现在是开始为数据泄露准备饲料和谷物设备的时候了
今天的农业综合企业有许多伟大的数字产品,使我们向前发展,并在比前几代人更深的层面上进行联系。但同样的产品也让我们面临更大的风险。
网络安全是几十年来农业面临的最大问题。虽然实施必要的网络安全政策似乎势不可当或成本高昂,但这是必须做的。农业企业层面的中断可能会向外扩散,影响供应链、消费者,最终影响美国经济。
“公共和私营部门的所有个人和组织都应该关注网络安全问题,”该公司通信和数字媒体主管萨拉·冈萨雷斯说国家粮食和饲料协会。
“网络攻击不仅频率越来越高,而且给受害者造成了更大的经济损失。没有一家公司能免受勒索软件的攻击,无论规模大小或位置如何。”
去年12月在芝加哥举行的NGFA国家电梯会议(CEC)期间,农业综合企业专家小组讨论了网络安全问题。
小组成员指出,网络安全问题可能看起来很复杂,但通常是简单的事情导致了安全漏洞。90%以上感染企业的恶意软件都是通过员工打开含有病毒的电子邮件传播的。专家们表示,应对这一威胁的关键是不要恐慌,而是要有意识并未雨绸缪。
今天就开始准备
在2021年,有5亿次不良行为者试图访问企业数据,也就是每天150万次。
首席信息安全官兼IT安全、生产力和隐私副总裁Sarah EngstromCHS。他说,网络威胁在过去18个月里变得更加严重。如果你还没有投资,现在是开始投资的好时机。
“你们中的一些人可能已经经历过网络威胁,”恩格斯特罗姆说。“俗话说,‘不是如果,而是什么时候。’做好准备。”
你可能需要一个第三方技术团队或内部IT部门,如果你还没有,Engstrom建议你现在就开始建立一个。
吉姆·奥康纳,首席信息官,美国嘉吉公司他说,为网络事件做好准备至关重要,无论是数据泄露还是整个系统瘫痪。“做好准备至关重要,”他说。
在开始网络安全准备工作时,首先要了解您的技术环境。“我们所有的业务都依赖于技术,”他说。“使用什么设备?”软件是什么?你们的技术范围是什么?”
不良行为者通常有三种方式对组织造成严重破坏:
开始的六个步骤
李·格里森,销售副总裁,ProValue保险,他说,有六个基本的预防步骤可以确保你的数据安全,让它远离网络窃贼之手。
超过90%的恶意软件进入系统是因为员工点击了受感染的电子邮件链接或附件,所有用户都需要了解风险。
“甚至不要让病毒进入,”嘉吉公司的奥康纳说。“投资于强大的电子邮件安全。通过确保电子邮件的安全,你可以用最少的钱来降低大量风险。”
格里森还提醒企业,教育是一个持续的过程。他表示:“对于员工,你需要教育、教育、再教育。
NGFA的冈萨雷斯说,在模拟演习中逐步进行是一种认识到你的网络计划中缺少什么的好方法。
她说:“专家建议定期测试事件响应计划和应急计划,以便在网络事件期间保持安全关键功能。”
从问题开始:如果出现问题,应该采取哪些步骤?谁负责?你先给谁打电话?
“从小处着手,”嘉吉公司的奥康纳说。“通过练习和场景,了解你在每种情况下会如何反应。你会从哪里开始呢?”
可用的资源
的网络安全和基础设施安全局和联邦调查局(FBI)两者都提供免费、深入的资源和专家网络安全建议。
通过谷歌搜索就能找到的网络安全模板,可以帮助你对威胁做出反应。NGFA也编译了其网站上可信来源的网络安全资源.
Gonzalez说:“NGFA致力于为其成员收集适当的资源,并在需要时向他们推荐可以提供帮助的专家。
“企业应与CISA联系,报告试图入侵数据或网络钓鱼,并与FBI外地办事处联系,报告网络入侵、数据泄露或勒索软件攻击。”
除了这些步骤,专家建议投资网络安全保险计划。然而,考虑到最近发生的一系列事故,保险公司提高了对客户的期望。“保险公司正在加快步伐,”恩格斯特罗姆说。“他们会问问题,希望你有一个计划。做好准备。”
其他建议的操作包括备份数据,定期测试这些备份,并保持它们离线,以确保它们没有连接到业务网络。
一起网络事件会带来很多代价:法律诉讼、网络损害、业务中断、赎金支付和声誉。什么都不做的代价可能会更高。幸运的是,现在还不算太晚。现在是时候开始准备你的饲料和谷物业务应对网络威胁了。■
网络窃贼不断开发新的方法来获取你的信息。今天,使用多因素身份验证(MFA)可以阻止99.9%的妥协攻击。
ProValue Insurance销售副总裁Lee Gleason表示:“去年,94%的勒索病毒受害者没有使用MFA。
网络安全和基础设施安全局(CISA)建议的最优先行动项目之一是在所有系统上设置MFA,因为仅密码就经常被泄露。
MFA通过要求数字用户提供至少两项证据来证明他们的身份,以确保数字用户是他们所说的那样。
每一项证据都必须来自不同的类别:他们知道的东西,他们拥有的东西或他们是的东西。
例如,MFA可以使用密码和发送到智能手机的代码来验证自己的身份。另一个例子是使用卡(你有的东西)和密码(你知道的东西)的组合。
首席信息安全官(CISO)是高级管理人员,负责制定和实施信息安全计划,其中包括旨在保护企业通信、系统和资产免受内部和外部威胁的程序和政策。
CISO还可以与首席信息官一起工作,以采购网络安全产品和服务,并管理灾难恢复和业务连续性计划。
- - - - - -丽莎切肉刀
2022年4月6日
2022年4月6日
2022年4月6日
2022年4月5日
2022年3月31日
2022年3月24日
2022年3月23日
2022年3月21日
2022年4月6日
2022年4月6日
2022年4月6日
2022年4月6日