2021-02-18 分類: 網(wǎng)站建設(shè)
雖然物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的興起為組織帶來了新的好處,但它們也帶來了巨大的網(wǎng)絡(luò)安全風險和不斷擴大的攻擊面。然而,根據(jù)報告組織了解物聯(lián)網(wǎng)設(shè)備的風險暴露情況,許多公司未能認識到他們在使用連接設(shè)備時面臨的風險范圍。
根據(jù)該報告,安全設(shè)計通過在構(gòu)建產(chǎn)品時第一次解決安全問題來節(jié)省時間并降低成本。在一項針對各行業(yè)和職位的4,200多名專業(yè)人士的調(diào)查中,近一半的人表示,在開發(fā)或部署互聯(lián)產(chǎn)品或設(shè)備時,必須在整個生命周期內(nèi)嵌入團隊合作,合法,采購和跨部署合規(guī)性。
以下是組織必須解決的當前物聯(lián)網(wǎng)環(huán)境所產(chǎn)生的十大安全風險:
安全需要融入運營計劃的DNA中,以使組織能夠擁有出色的產(chǎn)品并絕對安全。今天,各種各樣的產(chǎn)品正在成為網(wǎng)絡(luò)的一部分:從烤箱到即時炊具,從3D打印機到汽車。組織需要考慮真正存在的問題,并將這些挑戰(zhàn)視為優(yōu)先事項。
如何按設(shè)計創(chuàng)建物聯(lián)網(wǎng)安全性
許多組織表示他們正在尋求行業(yè)和專業(yè)團體的指導,以便在他們的業(yè)務(wù)中創(chuàng)建設(shè)計安全性。另有28%的受訪者表示,他們希望監(jiān)管機構(gòu)和機構(gòu)首先制定標準,22%的受訪者表示他們在內(nèi)部開發(fā)了自己的做法。
組織應(yīng)該首先尋求了解同行的好實踐和標準,然后向監(jiān)管機構(gòu)尋求信息,告知他們的策略。
大約30%的受訪者表示他們沒有使用一套明確的產(chǎn)品網(wǎng)絡(luò)安全要求,而只有28%的受訪者表示他們使用行業(yè)定義的框架,41%的受訪者表示他們使用的是客戶框架,這表明行業(yè)在采用網(wǎng)絡(luò)安全標準方面還有很長的路要走。
對于尋求將設(shè)計安全性實施到物聯(lián)網(wǎng)產(chǎn)品中的組織,有五個考慮因素:
了解產(chǎn)品安全的當前狀態(tài)并制定網(wǎng)絡(luò)戰(zhàn)略:無論是設(shè)計連接產(chǎn)品還是獲取此類產(chǎn)品以在內(nèi)部實施,都要評估產(chǎn)品包括其生產(chǎn)的數(shù)據(jù)的保護方式,并制定網(wǎng)絡(luò)戰(zhàn)略以推動改進。
建立逐個設(shè)計的實踐:通過需求,風險評估,威脅建模和安全測試,將設(shè)計安全性集成到產(chǎn)品本身的設(shè)計或生態(tài)系統(tǒng)體系結(jié)構(gòu)的設(shè)計中。
從頂部設(shè)定基調(diào):確保合適的人員參與并擁有流程的所有權(quán) - 從領(lǐng)導到相關(guān)的產(chǎn)品安全主題專家到產(chǎn)品團隊。
擁有一支專門的團隊并為他們提供充足的資源:不要指望企業(yè)安全團隊在沒有為他們增加新資源的情況下完成任務(wù);建立一支專注的團隊,擁有基于產(chǎn)品的經(jīng)驗,并根據(jù)需要提供培訓,以增加知識。
利用行業(yè)可用資源:使用公開的行業(yè)資源,而不是為您的設(shè)備供應(yīng)商開發(fā)和提供獨特的調(diào)查問卷。
新聞標題:面向企業(yè)的10大物聯(lián)網(wǎng)安全風險
鏈接地址:http://www.rwnh.cn/news24/101674.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供服務(wù)器托管、網(wǎng)站改版、企業(yè)網(wǎng)站制作、商城網(wǎng)站、網(wǎng)站建設(shè)、網(wǎng)站收錄
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容