服務(wù)熱線(xiàn)
86-132-17430013
產(chǎn)品展示PRODUCTS
品牌 | 其他品牌 |
---|
鄭州回收西門(mén)子PLC模塊 鄭州回收西門(mén)子PLC模塊
存放大量信息的地方,對網(wǎng)絡(luò )罪犯具有磁石般的吸引力。因此,西門(mén)子這樣的企業(yè)要求全面的安全管理以保護自己。其秘訣是綜合運用高科技、信息技術(shù)和高效的網(wǎng)絡(luò )。
數字化服務(wù)使人們日常生活的許多方面變得更輕松。不僅如此,它們還在許多業(yè)務(wù)領(lǐng)域發(fā)揮著(zhù)至關(guān)重要的作用。事實(shí)上,數字化聯(lián)網(wǎng)是贏(yíng)得競爭力的基石。為此,德國聯(lián)邦信息安全局(BSI)認為,“我們面臨著(zhù)行業(yè)和社會(huì )的重大轉型。”這個(gè)觀(guān)點(diǎn)得到普遍認同。。
來(lái)自互聯(lián)網(wǎng)的攻擊
然而,所有這一切便利的負面影響之一,是信息的逐漸集中引來(lái)了犯罪分子。此外,聯(lián)網(wǎng)范圍的不斷擴大,使得系統更容易受到攻擊。近年來(lái),計算機犯罪已經(jīng)成為一個(gè)嚴峻的問(wèn)題。
這個(gè)問(wèn)題不僅影響著(zhù)個(gè)人,而且影響著(zhù)越來(lái)越多的企業(yè)、組織和政府機構。德國聯(lián)邦信息安全局稱(chēng),過(guò)去三年來(lái),半數企業(yè)曾受網(wǎng)絡(luò )襲擊之害。西門(mén)子*信息安全官Udo Wirtz解釋道,“譬如,侵入公司網(wǎng)絡(luò )的襲擊者尋找與產(chǎn)品有關(guān)的信息,或尋找對于工業(yè)間諜活動(dòng)而言有價(jià)值的、敏感的公司數據。譬如,西門(mén)子的全部IT安全專(zhuān)門(mén)力量都集中存放在公司的網(wǎng)絡(luò )防御中心(CDC),這個(gè)中心全天候監控著(zhù)我們的網(wǎng)絡(luò )和關(guān)鍵系統,這樣,我們就能盡早探明攻擊,并采取適當措施,消除安全威脅。”
CDC是西門(mén)子的內部網(wǎng)絡(luò )專(zhuān)家團隊,他們在IT安全技術(shù)領(lǐng)域內密切合作。CDC的目標是利用*監測和分析技術(shù)及方法來(lái)識別并追查,并且與西門(mén)子的所有有關(guān)部門(mén)合作采取適當對策,阻止攻擊。
網(wǎng)絡(luò )犯罪問(wèn)題不僅影響著(zhù)個(gè)人,而且影響著(zhù)越來(lái)越多的企業(yè)和政府機構。
信息安全:*要務(wù)
Wirtz是西門(mén)子服務(wù)信息技術(shù)部門(mén)的信息安全負責人,他的話(huà)頗具。他的格言是:防范、檢測、響應。Wirtz及其團隊的使命,是找出并確定公司內部所有至關(guān)重要的信息。攜手西門(mén)子各業(yè)務(wù)部門(mén)的相關(guān)負責人,Wirtz樹(shù)立了進(jìn)行監測的安全理念,并能根據需要加以改進(jìn)。其*層由IT安全構成,如適用于每位員工常規使用的計算機的防病毒程序、光盤(pán)加密和安全特性更新等。Wirtz強調,比*層系統安全更重要的是,信息安全應融入每一位員工的日常工作。他說(shuō):“我們的目標是確保全體員工共同捍衛公司的知識產(chǎn)權。他們需要時(shí)刻意識到應當怎樣處理信息。”
