回應計劃中的安全漏洞和任何缺陷,Unit 42 專家將建立客製化製造 IR 計劃,藉以支援公司的安全防禦。我們也將與貴公司合作,透過一系列模擬練習來測試該計劃,以便內部團隊更確實熟悉新的工作流程並驗證該計劃是否有效。

4

在製造業網路安全事件發生時適時回應。

Unit 42 小組的數據洩露和回應團隊隨時準備好協助製造商調查、根除勒索軟體攻擊、公司電子郵件入侵、數據的無意洩露和其他類型的事件並從中復原。我們的任務是立即阻止攻擊、驅逐入侵者、復原系統並儘快復原營運,盡可能縮短停機時間並促使生產線全速復原。

5

營造更具安全意識的文化。

Unit 42 可以協助重新設定工作流程和安全計劃,藉以減少網路威脅行動者欺騙和入侵貴公司員工、合作夥伴、廠商和客戶的機會。我們的專家也可以建立和實作員工訓練計劃,藉以確保員工了解自己的網路安全責任,並且能夠協助緩解與網路釣魚詐騙和保護 IP 及其他敏感數據有關的風險。我們也可以為員工建立和實作程序,藉以識別和報告異常活動或其他異常情況。

6

Unit 42 提供全年無休的服務。

時刻保持警惕才能領先於網路罪犯。Unit 42 提供聘用團隊協議,以便在您需要時為貴企業提供我們的專家服務。我們也將定期與您的內部團隊合作,確認內部團隊使用最新的網路安全方法和技術。我們將協助內部團隊保持整備狀態,藉以回應並驅逐以某種方式設法入侵的任何網路罪犯或其他威脅行動者,並迅速阻止破壞、復原遺失的數據、支援未來的網路安全性,並限制對工廠運作的干擾。

您準備好因應網路攻擊嗎?深入了解 Unit 42 如何為您提供協助