share_log

BlackBerry Research Reveals Software Supply Chain Vulnerabilities

BlackBerry Research Reveals Software Supply Chain Vulnerabilities

BlackBerry 研究揭露軟件供應鏈漏洞
Business Today ·  07/30 03:42

黑莓有限公司在NACSA網絡安全峯會上公佈了研究報告,重點介紹了馬來西亞組織內部的重大軟件供應鏈網絡安全漏洞。該研究發現,在過去的一年中,有79%的馬來西亞IT決策者收到了軟件供應鏈中存在攻擊或漏洞的通知,超過了全球平均水平的76%。這些組織中有將近38%花了長達一個月的時間才從此類事件中恢復過來。

這項調查由科爾曼·帕克斯於2024年4月進行,此前馬來西亞政府公佈了2024年《網絡安全法》(第854號法案),並於5月宣佈了國家半導體戰略(NSS)。這些舉措旨在鞏固馬來西亞作爲全球半導體強國的地位,並強調需要通過安全設計的軟件實踐和強有力的法規來保護信息技術供應鏈。該報告強調了這些措施對於支持馬來西亞在半導體制造和人工智能(AI)等領域的雄心壯志至關重要。

該研究旨在確定管理軟件供應鏈中安全漏洞的現行程序。報告顯示,近三分之一的馬來西亞受訪者將操作系統(30%)和物聯網/互聯組件(19%)確定爲風險最大的領域,在攻擊後導致重大財務損失(71%)、聲譽損失(66%)和數據丟失(59%)。

紅外線。NACSA首席執行官Megat Zuhairy Megat Tajuddin博士在2024年NACSA網絡安全峯會期間的媒體發佈會上發表了講話。

NACSA首席執行官Megat Zuhairy bin Megat Tajuddin博士強調了2024年《網絡安全法》在增強馬來西亞國家關鍵信息基礎設施的網絡彈性方面的重要性。他強調了馬來西亞致力於成爲半導體制造和人工智能領域的領導者,同時也認識到通過提高合規性、採用技術以及技能和培訓計劃來保護軟件供應鏈的全球責任。

黑莓網絡安全首席信息安全官克里斯汀·加茲比指出,需要採取全面的網絡安全方法,包括技術工人、安全設計產品和現代人工智能監控工具。她感謝馬來西亞努力增加監管措施和對技能和技術的投資,以保護關鍵基礎設施和關鍵行業免受網絡攻擊。

馬來西亞組織報告了嚴格的安全措施,包括安全意識培訓(58%)、數據加密(48%)和多因素身份驗證(47%)。但是,儘管國際監管和合規要求在未來幾年可能會越來越重要,但只有40%的人優先考慮軟件物料清單(SBOM)。大多數 IT 領導者(95%)表示對供應商的網絡安全政策充滿信心,許多人要求合規認證和第三方審計。

該調查還強調了維護定期軟件庫存方面面臨的挑戰,包括缺乏技術理解(58%)、有效的工具(44%)、知名度(41%)和熟練人才(40%)等因素列爲障礙。超過四分之三的受訪者表示需要工具來改善軟件庫清單和軟件漏洞的可見性。

黑莓網絡安全首席信息安全官克里斯汀·加茲比在2024年NACSA網絡安全峯會期間的媒體發佈會上發表講話。

克里斯汀·加茲比得出結論,解決人爲因素和利用人工智能驅動的託管檢測和響應(MDR)技術可以支持組織管理新出現的威脅和複雜的安全事件。有關人工智能在保護軟件供應鏈中的作用的完整調查和更多信息,以及馬來西亞網絡安全卓越中心培訓課程的詳細信息可在線獲得。

声明:本內容僅用作提供資訊及教育之目的,不構成對任何特定投資或投資策略的推薦或認可。 更多信息
    搶先評論