跳回主要內容
main content, press tab to continue
活動專題

製造業網路安全聚焦:識別、評估與保護

深入探索製造業的網路安全焦點:重大事件、最新威脅、當前趨勢及定制化解決方案。

聯繫我們

本文概述了普遍影響該行業的最新網路安全風險,包括近期事件和新興威脅。我們還重點介紹了能夠解決製造業面臨的網路安全性漏洞的保險解決方案。利用我們的見解助您優化組織的網路安全風險管理方法。

製造業發生了哪些網路安全事件?

一家美國總部的汽車軟體供應商今年6月報告了一起網路安全攻擊,導致汽車經銷商共損失超過10億美元。據報導,這是一起勒索軟體攻擊,該供應商因此支付了2500萬美元的贖金。此事件還強調了行業部門過度依賴少數軟體供應商所帶來的風險。

閱讀詳情

一家清潔產品製造商在2023年8月報告遭受網路攻擊,損失達4900萬美元。由於此次事件,他們被迫關閉了許多系統,導致訂單處理延遲和產品缺貨。他們預計淨銷售額將減少約4.87億至5.93億美元。

閱讀詳情

一家全球領先的海洋娛樂產品(如船用推進系統和遊艇製造)供應商遭受IT安全事件,影響系統和全球設施。此次事件導致運營中斷9天,給公司造成8500萬美元的損失。

閱讀詳情

2024年2月,一家德國電池製造商因網路攻擊而停產。此次網路攻擊影響了IT系統和生產設備,導致五家工廠關閉。出於安全考慮,該公司決定自願關閉其IT網路。

閱讀詳情

一家價值數十億美元的半導體供應商因供應商遭受勒索軟體攻擊而損失2.5億美元銷售額。此事件表明了製造業和分銷業中存在的供應鏈風險。

閱讀詳情

製造業的網路保險索賠案例

以下是WTW管理的一些近期匿名索賠案例。

laptop-error

勒索軟體

被保險人是勒索軟體攻擊的受害者,攻擊導致系統癱瘓,並可能暴露當前和前任員工的相關資料。被保險人聘請了眾多供應商協助應對,並為受影響人員提供信用監控服務。被保險人支付了贖金,保險公司支付了網路計畫下可用的全額限額,涵蓋贖金、供應商成本和業務中斷損失。總損失:500萬美元。

fraud

社交工程

一名未知協力廠商插入到被保險人的員工之間的電子郵件對話中,並成功將大筆資金轉移到欺詐帳戶。幸運的是,被保險人最終從銀行合作夥伴處全額追回了被誤轉的金額。總損失:370萬美元。

phishing

社交工程

被保險人的一名員工點擊了一封釣魚郵件中的連結,導致其電子郵件帳戶被攻陷。攻陷的帳戶被用於轉移應付給真正供應商的款項。被保險人很快發現了這一問題,通過銀行追回了大部分損失。其餘損失低於免賠額。總損失:350萬美元。

Ransomware

勒索軟體

被保險人遭受勒索軟體攻擊,被迫切斷連接以隔離並阻止事件蔓延。雖然未支付贖金,但被保險人聘請了眾多相關供應商,包括支付取證專家來計算被保險人的業務活動損失。總損失:150萬美元以上。

phishing

意外資料洩露(非法收集)

集體訴訟指控隱私違規行為,特別是被保險人使用協力廠商cookie及相應資料存儲在消費者設備上,並在消費者訪問被保險人的網站時傳輸給協力廠商。正在產生辯護費用,事件正在發展中。總損失:50萬美元以上。

Ransomware

勒索軟體

被保險人被執法機關聯繫告知,他們已發現被保險人的登錄憑證被盜並掌握在威脅行動者手中。被保險人調查了該帳戶,隨後發現加密證據,該加密正在影響業務連續性。被保險人隨後報告還存在資料責任曝險,並且資料已被外洩。保險公司指定了取證調查人員、事件教練和勒索談判專家/專家,事件正在發展中。總損失:20萬美元以上。

來源:WTW專有索賠數據


製造業面臨的網路威脅

勒索軟體持續對該行業構成威脅: Sophos的最新年度研究顯示,製造業的一些關鍵統計資料如下:

  • 65%的製造業企業報告今年遭受了勒索軟體攻擊
  • 75%的勒索軟體事件導致資料加密
  • 從勒索軟體攻擊中恢復的平均成本為167萬美元
  • 平均勒索要求為240萬美元
  • 六成公司支付了贖金

對關鍵軟體供應商的依賴:近期影響850萬台Windows設備的CrowdStrike事件突顯了企業對少數軟體供應商的過度依賴。雖然需要100% IT可用性來履行業務運營的公司更容易受到IT中斷的影響,但在CrowdStrike事件之後,全球供應鏈顯示出一定的韌性。該事件的一個顯著特點是,它不是由惡意活動引起的,而是由缺陷編碼引起的。對協力廠商(包括軟體供應商和其他IT承包商)的依賴帶來了以下風險,這些風險可能對企業運營產生重大影響:

  1. 針對供應鏈電腦網路的網路攻擊
  2. 當連接到協力廠商的網路時,協力廠商安全性漏洞會利用公司的網路
  3. 舊系統中的漏洞
  4. 無法清楚瞭解協力廠商在公司網路中可以訪問的內容

技術產品製造商的網路安全立法:即將出臺的(適用于歐盟所有國家)法規將對技術產品和軟體的開發者、零售商和製造商提出嚴格要求。該法案將於2024年下半年生效,製造商(無論位於何處)必須在2027年前在歐盟推出合規產品。否則將面臨最高1500萬歐元或年度全球營業額2.5%(以較高者為准)的罰款。

我們2024年4月發佈的見解要點:員工意識現在應成為組織的首要任務。

  • 智慧財產權是網路罪犯的目標
  • 網路攻擊造成物理損害的可能性增加
  • 製造業的數位化程度提高,增加了網路風險

我們對製造業網路安全市場趨勢展望

保險公司興趣增加:過去24個月,網路保險公司對製造業的興趣有所增加。其中一些保險公司正專門針對該行業開展新業務。我們預計這一趨勢將持續到2025年初。

解決方案

感到疑慮、困惑或好奇嗎?

WTW可以幫助您和您的企業識別、評估和防範網路安全風險。我們擁有多年經驗的網路安全專家團隊,將為您提供安心保障,讓您能夠專注於日常工作。

Contact us