瑞典哥德堡國(guó)際電力電氣展覽會(huì)是北歐地區(qū)最大的會(huì)議場(chǎng)所,在瑞典哥德堡國(guó)際電力電氣展覽會(huì),您可以探索特定領(lǐng)域或擴(kuò)展您的視野,深入了解行業(yè)的其他部分。 隨著電力公司,決策者,政治家,安裝人員,分銷(xiāo)商,建筑師和照明設(shè)計(jì)師的共同努力,偉大的想法和創(chuàng)新的解決方案將使行業(yè)進(jìn)入一個(gè)新的時(shí)代。
針對(duì)社會(huì)關(guān)鍵功能的網(wǎng)絡(luò)攻擊數(shù)量不斷增加,帶來(lái)了新的復(fù)雜安全挑戰(zhàn)。為了應(yīng)對(duì)這些日益增長(zhǎng)的威脅,我們必須敢于突破傳統(tǒng)思維,走出計(jì)算機(jī)機(jī)房,直面實(shí)際發(fā)生問(wèn)題的場(chǎng)景。
網(wǎng)絡(luò)安全是當(dāng)今企業(yè)和社會(huì)關(guān)鍵功能面臨的最大挑戰(zhàn)之一。瑞典民事應(yīng)急機(jī)構(gòu)(MSB)的報(bào)告顯示,針對(duì)政府機(jī)構(gòu)及其供應(yīng)商的網(wǎng)絡(luò)攻擊變得越來(lái)越普遍,這清晰地反映了威脅格局的演變。
“攻擊者只需要成功一次,而我們作為防御者則需要每次都成功?!蔽鏖T(mén)子AB公司的網(wǎng)絡(luò)安全官邁克爾·杜夫瓦(Michael Dufva)指出。
憑借他在安全問(wèn)題方面的豐富經(jīng)驗(yàn)和國(guó)防領(lǐng)域的深厚背景,邁克爾·杜夫瓦領(lǐng)導(dǎo)了西門(mén)子及其客戶網(wǎng)絡(luò)安全的強(qiáng)化工作。西門(mén)子在全球200多個(gè)國(guó)家開(kāi)展業(yè)務(wù),每天處理數(shù)十億起與安全相關(guān)的事件,從小型入侵嘗試到重大網(wǎng)絡(luò)攻擊,無(wú)一不在其監(jiān)控范圍之內(nèi)。
“這是一場(chǎng)與時(shí)間和技術(shù)的賽跑。攻擊者已經(jīng)達(dá)到了如此高的自動(dòng)化水平,我們必須保持領(lǐng)先?!彼忉尩馈?/span>
許多公司仍在努力解決遺留系統(tǒng)的技術(shù)過(guò)時(shí)問(wèn)題,這些系統(tǒng)仍在運(yùn)行,但并未適應(yīng)當(dāng)前的安全威脅。
“即使你擁有最先進(jìn)的AI解決方案,它們也可能需要與30-35年前的系統(tǒng)進(jìn)行交互,而當(dāng)時(shí)網(wǎng)絡(luò)攻擊甚至還未被納入考慮范圍?!边~克爾·杜夫瓦說(shuō)道。
這些較舊的系統(tǒng)通常缺乏安全功能,容易受到攻擊者利用舊弱點(diǎn)入侵現(xiàn)代系統(tǒng)的漏洞。除此之外,還有與供應(yīng)商相關(guān)的挑戰(zhàn)。一條生產(chǎn)線可能包含來(lái)自不同制造商的數(shù)百臺(tái)運(yùn)營(yíng)技術(shù)(OT)設(shè)備,每個(gè)供應(yīng)商都需要訪問(wèn)自己的系統(tǒng)。
“這導(dǎo)致了不受控制的訪問(wèn)點(diǎn)數(shù)量增加,帶來(lái)了巨大的安全風(fēng)險(xiǎn)。”他指出。
當(dāng)公司試圖通過(guò)短期解決方案自行應(yīng)對(duì)這種情況,而沒(méi)有明確的戰(zhàn)略或與供應(yīng)商深入對(duì)話如何保護(hù)系統(tǒng)時(shí),問(wèn)題會(huì)進(jìn)一步加劇。另一個(gè)陷阱是找錯(cuò)了供應(yīng)商類(lèi)型。這有點(diǎn)像讓一個(gè)辦公系統(tǒng)IT供應(yīng)商來(lái)保障工業(yè)或基于物業(yè)的網(wǎng)絡(luò)的安全,杜夫瓦說(shuō)道。
他強(qiáng)調(diào)了有勇氣和能力向供應(yīng)商提出要求以維護(hù)持久安全鏈的重要性。這需要一個(gè)支持系統(tǒng)和軟件持續(xù)更新的架構(gòu)。
盡管攻擊變得更加激烈且更難被發(fā)現(xiàn),但仍有一些方法可以保護(hù)自己。
“識(shí)別風(fēng)險(xiǎn),評(píng)估其大小,并決定你愿意投入多少資金來(lái)保護(hù)它們。在保護(hù)某樣?xùn)|西上的投入超過(guò)其價(jià)值是不可持續(xù)的。但當(dāng)涉及到公司的聲譽(yù)或關(guān)鍵信息時(shí),不保護(hù)自己的成本可能是無(wú)法估量的。同時(shí),網(wǎng)絡(luò)安全投資必須與公司的數(shù)字化進(jìn)程齊頭并進(jìn),否則安全將落后?!边~克爾·杜夫瓦說(shuō)道。
