網(wǎng)絡(luò)安全事件問責(zé)制
《網(wǎng)絡(luò)安全法》和等保2.0時代的來臨,網(wǎng)絡(luò)-實體系統(tǒng)(CPS)安全事件的責(zé)任將穿透公司遮掩,直指70%的CEO個人責(zé)任。
到2024年,未能保護系統(tǒng)免受網(wǎng)絡(luò)事件侵害的責(zé)任,將直接落到許多CEO身上。
網(wǎng)絡(luò)安全法會日趨完善,監(jiān)管機構(gòu)和政府將迅速應(yīng)對CPS防護不周導(dǎo)致的嚴(yán)重安全事件,大幅加強相關(guān)監(jiān)管條例和法規(guī)。
CEO不能再以不知情為自己辯解,也不能再躲在保險政策背后。因為IT以外的團隊接入企業(yè)網(wǎng)絡(luò)的老舊系統(tǒng)依然存在,要么由于新業(yè)務(wù)驅(qū)動的自動化和現(xiàn)代化工作,許多企業(yè)并不了解自身已經(jīng)部署的CPS。越來越多的CEO需要深入了解業(yè)務(wù)系統(tǒng),增強網(wǎng)絡(luò)安全管理制度、相應(yīng)的網(wǎng)絡(luò)安全設(shè)備及網(wǎng)絡(luò)安全服務(wù),以便應(yīng)對越來越復(fù)雜的網(wǎng)絡(luò)安全事件。
即使不將人命的實際價值納入考慮,公司企業(yè)在賠償、訴訟、保險、監(jiān)管處罰和聲譽損失方面的成本也將是巨大的。
CPS定義為協(xié)調(diào)感知、計算、控制、網(wǎng)絡(luò)和分析的系統(tǒng),用于與包括人類在內(nèi)的實體世界進行交互。
因此,CPS支撐著所有聯(lián)網(wǎng)信息技術(shù)(IT)、運營技術(shù)(OT)和物聯(lián)網(wǎng)(IoT)工作,其中安全考慮既涉及網(wǎng)絡(luò)世界又涉及實體世界,例如資產(chǎn)密集型產(chǎn)業(yè)、關(guān)鍵基礎(chǔ)設(shè)施和臨床醫(yī)療保健環(huán)境。
技術(shù)主管需要幫助CEO了解CPS所代表的風(fēng)險,讓他們知曉為確保CPS安全而投入精力和預(yù)算的必要性。聯(lián)網(wǎng)CPS越多,發(fā)生安全事件的概率越高。
隨著運營技術(shù)、智能樓宇、智慧城市、聯(lián)網(wǎng)汽車和自動駕駛汽車的發(fā)展,風(fēng)險、威脅和漏洞如今已雙向遍布于網(wǎng)絡(luò)-實體世界。