成品的交付不仅构成了企业损益表的收入方,而且还为企业正常运转提供了必要的现金流动性。暂停交货或交货不足会导致利润损失,需要在金融市场上吸引营运资金(例如,通过每年 20% 的贷款),并且对于易腐烂的农产品而言,会导致产品无法继续销售。
运输现金是犯罪分子的明显目标;的渠道,也可以在抢劫过程中使现金收集者丧失行动能力。
运输服务的提供取决于所有车辆部件的正确运行;未经授权的干扰其运行会给企业带来问题,包括成本增加和收入损失的可能性,以及如果未能按时交付而受到客户的处罚。
当然,并不是所有所描述的风险现在都与此相关。在 比利时电报数据 某些情况下,已经采用了其他竞争手段,有明显的保障措施(例如原材料仓库),可能使用作者不知道的补偿控制措施,并且联网汽车的概念还没有那么发达(没有技术 - 没有漏洞)。但每年未接入网络的车辆会越来越少,风险也会越来越大。
虽然还不算太晚,但值得将购买车辆视为将另一个信息系统引入企业范围,标准需求是进行初步风险分析、形成信息安全措施组合并在投入生产之前测试保护级别。
幸运的是,汽车信息系统的架构相对简单(例如,它们与 ERP 相差甚远),安全分析服务提供商可能乐意提供大幅折扣,以换取在汽车信息安全领域获得第一个商业项目和客户评论的机会。
文章作者是企业和云环境信息安全管理认证专家,ISACA、ASIS、ACFE 成员。
海豹