Explore

  • 热门
  • 最新
  • AI与智能决策
  • 浏览文章
  • 订阅动态

Logistics

  • 海运
  • 空运
  • 陆运
  • 仓储
  • 末端配送

Regions

  • 东南亚
  • 南亚
  • 中亚
  • 日韩
  • 中东
  • 欧洲
  • 俄罗斯
  • 非洲
  • 北美
  • 拉美
  • 澳洲
SCI.AI
  • 供应链管理
    • 战略与规划
    • 物流与运输
    • 制造与生产
    • 库存与履约
  • 采购与供应商
    • 战略寻源
    • 供应商管理
    • 供应链金融
  • 科技创新
    • AI与智能决策
    • 机器人与无人化
    • 数字平台与SaaS
  • 风险与韧性
  • 可持续发展
  • 学术研究
  • 专家专栏
  • Chinese
    • Chinese
    • English
No Result
View All Result
  • Login
  • Register
SCI.AI
No Result
View All Result
Home 风险与韧性 供应链中断

制造业勒索软件损失占比超90%,供应链安全承压

2026/05/02
in 供应链中断, 风险与韧性
0 0
制造业勒索软件损失占比超90%,供应链安全承压

据www.thescxchange.com报道,网络安全与网络保险服务商Resilience发布的《制造业网络安全现状》报告指出,制造商已成为网络攻击与勒索 extortion 的首要目标,且勒索软件攻击虽仅占制造商相关索赔案件的12%,却导致了Resilience为其客户承保损失总额的超过90%。

攻击频次上升、后果加剧

报告数据显示,近年来勒索软件团伙持续加大对制造企业的定向攻击力度。一旦得手,不仅造成直接财务损失,更严重威胁业务连续性——制造业对停机容忍度极低,而攻击常引发产线中断、订单延误、交付周期拉长等连锁反应。原文指出,攻击者战术日趋复杂:偏好长期潜伏式行动、采用多阶段入侵路径,并优先选择具备高支付能力或关键供应链节点地位的企业作为目标。

高频风险与低频高损并存

  • 钓鱼攻击与资金转账欺诈是制造商申报数量最多的网络安全事件类型,占全部索赔案件的30%;
  • 勒索软件索赔量占比仅为12%,但其单案平均损失远高于其他类型,构成最大财务风险敞口;
  • 其余索赔主要来自业务邮件妥协(BEC)、系统漏洞利用及内部权限滥用等。

六项可落地的防御建议

Resilience在报告中强调,制造商无需从零构建防御体系,可通过以下六项务实举措显著提升防护水位:

  • 审计并验证多因素认证(MFA)的实际部署效果,防范因配置错误导致的绕过风险;
  • 强化面向互联网系统的漏洞管理:建立实时更新的暴露资产清单,持续扫描高危漏洞,并确保补丁或配置修复措施经实际验证后生效;
  • 为资金转账设置流程化控制机制,例如实行双人授权,或通过电话、面谈等独立通信渠道二次确认转账指令;
  • 投资勒索软件遏制能力,包括IT/OT网络分段隔离、端点检测与响应(EDR)系统、以及经过实战检验的备份与恢复流程;
  • 将安全要求延伸至供应商与供应链伙伴,在合同中明确访问控制、漏洞修补时效、安全事件上报等基线义务,并对高风险供应商开展定期合规核查;
  • 用财务语言量化网络安全风险(如潜在停机成本、保险赔付率变化、营收中断影响),以推动CFO及董事会批准必要投入。

