危言耸听?到2025年,30%的关键信息基础设施组织将遭遇安全漏洞

发布者:楓子
发布于:2021-12-08 16:58

当前,关键信息基础设施安全是世界各国都密切关注的重点。其中,美国、英国、欧盟、加拿大和澳大利亚等国家都已建立存在了“关键信息基础设施部门”,囊括通信、运输、能源、水、医疗保健和公共设施等诸多设施。

image.png

同样,我国对于关键信息基础设施安全也尤为重视。2021年我国出台了《关键信息基础设施安全保护条例》,其目的就是为了建立专门保护制度,明确各方责任,提出保障促进措施,保障关键信息基础设施安全及维护网络安全。此外还有《网络安全法》等诸多法律都对关键信息基础设施安全有了明确的规定。

就在最近,信息技术研究与顾问咨询公司Gartner却发布预测称:到2025年,30%的关键信息基础设施组织将遇到安全漏洞,这将会导致关键信息基础设施运营停止或关键型网络物理系统停止。

Gartner的一项调查结果显示,38%的受访者反映2021年将在运营技术(OT) 安全方面的支出增加5%至10%,另有8%的受访者则将增幅超过10%。但是,据Gartner推测,这样的增幅可能还不足以应对多年来在该领域的投资不足问题。

随着各类新兴技术的发展,支撑关键信息基础设施的技术变得更加数字化和链接性,包括企业IT系统之间的连接和相互连接,这就给网络物理系统安全带来了更多的风险,使得被暴露在攻击者眼中的攻击面大幅增加。

Gartner还预测,到2025年,攻击者将把关键信息基础设施武器化,其产生的严重后果足以伤害或消灭人类。这将关键信息基础设施安全从信息安全直接上升到人类和世界的安全。

image.png

不管如何,关键信息基础设施的安全防护加固已然刻不容缓。Gartner建议关键信息基础设施领域安全和风险管理 (SRM) 的领导者应该具备整体安全方法的思维,以此指导开发和运营,以便更好地管理IT、OT和物联网 (IoT) 安全。

针对关键信息基础设施安全防护,聚铭网络以《关键信息基础设施安全保护条例》相关要求规定为基础,围绕《条例》安全态势、防护能力建设、网络安全监测、漏洞探测等关键词,制定了《关键信息基础设施安全防护解决方案》,为关键信息基础设施的所有者和运营商提供了参考。

图片

图片

图片

图片



目前,聚铭关键信息基础设施安全防护解决方案已逐步在能源、运输、石油管道等领域客户中得到应用,欢迎更多有需求的关键信息基础设施的所有者及运营商前来咨询了解。



声明:该文观点仅代表作者本人,转载请注明来自看雪