數字製造面臨網路攻擊困擾?看南孚電池如何持續保障安全

南孚聚能環,一節更比六節強!

這句廣告語可以說是很多人的童年記憶,“一節更比六節強”指的是南孚聚能環一代。如今,為了更好地滿足消費者的需求,南孚電池(全稱:福建南平南孚電池有限公司)持續升級並推出了聚能環三代 ,重新整理耐用新記錄,電量再加30%。

可以說,不斷地創新突破是南孚電池的產品連續28年銷量領先的重要因素。同樣,在網路安全方面,南孚電池也不斷地探索創新之道。

在製造業網路安全形勢日益嚴峻,安全人員卻緊缺的情況下,

南孚電池聯手深信服,創新應用MSS安全運營服務模式,在快速複用專業廠商安全能力,減輕壓力的同時, 有效保障自身的網路安全及業務系統持續正常執行。

數字製造面臨網路攻擊困擾?看南孚電池如何持續保障安全

製造業逐漸成駭客攻擊首選目標之一

據國家工業資訊保安發展研究中心2021年公佈的最新資料顯示,2019年-2020年針對工業實體的勒索軟體攻擊

暴增500%

以上,其中製造業的勒索軟體攻擊事件最多。製造業因其復工成本高、資料價值大、社會影響廣,已然成為駭客攻擊的首選目標之一。

首先,製造業業務系統本身承載著極高的價值。

隨著數字製造、工業網際網路發展的同時,越來越多的企業使用ERP、MES等系統來提高生產效率,製造業早已離不開資料,在駭客眼裡,資料就是金錢,因此針對製造行業的病毒勒索、資料洩露等安全事件頻頻發生。

其次,製造業的攻擊面越來越大,攻擊成本不斷下降。

大部分製造企業打破了辦公網與工控網隔離的網路體系,將“進、銷、存”與生產流程聯通,一旦製造企業辦公網的系統暴露出脆弱性,駭客就能透過辦公網進行突破,然後跳板進入工控網。比如當年著名的Black Energy烏克蘭電力系統事件,就採用了類似的方式。

數字製造面臨網路攻擊困擾?看南孚電池如何持續保障安全

安全能力缺失或成為製造業網路安全保障最大障礙

與製造企業暴露出的安全風險相矛盾的,是其不容停止的運作需求。一旦生產線受到攻擊而停工,製造企業由於其複雜的裝置、龐大的資料往往很難快速恢復生產環境,將會導致供應鏈的短暫斷裂、利潤下滑、公司形象損壞等一系列連鎖的負面影響。

而這意味著製造業必須具備能夠根據網路安全情況實時進行防守部署、應對頻繁突發的網路安全事件、持續管控網路安全風險、快速應對威脅的安全能力。

然而,南孚電池資訊科技部負責人林文元表示:“這種高階的安全能力,從目前的市場來看,單單依靠裝置部署無法獲得,需要安全團隊和安全裝置共同打造。缺少團隊人員,單單依靠裝置,網路安全防護過於靜態,那就只是被動挨打了。”

但在製造行業,組建安全團隊真的這麼容易?

答案是否定的

。一方面,受困於製造業本身的行業屬性,內部人員主要集中在產、研、銷等崗位,網路安全方面的人員非常少。一方面,由於數字化轉型新增的裝置、系統產生了大量安全風險,安全人員在處理現有安全風險之餘,難以承擔更高階的風險管控、威脅處置的重任。

人員稀缺導致安全能力不足的難題就這樣擺在製造行業面前,有的企業選擇了不惜成本、重金挖人,有的企業選擇以更多的安全產品彌補人員的空缺······南孚電池結合自身業務發展情況,率先踏上了一條鮮少有企業選擇的道路:

與專業的安全廠商合作,透過雲化安全的服務方式將廠商的高階安全能力轉化為自身的能力。

數字製造面臨網路攻擊困擾?看南孚電池如何持續保障安全

“人機共智”的安全運營模式快速構建高階安全能力

所謂“人機共智”,“人”是指深信服MSS設定的T1、T2、T3三級專家團隊;“機”則是指深信服自研的AI安全運營平臺、基於威脅情報打造的脆弱性管理平臺、標準化服務監控平臺。在人、機各自發揮優勢的同時,透過規範化的服務流程,讓“人機”高效配合,達到共同協作的目的。

透過“人機共智”的方式,深信服MSS涵蓋資產、漏洞、威脅和事件四個核心風險要素幫助南孚電池持續進行風險管控,做到“知己知彼”,方能百戰不殆。

數字製造面臨網路攻擊困擾?看南孚電池如何持續保障安全

所謂“知己”,

南孚電池將現有50多個重要的業務資產交由深信服MSS服務團隊,透過資產管理、漏洞管理等手段,對這些資產的脆弱性進行排序,按照危害性和重要性依次提出處置方案並協助處置,

解決了以往對內部脆弱性瞭解不全、不知如何處置的問題。

所謂“知彼”,

深信服MSS服務透過安全運營平臺

實時採集

外部安全動態,第一時間獲取外部突發威脅,採用AI引擎自動化分析其行為特徵、攻擊路徑、傳播方式並與自身網路狀況進行匹配,一旦該威脅有可能對自身業務產生影響,則推動既定流程內的安全專家進行閉環處置。

“知己知彼”後,該如何應戰?

深信服MSS的安全運營平臺

7*24H不停歇

地對南孚電池每日產生的上千條安全資料進行監測、分析,找出潛在威脅並提交給雲端專家,推動安全管理體系中的人員、裝置按照標準化的流程及時響應,開展研判、分析、處置一系列的工作。

南孚電池資訊科技部負責人林文元總結到:“針對內部威脅,深信服MSS幫助我們發現了50餘個威脅,並做到了

100%處置

。針對外部威脅,

準確率高達99%的監測預警加之事前共同制定的響應流程

,大大減輕了我們的安全人員日常監控、響應的壓力。”

透過深信服MSS,為南孚電池擴充了持續管控風險、快速應對威脅的安全能力。在當前不斷升級的網路攻擊下,展現出更智慧、更動態、更持續的安全效果。

未來,深信服MSS也將持續為製造企業的網路安全提供有力保障,以持續有效的安全防護助力數字製造。

南孚電池介紹

福建南平南孚電池有限公司成立於1988年,是世界五大鹼性電池生產商之一。經過30多年內的發展,南孚電池形成了“廠-學-研 ”的科技創新機制,開發出200多項達國際先進水平的創新科技成果,其中有10項技術成果填補國內空白,達國際先進水平。其創鹼錳電池的質量、銷量、經濟效益、勞動生產率四大指標均領先國內同行,是中國電池行業當之無愧的龍頭企業。