數字化時代,企業如何構建網絡安全防護的“盾牌”,早已不是可緩可急的“附加題”,而是需要優先筑牢的重中之重。
數字化浪潮奔涌向前,網絡安全的挑戰也在持續升級。英國最大汽車制造商捷豹路虎在8月份遭網絡攻擊而停產。全球生產線停擺、大量利潤流失、供應鏈承壓……網絡攻擊事件正以“發生頻次高、波及范圍廣、危害程度大”的特點,不斷刷新著人們對企業網絡安全風險的認知。
此次網絡攻擊導致捷豹路虎全球生產線幾乎陷入癱瘓,長期停擺使供應鏈處于中斷風險。捷豹路虎在確認受到網絡攻擊后,為防止風險擴散,緊急關閉了全球信息技術網絡,猝不及防的系統宕機直接造成生產停滯,約有3.3萬名員工被迫停工停產,并擾亂了供應鏈上下游供應商和零售商的工作節奏。有專家認為,停工使該公司每周損失約5000萬英鎊,對數百家供應鏈企業和數十萬就業崗位造成沖擊,一些中小型企業可能會因長期停工而破產。
該事件加劇了英國制造業的低迷態勢。金融分析公司標普全球表示:“受捷豹路虎工廠停產影響,英國整個汽車供應鏈的制造業產出出現下滑。”標普全球發布的英國綜合采購經理指數(PMI)顯示,英國制造業產出已經呈現明顯下行跡象。由于擔心停工對英國經濟帶來影響,英國政府正在介入。英國產業大臣克里斯·麥克唐納強調,這給英國工業生產敲響了警鐘,企業應該做好應對網絡攻擊的充分準備,并確保更新網絡安全防護機制。接下來,英國政府將支持捷豹路虎盡快恢復運營并確保供應鏈的長期健康穩定。
如今,網絡攻擊破壞力巨大且代價高昂,網絡安全已成為企業發展的“生命線”。近期有不少大型企業遭受網絡攻擊。英國瑪莎百貨公司在今年4月受到“復雜網絡攻擊”,利潤損失達到約3億英鎊;9月19日以來,由于航空公司遭受網絡攻擊,德國柏林勃蘭登堡機場、英國倫敦希思羅機場等多座歐洲機場受到嚴重干擾。數字化時代,企業如何構建網絡安全防護的“盾牌”,早已不是可緩可急的“附加題”,而是需要優先筑牢的重中之重。
企業網絡安全防護既要防患于未然,也要止損有方。長期以來,“防患于未然”是企業網絡安全防護的重要思路,但隨著網絡攻擊的持續迭代升級、多發頻發,將預防等同于安全目標的認知已顯局限,應急響應與事前防護同樣重要。在捷豹路虎遭網絡攻擊而停擺后,有網絡安全專家就指出,應對網絡攻擊,過去認為預防才是目標,但目前來看還遠遠不夠,重點也需要放在如何快速控制損失上。這意味著,企業也需要提升“及時補救于已然”的處置能力,建立并完善應急響應機制,在網絡安全事件發生后迅速響應和處置,最大程度減少損失和影響。(孫亞軍)