“制造商不必在日益增长的威胁面前重新发明轮子。”——Jud Dressler,Resilience风险运营中心(ROC)负责人

该趋势与中国制造业数字化进程加速形成共振。据工信部公开数据,2025年我国规模以上工业企业关键工序数控化率达64.7%,工业互联网平台连接设备超8900万台套,IT与OT融合程度加深的同时,攻击面同步扩大。同期,国家网信办联合工信部、公安部发布的《工业控制系统网络安全防护指南》已明确要求制造企业落实边界防护、访问控制与日志审计等基础能力。另据中国信息通信研究院统计,2024年国内制造业遭遇的勒索软件攻击事件同比上升42%,其中涉及汽车零部件、电子代工与高端装备领域的案例占比超六成,凸显供应链协同环节的安全短板。对全球供应链从业者而言,这意味着单一工厂的网络安全失效可能迅速传导至上下游多个节点,倒逼采购方将网络安全合规纳入供应商准入与绩效评估体系,也促使跨境制造商在布局东南亚、墨西哥等地新产能时,同步嵌入网络安全基础设施建设标准。

来源:www.thescxchange.com

本文编译自海外媒体报道,由 SCI.AI 编辑团队整理发布。

ShareTweet

Related Posts

AI与机器人驱动供应链决策实时化,2026技术圆桌揭示转型拐点
地缘政治

AI与机器人驱动供应链决策实时化,2026技术圆桌揭示转型拐点

3 5 月, 2026
0
美国对华芯片设备出口禁令升级,华虹等企业承压
地缘政治

美国对华芯片设备出口禁令升级,华虹等企业承压

3 5 月, 2026
0
近岸外包凸显区域基础设施瓶颈
地缘政治

近岸外包凸显区域基础设施瓶颈

3 5 月, 2026
0
美国银行任命新全球供应链金融负责人,强化结构化营运资本服务
地缘政治

美国银行任命新全球供应链金融负责人,强化结构化营运资本服务

3 5 月, 2026
0
地缘冲突冲击药企冷链运输,空域限制与燃油成本飙升
供应链中断

地缘冲突冲击药企冷链运输,空域限制与燃油成本飙升

3 5 月, 2026
0
特朗普拟对欧盟汽车加征25%关税,冲击全球供应链
地缘政治

特朗普拟对欧盟汽车加征25%关税,冲击全球供应链

2 5 月, 2026
3

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

Recommended

电动汽车电池供应链解析:影响与挑战

电动汽车电池供应链解析:影响与挑战

9 Views
15 2 月, 2026
UPS、FedEx、DHL三巨头加速仓库自动化:机器人正在重塑全球物流格局

UPS、FedEx、DHL三巨头加速仓库自动化:机器人正在重塑全球物流格局

34 Views
18 2 月, 2026
5PL解决方案市场到2031年将达到165亿美元,年均增长率6.1%,新报告揭示

亚马逊货运扩展零担运输服务至德国

11 Views
27 9 月, 2024
AI采购落地攻坚:全球6.15万亿美元IT投入如何弥合采购生产力鸿沟

AI采购落地攻坚:全球6.15万亿美元IT投入如何弥合采购生产力鸿沟

6 Views
21 4 月, 2026
Show More

SCI.AI

Global Supply Chain Intelligence. Delivering real-time news, analysis, and insights for supply chain professionals worldwide.

Categories

  • Supply Chain Management
  • Procurement
  • Technology

 

  • Risk & Resilience
  • Sustainability
  • Research

© 2026 SCI.AI. All rights reserved.

Powered by SCI.AI Intelligence Platform

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
Sign Up with Google
Sign Up with Linked In
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

微信扫码分享

打开微信,扫描二维码分享给好友

QR Code

Add New Playlist

No Result
View All Result
  • 供应链管理
    • 战略与规划
    • 物流与运输
    • 制造与生产
    • 库存与履约
  • 采购与供应商
    • 战略寻源
    • 供应商管理
    • 供应链金融
  • 科技创新
    • AI与智能决策
    • 机器人与无人化
    • 数字平台与SaaS
  • 风险与韧性
  • 可持续发展
  • 学术研究
  • 专家专栏
  • Chinese
    • Chinese
    • English
  • Login
  • Sign Up

© 2026 SCI.AI