Check Point:供應商接入成為制造業(yè)網(wǎng)絡安全新隱患
在數(shù)字化浪潮席卷全球制造業(yè)的當下,網(wǎng)絡安全風險已不再僅僅來自企業(yè)自身內(nèi)部系統(tǒng),第三方訪問正在成為制造企業(yè)不可忽視的重要隱患。根據(jù)?IBM《數(shù)據(jù)泄露成本報告》顯示,近?20% 的數(shù)據(jù)泄露事件與第三方供應商接入相關聯(lián)。相比于其他類型的數(shù)據(jù)泄露,涉及第三方訪問的事件平均需要多花?26 天才能被發(fā)現(xiàn),且造成的 經(jīng)濟 損失更高——每起事件平均損失達?446 萬美元,高于全球平均水平的?435 萬美元。
制造企業(yè)的運作高度依賴于復雜的合作伙伴網(wǎng)絡——從供應商、承包商,到遠程維護團隊與物流服務商,企業(yè)上下游之間的頻繁互聯(lián)互通成為生產(chǎn)高效運轉的保障。然而,任何一個外部接入環(huán)節(jié)一旦被攻破,都可能迅速引發(fā)連鎖反應,導致生產(chǎn)中斷、敏感數(shù)據(jù)泄露,乃至核心?OT 環(huán)境的直接暴露。即便是部署了完備內(nèi)部防御體系的企業(yè),也往往因為合作伙伴系統(tǒng)成為新的入侵入口而措手不及。更令人擔憂的是,很多企業(yè)在第三方訪問管理中仍然存在“便利性優(yōu)先”的僥幸心理,將外部接入視作例外,缺乏與內(nèi)部用戶同等嚴格的安全管控措施,從而為攻擊者埋下隱患。
數(shù)字化制造快速發(fā)展進一步加劇了這種風險。根據(jù)來自第三方的行業(yè)報告指出,2024 年中國制造業(yè)數(shù)字化轉型市場規(guī)模已突破?1.55 萬億元,預計?2025 年將增長至?1.76 萬億元,復合年均增長率約為?14%。與此同時,工業(yè)信息安全市場亦在快速擴容,2024 年規(guī)模已達?392 億元人民幣,并保持?20% 以上的年均增速。然而,伴隨生產(chǎn)協(xié)作邊界的持續(xù)拓展,第三方接入帶來的盲區(qū)依舊廣泛存在,成為制造業(yè)數(shù)字化躍遷過程中日益突出的安全挑戰(zhàn)。
面對日益復雜的威脅形勢,制造業(yè)首席信息安全官(CISO)應該將第三方訪問風險納入核心管控范疇,逐步構建以身份驗證、最小權限授權、實時會話可視、自動化撤權為核心要素的訪問安全新架構。第三方連接不再只是“開關”式授權,而是全流程、動態(tài)可控的精細管理體系。尤其對于動輒數(shù)千家供應商、業(yè)務遍布全球的制造企業(yè)而言,這樣的動態(tài)管控能力已不再是錦上添花,而成為維系業(yè)務韌性的基本保障。
作為全球領先的網(wǎng)絡安全廠商,Check Point 正在幫助制造企業(yè)通過統(tǒng)一架構全面防御第三方訪問風險。基于?Infinity 架構,Check Point 可在生產(chǎn)現(xiàn)場的?OT 設備、企業(yè)?IT 系統(tǒng)以及供應鏈延伸鏈路的各個環(huán)節(jié)實現(xiàn)統(tǒng)一安全策略調度。企業(yè)可以實時識別每一個連接用戶的身份、訪問位置、設備狀態(tài)及操作意圖,確保每一次訪問均在可控范圍之內(nèi)。同時,通過融合?ThreatCloud AI 的智能威脅檢測引擎,用戶可在發(fā)現(xiàn)異常行為時第一時間自動阻斷潛在攻擊,最大限度降低安全事件的破壞范圍。
在實際運維中,Check Point 以其統(tǒng)一控制臺極大提升了運維效率,避免了多工具并行管理所導致的策略沖突與響應滯后。同時,依托?SASE(安全訪問服務邊緣)架構,Check Point 將安全能力從傳統(tǒng)數(shù)據(jù)中心無縫延展至邊緣節(jié)點,無論是工廠現(xiàn)場工程師、遠程維護承包商還是跨境協(xié)作團隊,皆可在獲得安全驗證的前提下靈活訪問授權資源,充分兼顧安全性與生產(chǎn)連續(xù)性。
在制造業(yè)數(shù)字化、智能化發(fā)展迅猛的大背景下,網(wǎng)絡安全的重要性亦在不斷凸顯。Check Point 將持續(xù)以全球領先的安全能力與本地化實踐經(jīng)驗,助力中國制造業(yè)客戶在數(shù)字化轉型道路上穩(wěn)健前行,打造既智能高效、又安全可信的未來制造體系。