Trace Id is missing

Kritiske udfordringer i forbindelse med cybersikkerhed

Stadig flere angreb på det yderst sårbare skæringspunkt mellem informationsteknologi og operativ teknologi fremhæver vigtigheden af en omfattende forsvarsstrategi.

Enheder til kritisk infrastruktur kan være sårbare over for cybertrusler i alle faser af deres livscyklus, herunder design, distribution og drift. Det betyder, at selv de mest sikre enheder kan være i fare.

Enheder til kritisk infrastruktur, der er i risiko for at blive kompromitteret

Enhedssårbarheder i industrielle kontrolnetværk

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Person med rygsæk, der går hurtigt i en oplyst gang.

Manglende udrulning af sikkerhedsrettelser i miljøer med operativ teknologi

Ægte robusthed kræver en holistisk tilgang til styring af driftsteknologi (OT), der omfatter synlighed af aktiver, programrettelsesniveauer, overvågning af sikkerhedsrisici og tilgængeligheden af opdateringer.

Selvom udsigten til at skulle afbryde vigtige processer eller kræve gencertificering kan virke overvældende, udgør konsekvenserne af at undlade af kontrollere sårbarheder, der kan udnyttes, en langt større risiko. Organisationer skal anerkende vigtigheden af et robust system til administration af programrettelser via operativ teknologi som en vigtig komponent i den overordnede strategi for cybersikkerhed.

Globale fremskridt i forbindelse med en robust, kritisk infrastruktur

For at håndtere sikkerhedstrusler ved Tingenes internet og operativ teknologi indfører regeringer og branchen flere standarder og politiske initiativer. I takt med at markedet ændrer sig, bevæger myndighederne sig mod obligatoriske krav, hvor manglende overholdelse kan medføre, at man mister adgang til et markedssegment, eller at der indføres økonomiske sanktioner. Disse krav vil skabe et betydeligt markedstryk på producenter af IoT- og OT-enheder for at indføre bedste praksis for cybersikkerhed.

Bestemmelse om kritisk infrastruktursikkerhed i Asien og Stillehavsområdet. Lande, der har udvidede krav til kritisk infrastruktur for cybersikkerhed, omfatter Kina, Indonesien, Japan, Filippinerne og Thailand. Krav om udvidet rapportering om cyberhændelser i Indien. Lande, der er langt fremme med begge dele, er Australien, Korea, Singapore og New Zealand.

Innovation af robusthed i forsyningskæden

Computersoftwareudvikler, der kigger på to skærme.

Innovation af robusthed i forsyningskæden

Da angreb, der er rettet mod OSS (open source-software), er steget med 742 % i gennemsnit, kan det argumenteres, at det vigtigste punkt for alle organisationers softwareforsyningskæde er at sikre, hvordan udviklere bruger OSS.

Kvinde, der tænker under et møde.

Softwarestyklister

Microsoft er fortaler for SBOM'er (softwarestyklister), som giver kunderne softwaregennemsigtighed. SBOM'er gør det muligt for organisationer at administrere deres forsyningskæderisiko for den software, der udrulles på tværs af virksomheden.

Moderne kunstig intelligens til at styrke forsyningskædens sikkerhedslandskab

Beskyttelse af forsyningskæder afhænger af stærke partnerskaber mellem leverandører og deres kunder. Vi har investeret i at styrke vores digitale forsyningskæder ved at inkorporere kontroller, der skal afhjælpe risici i forbindelse med kunstig intelligens og beskyttelse af personlige oplysninger i vores processer til leverandørstyring og give vores leverandører undervisning i at være opmærksom på sikkerheden. Disse kontroller og undervisninger hjælper med at sikre, at vores leverandører også forpligter sig til anvende de samme beskyttede, sikre og pålidelige systemer til kunstig intelligens og forsyningskæder som Microsoft.

Robotarme på et samlebånd, der bygger tekniske komponenter.

Udforsk andre kapitler i Microsoft-rapporten over digitalt forsvar

Introduktion

Styrken ved partnerskaber er nøglen til at overvinde modgang ved at styrke forsvaret og holde cyberkriminelle ansvarlige.

Status for cyberkriminalitet

Mens cyberkriminelle stadig arbejder hårdt, går de offentlige og private sektorer sammen om at forstyrre deres teknologier og støtte ofrene for cyberkriminalitet.

Nation-stat-trusler

Nation-stat-cyberaktiviteter bringer regeringer og teknologibranchens spillere sammen for at opbygge modstandsdygtighed over for trusler mod onlinesikkerheden.

Kritiske udfordringer i forbindelse med cybersikkerhed

Når vi navigerer i det stadigt skiftende cybersikkerhedslandskab, er holistisk forsvar et must for robuste organisationer, forsyningskæder og infrastruktur.

Innovation inden for sikkerhed og robusthed

I takt med at moderne kunstig intelligens tager et enormt spring fremad, vil den spille en afgørende rolle i forsvar og sikring af robustheden i virksomheder og i samfundet.

Kollektivt forsvar

I takt med at cybertrusler udvikler sig, styrker samarbejdet viden og afhjælpning på tværs af det globale sikkerhedsøkosystem.

Mere om sikkerhed

Vores forpligtelse til at opnå tillid

Microsoft er forpligtet til ansvarlig brug af kunstig intelligens, beskyttelse af personlige oplysninger og fremme af digital sikkerhed og cybersikkerhed.

Cyber Signals

Et kvartalsvis resumé om intelligens om cybertrusler, der er baseret på de seneste Microsoft-trusselsdata og -undersøgelser. Cyber Signals giver tendensanalyse og vejledning til at hjælpe med at styrke den første forsvarslinje.

Nation-stat-rapporter

Halvårlige rapporter om bestemte nation-stat-faktorer, der advarer vores kunder og det globale community om trusler, der skyldes indflydelseshandlinger og cyberaktivitet, og identificerer bestemte sektorer og områder med øget risiko.

Arkiv med Microsoft-rapporter over digitalt forsvar

Udforsk tidligere Microsoft-rapporter over digitalt forsvar, og se, hvordan trusselslandskabet og onlinesikkerheden har ændret sig på bare nogle få år.

Følg Microsoft Security