永利yl23411中国有限公司工地的网络安全:如何应对风险

2018 年 11 月 28 日

永利yl23411中国有限公司业蓬勃发展。随着美国经济持续复苏 –美国历史上第二长– 对新住宅、公寓、办公楼和设施的需求激增。 

但是承担所有这些新建设的公司网络安全吗?行业专家表示,永利yl23411中国有限公司领域的专业人士通常不会关注网络安全。

Ron Martin,Capitol Tech 物理安全专家兼教授
罗恩·马丁

“对于我认识的大多数永利yl23411中国有限公司业人士来说,主要担心的是材料被盗,即人们来到工地并窃取掉落的材料,”物理安全专家兼国会大厦教授罗恩·马丁 (Ron Martin) 说道。 “材料盗窃被认为是最大的威胁。”

马丁说,永利yl23411中国有限公司公司确实需要考虑如何利用不安全的系统来破坏项目或损害业务。例如,怀有恶意的人可能会操纵项目进度,导致混乱和延误。对 CAD 图纸的访问可能会被竞争对手利用。此外,如果竞争对手能够了解一家公司的投标流程,它就可以找到窃取竞争优势的方法。

大多数永利yl23411中国有限公司工地的薄弱环节是什么?马丁看到了两个。其中之一是项目管理办公室,通常位于正在进行的工作附近的拖车或棚屋内。 

“那些在泥泞中的人并没有使用计算机。但项目经理却在使用计算机。他们在拖车里用计算机工作,但这些机器的安全性如何?”

承包商依靠手机和蓝牙连接进行团队通信,这是第二个值得关注的领域。 “几乎我们所有人都有一个随身携带的附件,称为手机,”马丁指出。 “对于承包商来说,移动电话通信至关重要,因为他们几乎所有东西都在进行准时生产。”

马丁说,如果团队手机上的蓝牙协议不安全,那么有人可能会侵入手机并在关键时刻中断通信。

永利yl23411中国有限公司工地上重叠的永利yl23411中国有限公司人员轮廓图像

虽然永利yl23411中国有限公司专业人士对此类问题的认识可能还没有达到应有的水平,但并没有特别适用于这个行业的秘诀,他说。永利yl23411中国有限公司公司需要采用与其他行业相同的网络安全保护措施,例如安装防火墙和防病毒保护、培训员工不要成为网络钓鱼或社会工程攻击的牺牲品,以及最重要的是控制访问。

例如,并非任何人都应该能够登录公司计算机并查看工作计划或 CAD 设计。访问权限应仅限于需要的人。信息应该分开,以便在发生泄露时,入侵者将无法访问公司的所有信息和数据。

访问是一个非常关键的问题,Capitol Tech 专门设立了一个实验室来解决这个问题。这身份、凭证和访问管理 (ICAM) 实验室,由 Martin 创立和指导,培训来自不同学科、可能需要了解其专业中的访问控制的学生。 

马丁说,在任何行业,有效保护资产都取决于意识。

“解决方案的很大一部分涉及常识性风险管理和 IT 安全,”Martin 说道。 “这没有什么神奇的。但人们确实需要对此保持敏感。”

凭借 Capitol 学位为您的施工管理职业生涯增添网络安全优势!我们提供一个施工管理和关键基础设施学士学位,同类中仅有的学位之一。还可以通过以下网址获取关键基础设施计划:硕士博士级别。接触admissions@captechu.edu了解更多!

类别:网络安全