他指出,至關(guān)重要的是,安全戰(zhàn)略必須在各個(gè)層面得到貫徹,一直到高級(jí)管理層。這包括有勇氣進(jìn)行測(cè)試和模擬,以及對(duì)員工和管理團(tuán)隊(duì)進(jìn)行培訓(xùn)。
“現(xiàn)代安全經(jīng)理必須有完全不同的方法,支持管理層并理解業(yè)務(wù)需求。如果老板和管理層不認(rèn)真對(duì)待,其他人也不會(huì)。”他強(qiáng)調(diào)。
他進(jìn)一步指出,最終,人和業(yè)務(wù)才是最重要的因素。這就是為什么他說(shuō)我們需要敢于重新思考并擺脫安全行業(yè)舊有的思維方式。杜夫瓦解釋說(shuō),安全經(jīng)理的角色傳統(tǒng)上是由具有軍事或警察背景或技術(shù)培訓(xùn)的工程師擔(dān)任的。這種情況仍然定義了該行業(yè),他說(shuō)這個(gè)行業(yè)主要由中年男性組成。
“這是一個(gè)悲劇,因?yàn)榘踩ぷ餍枰嗟囊暯呛透鼜V泛的能力。為了應(yīng)對(duì)未來(lái)的挑戰(zhàn),我們需要組建能夠反映全球化世界并理解不同需求的團(tuán)隊(duì)?!彼f(shuō)道。
西門(mén)子正在積極努力認(rèn)證盡可能多的產(chǎn)品,以滿足客戶的安全需求。通過(guò)參與北約演習(xí)和其他國(guó)際合作,公司獲得了關(guān)于其他國(guó)家如何保護(hù)其系統(tǒng)的重要信息。這些知識(shí)被用于進(jìn)一步開(kāi)發(fā)公司自身的解決方案,并在全球范圍內(nèi)提高客戶的網(wǎng)絡(luò)安全。
邁克爾·杜夫瓦解釋說(shuō),基本理念是從一開(kāi)始就構(gòu)建安全,即“安全設(shè)計(jì)”。
“我們還開(kāi)發(fā)架構(gòu)和原型,展示如何構(gòu)建安全解決方案,無(wú)論是工廠、醫(yī)院還是變電站?!彼f(shuō)道。
他指出,與客戶對(duì)話與技術(shù)方面一樣重要,因?yàn)槊總€(gè)客戶都有獨(dú)特的需求和特定的安全風(fēng)險(xiǎn)需要考慮。
“我們努力理解他們的現(xiàn)實(shí),因?yàn)榘踩珡膩?lái)都不是一種一刀切的解決方案。無(wú)論是大型企業(yè)還是小型企業(yè),我們的目標(biāo)是根據(jù)他們的需求量身定制解決方案,并創(chuàng)造一個(gè)開(kāi)放和包容的對(duì)話?!彼f(shuō)道。
新的歐盟指令NIS 2旨在提高社會(huì)關(guān)鍵功能的網(wǎng)絡(luò)安全。該指令要求公司識(shí)別其漏洞并管理存在的風(fēng)險(xiǎn)。那些不遵守這些要求的公司可能會(huì)面臨嚴(yán)重后果。
“不遵守NIS 2的公司可能會(huì)面臨高達(dá)1,000萬(wàn)歐元或其全球營(yíng)業(yè)額2%的罰款。這可能是毀滅性的?!彼f(shuō)道。
他進(jìn)一步指出,NIS 2不僅僅是滿足一項(xiàng)要求,它還提供了一個(gè)機(jī)會(huì)。通過(guò)為網(wǎng)絡(luò)安全設(shè)定共同標(biāo)準(zhǔn),該指令使公司能夠加強(qiáng)其對(duì)威脅的防護(hù),同時(shí)增加客戶和商業(yè)伙伴的信任。
展望未來(lái),邁克爾·杜夫瓦看到了幾個(gè)重大挑戰(zhàn)。其中最大的挑戰(zhàn)之一是管理迅速增加的物聯(lián)網(wǎng)(IoT)和運(yùn)營(yíng)技術(shù)(OT)設(shè)備的連接,這些設(shè)備從小型電器(如燈開(kāi)關(guān)和冰箱)到更先進(jìn)的工業(yè)系統(tǒng)不等。
“問(wèn)題是,如何跟蹤一切并防止這些設(shè)備被濫用。人工智能可能會(huì)在網(wǎng)絡(luò)監(jiān)控和保護(hù)這些系統(tǒng)方面發(fā)揮重要作用。”他說(shuō)道。
他強(qiáng)調(diào):“我們必須敢于以新的方式思考,打破壁壘,將安全視為我們?nèi)粘;顒?dòng)的一個(gè)組成部分。這種變化需要在不久的將來(lái)發(fā)生?!?/span>
在2025年瑞典哥德堡國(guó)際電力電氣展覽會(huì)上,西門(mén)子將分享其應(yīng)對(duì)未來(lái)網(wǎng)絡(luò)安全挑戰(zhàn)的見(jiàn)解和解決方案,重點(diǎn)關(guān)注從安全設(shè)計(jì)到人工智能驅(qū)動(dòng)的保護(hù)系統(tǒng)的一切內(nèi)容。
中國(guó)組展機(jī)構(gòu):盈拓展覽,榮獲福建省著名商標(biāo)稱(chēng)號(hào),品質(zhì)有保障。以專(zhuān)業(yè)、高效的服務(wù),助力中國(guó)外貿(mào)企業(yè)拓展海外市場(chǎng)。
下屆展會(huì)時(shí)間:2025年05月06號(hào)~05月09號(hào)
展會(huì)行業(yè):電力