返回新闻列表

卡巴斯基实验室调查发现,工业IT经理需在夜间防范何种数据丢失

        卡巴斯基实验室针对全球3900IT专家的调查显示,与服务业相比,工业和制造业的安全优先事项具有天壤之别。工业领域所看重(或不看重)的数据类型也同其它企业大相径庭。甚至不同工业领域间的安全优先事项亦截然不同。

工业数据的安全优先事项:

        当我们将服务业(如教育、电子商务和医疗)与工业企业相提并论时,就会发现“一模一样的两家企业并不存在”这句谚语所言非虚。卡巴斯基实验室的调查对横跨17个不同领域的参与者进行分类,包括制造业和公用事业&能源领域。而二者在IT网络设计与安全优先事项方面存在巨大差异,比如工业机器需要由高度专业化的工业软件进行管理。

        为了阐明该观点,下表揭示了二者对于“最担心丢失的数据类型”和“安全事故中最常丢失的数据类型”这两大问题的答案。表格还对比了制造业和公用事业&能源领域与其它15个领域对上述问题的答案。两极化的结果表明,工业领域比其它任何领域的企业更看重特定类型的数据,并且丢失此类数据的概率相对更高。

最担心丢失的数据类型

曾丢失的数据类型

结果汇总:

  • 知识产权:21%的制造业在过去12个月内丢失过知识产权(排名第五位的被窃数据类型)。鉴于所有领域中17%的企业均将知识产权视为“头等大事”,这合情合理。公用事业&能源领域的知识产权丢失率最低,并且在17个领域中,它们最不看重知识产权。
  • 市场情报/竞争情报:制造业对市场情报/竞争情报的重视度一般,而在所有领域中,公用事业&能源领域对此最为看重。二者的市场情报数据遗失率均相对较高。
  • 客户信息:简言之,制造业和公用事业&能源领域并不关心客户信息的遗失,并且理由十分充分。在所有领域中,二者的客户信息遗失率分别居于倒数第三位与最末位。
  • 内部运营信息:另一方面,制造业和公用事业&能源领域非常担心丢失内部运营信息(如业务进展详情)。在过去12个月内,这两大领域中的近半数企业因数据泄露事故丢失了该类型的数据。

工业安全挑战——有别于其它企业

        这些数据表明,不同的企业环境与行业环境使用了截然不同的IT安全方案。企业IT安全的重点在于数据保护,而工业IT安全则集中在流程保护。数据还显示,工业领域十分重视其内部流程的安全,却未将保护客户数据视为一项要务。

        然而,这些数据表明,在工业领域中,某家企业最关心的问题或许在另一家企业(如知识产权的重要性)眼里不值一提。例如,卡巴斯基实验室的调查发现,31%的工业企业表示他们特别受到网络攻击的青睐。这一比例在所有领域中排名第二,仅次于金融服务业。但是,公用事业&能源领域对此却不甚担心,其比例低于平均水平。

        显然,不同的工业企业需要不同的安全策略,才能满足其对IT网络和安全优先事项的需求。随着复杂恶意软件(如Wiper以及Shamoon)专门以工业企业为攻击目标,并造成数百万美元的损失,工业企业比以往任何时候都更加迫切地需要复杂的工业安全。请访问公司的关键架构防护与工业安全企业中心,或阅读卡巴斯基企业博客中有关工业企业遭受恶意攻击的分析文章,了解卡巴斯基实验室针对工业安全的解决方案,获取有关工业安全挑战的白皮书。