2024年网络防御状况:制造业网络弹性
核心观点与关键数据
制造业在网络安全防御方面表现优于其他行业,但存在自我认知与实际能力之间的差距。制造业是勒索软件攻击的高发目标,且高度依赖外包服务,形成独特的安全生态。
主要发现
-
自我报告成熟度与实际能力脱节
- 28%的制造业受访者认为其网络安全计划“非常成熟”,但实际仅11%属于Kroll分类中的“开拓者”级别(高级别成熟度)。
- 相比其他行业,制造业的感知成熟度与实际成熟度差距较小,但仍有提升空间。
-
威胁类型与初始访问方式
- 勒索软件:制造业是勒索软件攻击第二高发行业(34%受访者担忧),实际攻击中外部远程服务(VPN)和CVE/零日漏洞利用是主要入口(占比22%)。
- 电子邮件妥协:占Kroll制造业事件49%,成为最常见威胁,其中业务电子邮件欺诈风险高。
- 初始访问方式:网络钓鱼占比34%,与业界担忧一致。
-
安全能力与优先事项
- 威胁检测与响应:制造业在网络安全监测、数字取证等领域表现较好,但25%仅依赖基础监控能力。
- 安全优先级:勒索软件(49%担忧)、数据泄露、钓鱼攻击位列前三,制造业关注度高于行业平均水平。
- 数据泄露情况:12%制造业企业未发生安全事件(远超行业均值4%),制造业在数据泄露防御上表现突出(2023年排名第八)。
-
组织结构与外包依赖
- 团队规模:制造业安全团队平均19人(低于行业25人),使用的安全平台4-5个(低于行业10-12个)。
- 外包模式:88%制造业外包部分或全部IT安全服务,仅12%完全内部处理,且多数计划未来外包。
-
行业挑战
- 供应链风险:高度依赖第三方供应商导致攻击面扩大,需警惕最低安全标准的影响。
- 遗留设备与攻击面:简约思维导致遗留设备普遍存在,攻击面庞大。
- 停机成本高:生产中断严重影响盈利,支付赎金仅是短期解决方案。
研究结论
制造业虽具备较成熟的威胁检测能力(如11%的“开拓者”企业),但需解决自我认知偏差、外包依赖及遗留设备风险。数据泄露防御表现亮眼,但需持续关注勒索软件和供应链威胁,通过定期测试提升防御韧性。