有效加强网络韧性的5种方法
网络韧性可能影响服务交付、利益相关方信心和市场地位。 Image: REUTERS/Dado Ruvic
- 要在数字时代实现蓬勃发展,组织必须将网络韧性作为战略领导议题优先考虑。网络韧性不等同于网络安全;
- 但网络安全对加强网络韧性至关重要。网络韧性是指组织在发生重大网络事件时,最大限度地减少其对主要目标和任务的影响的能力。
- 世界经济论坛和牛津大学合作发布的一份新报告概述了加强组织网络韧性的方法。
随着各国越来越多地采用数字技术,确保防范恶意网络攻击、故障和中断成为重要关切。这一挑战是动态的,因为新兴技术和日益增强的互联性构成了复杂多变的背景。
如今,许多组织的主要目标和宗旨依赖于技术支持的业务流程,且没有替代方案。这意味着网络韧性的影响不局限于数字领域,还可能延伸到服务交付、利益相关方信心和市场地位。网络韧性是指组织在发生重大网络事件时,最大限度地减少其对主要目标和任务的影响的能力。
“这一挑战是动态的。”世界经济论坛发布的新报告《解读网络韧性》指出,“在互联性和新兴技术的影响下,数字化布局和基础设施的发展已经大大增加了组织面临的威胁环境及网络风险的复杂性。”
这份报告由世界经济论坛与牛津大学全球网络安全能力中心及行业专家合作完成,概述了网络韧性的重要性,并详细说明了企业和社会的网络韧性数字化转型可能如何促进创新、生产力发展和经济增长。
报告指出,尽管多种框架和标准已经在帮助组织加强网络韧性和安全,但同行的经验教训可以极大地完善现有模式的通用方法。
以下是5条有助于组织加强网络韧性的建议:
1. 认识到完全的网络安全是不可能实现的
100%的网络安全是不存在的。组织需要从全局的视角看待网络风险,以及恶意行为者可能利用网络空间对组织的运营、盈利或声誉造成损害的多种方式。
2. 预测干扰并做好准备
有必要制定计划以备不时之需。计划需要反映并保护组织的核心战略以及运营、财务和法律优先事项。
报告指出,网络韧性计划应“以了解所面临的威胁及潜在危害为基础”。
3. 将网络韧性融入业务流程
设计业务流程时,需采取强有力的应急措施应对系统故障,确保组织能够迅速缓和冲击并从事件中恢复过来。有必要调整业务流程,以确保在网络受到干扰时仍能保持服务标准并保护利益相关方的权益。
为了真正加强网络韧性,组织必须积极与外部伙伴合作,共同努力增强整个业务环境的韧性。
4. 保护机密信息
采取信息治理实践以控制因数据保密性和完整性受损造成的影响。
报告强调,组织应采取“信息治理实践,以控制因数据保密性和完整性受损造成的影响”。
5. 从过往事件中汲取教训
组织需要从过往事件及对同行造成影响的事件中汲取教训,并相应地调整流程。
“同行的集体经验和智慧可以照亮成功之路,分享行之有效的良好实践和克服障碍的方法是这个项目的动力所在。”报告写道。
改善网络韧性的生态系统
供应链的全球化、技术栈的复杂性以及对数字创新的持续需求使系统性网络风险不断增加。上述建议有助于企业增强网络韧性,但在商业生态系统中还需要更多改变。
这包括与其他组织合作,帮助识别单点故障并减轻相关风险。企业还需齐心协力,与公共部门合作,寻找应对威胁和打击恶意活动的方法。世界经济论坛的“打击网络犯罪的伙伴关系”项目提供了一个分享见解的平台,旨在促进公私合作,以打击网络犯罪。
此外,组织还必须共同利用和扩大有限的掌握相关网络知识的人才库。例如,世界经济论坛的“弥合网络技能差距”倡议开发了一个战略网络安全人才框架,并提出了组织建立可持续人才储备库的方法。
本文作者:
Filipe Beato,世界经济论坛网络安全中心负责人
Jamie Saunders,牛津大学牛津马丁学院研究员
本文原载于世界经济论坛Agenda博客,转载请注明来源并附上本文链接。
翻译:狄陈静
编辑:王灿
不要错过关于此主题的更新
创建一个免费账户,在您的个性化内容合集中查看我们的最新出版物和分析。
许可和重新发布
世界经济论坛的文章可依照知识共享 署名-非商业性-非衍生品 4.0 国际公共许可协议 , 并根据我们的使用条款重新发布。
世界经济论坛是一个独立且中立的平台,以上内容仅代表作者个人观点。