為此,西門(mén)子約34.3萬(wàn)名員工中的每一位都接受了數據安全方面的培訓,譬如,通過(guò)網(wǎng)絡(luò )研討會(huì )得形式,旨在提高員工對于所涉及安全問(wèn)題的認識。首先是一個(gè)全保護準則,涉及保護在公司內網(wǎng)下載的公司數據,包括在辦公室或路途中所應采取的安全防范措施。同事,能讓員工按從無(wú)害到至關(guān)重要,對其數據進(jìn)行分級的分類(lèi)系統,這樣他們就能采取相應的保護措施。這尤其適用于所有被所有者分類(lèi)為異常敏感的數據和系統。Wirtz說(shuō):“這些信息保存在高度安全的數據中心。”此外,西門(mén)子擁有專(zhuān)門(mén)分析并防御網(wǎng)絡(luò )犯罪的安全中心。事實(shí)上,西門(mén)子甚至有一支團隊,他們每天都要檢查數據中心和IT應用程序訪(fǎng)問(wèn)是否存在安全薄弱點(diǎn)。Wirtz表示,“通過(guò)這種方式,我們可以保證讓公司盡可能安全。”
計算機用戶(hù)應當時(shí)刻意識到IT風(fēng)險。譬如,隱藏在U盤(pán)中的惡意軟件常常被用于網(wǎng)絡(luò )犯罪活動(dòng)。
保護客戶(hù)
只有辦公室計算機是襲擊目標的日子已經(jīng)一去不返。隨著(zhù)第四次工業(yè)革命的到來(lái),制造業(yè)日益走向數字化,企業(yè)紛紛認識到,辦公室與工業(yè)IT系統之間,再也沒(méi)有一道密不可透的邊界?,F在,機器和設備受軟件控制,制造業(yè)面臨著(zhù)與IT領(lǐng)域相類(lèi)似的威脅。西門(mén)子也不例外:西門(mén)子的產(chǎn)品、解決方案和服務(wù)越來(lái)越成為網(wǎng)絡(luò )犯罪分子的攻擊目標。
為了確保較可靠地抵御網(wǎng)絡(luò )襲擊,西門(mén)子從公司所有業(yè)務(wù)部門(mén)和西門(mén)子中央研究院IT安全技術(shù)領(lǐng)域選出代表,共同發(fā)起產(chǎn)品和解決方案安全(PSS)專(zhuān)項行動(dòng)計劃。行動(dòng)負責人是來(lái)自西門(mén)子中央研究院的Frances Paulisch。這個(gè)計劃顯然以客戶(hù)為重點(diǎn)。Paulisch解釋道,“我們的目標是支持客戶(hù)在安全的環(huán)境中運行其設施。PSS成員決定需要在全公司范圍內采取哪些行動(dòng)。譬如,在研發(fā)和工程項目中,我們進(jìn)行持續不斷的威脅和風(fēng)險分析。根據分析結果制定出安全措施,要求在西門(mén)子或客戶(hù)經(jīng)營(yíng)場(chǎng)所進(jìn)行技術(shù)或組織改進(jìn)。”
有備無(wú)患
西門(mén)子不僅有能力防御已知威脅,而且能夠在緊急狀況下快速做出響應。Heartbleed襲擊爆發(fā)時(shí)便是這種情況。2014年,這個(gè)隱藏在廣泛使用的開(kāi)源庫OpenSSL中的安全漏洞*被發(fā)現。這個(gè)漏洞導致網(wǎng)站、IP電話(huà)、路由器以及許多企業(yè)的網(wǎng)絡(luò )系統十分容易受到網(wǎng)絡(luò )攻擊。
Paulisch說(shuō):“通過(guò)PSS計劃,我們得以迅速將這個(gè)問(wèn)題通報公司所有部門(mén),并啟動(dòng)處理措施。”盡管如此,她深知決不能沾沾自喜。實(shí)際上,Heartbleed如同一場(chǎng)火的洗禮。在第四次工業(yè)革命和物聯(lián)網(wǎng)時(shí)代,工業(yè)界在享受數字化帶來(lái)的巨大益處的同時(shí),諸如西門(mén)子等企業(yè)面臨的網(wǎng)絡(luò )威脅亦與日俱增。Paulisch依然充滿(mǎn)信心,她說(shuō):“西門(mén)子已做好準備,應對這一威脅。”