当前位置:首页 > 报告详情

B5:案例研究:一家领先能源公司的网络准备.pdf

上传人: 表表 编号:599355 2025-01-24 32页 2.36MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了加拿大能源公司Énergir在数字风险管理和网络攻击应对方面的准备工作。Énergir是一家拥有超过100亿加元资产,服务超过54万客户,员工2300人的公司,负责魁北克97%的天然气分销和佛蒙特州77%的电力及100%的天然气分销。公司强调安全是其核心价值,通过定期进行紧急准备和业务连续性计划,应对各种紧急情况,包括数字风险。自20世纪90年代以来,Énergir就建立了应急准备和业务连续性计划。 文章提到了数字风险,特别是勒索软件攻击的威胁,以2021年Colonial Pipeline遭受的攻击为例,强调了组织应对网络攻击的能力的重要性。数字风险管理的关键在于提高组织的成熟度,以限制攻击的影响。目前,网络上有超过1亿种不同的恶意软件,平均每11秒就有新的勒索软件受害者,美国平均勒索软件攻击导致的停机时间为24天,恢复时间为75天,数据泄露的平均成本为455万美元。 在提高应对能力方面,Énergir通过模拟演习,验证了角色和职责,提升了团队协作,并验证了应对网络攻击的工具、程序和信息共享。公司投资于全球网络安全态势的提升,并将安全与韧性作为其战略计划和ESG方法的一部分。Énergir的网络安全项目绩效由董事会监督,结果直接影响所有员工的薪酬。 通过与紧急措施组的紧密合作,Énergir确保组织在网络攻击成功时能够做出反应,其影响将超出IT运营范围。公司采用基于ISO22301的成熟度评估,由Premier Continuum支持,进行年度桌面演习,更新和优化连续性计划,并开发危机管理工具。 总之,Énergir通过与Premier Continuum的合作,投资于模拟演习和风险管理,提高了其应对数字风险和网络攻击的能力,确保了组织在面对这些挑战时的成熟度和韧性。
"如何提升数字风险管理能力?" "能源企业如何应对网络攻击?" "建立有效的应急响应机制的关键是什么?"
客服
商务合作
小程序
服务号
折叠