问题解决 在技术、流程和项目的特定问题上寻求帮助。

确保物联网和OT的安全需要协作

物联网与生成大量数据的系统操作技术的融合,是组织从更强大、更有弹性的基础设施中受益的独特机会,同时提高了对新情况的灵活性和响应能力。

国际数据公司的一个新预测估计,将有416亿连接的物联网设备,在2025年之前生成79.4个zettabytes的数据。这一数据的大量比例来自工业物联网系统,该系统来自各个设备的不同挑战这方面涉及网络安全和隐私。

例如,U.K.政府计划计划介绍法规和新标准聪明的能量冰箱,电热和空调等设备,以鼓励充分保护与电器相关的潜在风险,以避免成为副标准智能技术的倾销。

类似于采用的推出和英国的监管。,必须妥善管理的任何条例相关的IOT采用,以保证安全系统。近年来,恶意软件的统治工业系统有所增加,因为连通性的增加,这一直变得更加容易。

涉及工业物联网系统时,有一套独特的安全注意事项对于每一个利益相关者。尽管如此,整个供应链必须协同工作,以管理其运营技术(OT)的安全性和弹性。供应商、制造商、安装商和消费者都需要仔细考虑他们的义务和风险管理策略,以遵守要求和最终用户的需求。

具有连接OT的任何组织都需要响应漏洞,并准备好进程来解决和管理威胁。

定义每个涉众的角色

组织必须在提高效率和客户体验的同时解决数据风险。为此,必须在从摇篮到坟墓的整个生命周期中建立安全步骤。这最好通过概述每个涉众的角色来实现。责任缺失是常见的,所以定义每个人在承担责任方面的角色stects安全是至关重要的

组织在将资产连接到网络时,组织还应进行全面的风险评估,以便理解和解决风险。组织应考虑网络中的资产,功能和数据并识别威胁。可能使用威胁的可能性和影响来计算整体OT风险概况,确保建立相关和适当的控制。

以下是多年来帮助客户的利益相关者的建议OT安全风险评估可以帮助每个参与者理解他们可以采取哪些高层次的活动来确保OT和物联网设备的实现。

制造商的建议:

这包括设计和构建软件、固件和硬件的团队。这还包括测试和故障管理功能。

  • 前面定义支持模型
  • 定义支持软件的生命周期
  • 监控和测试漏洞
  • 通过设计和默认原则使用安全

对安装商和经销商的建议:

这包括与消费者合作的团队安装产品并设置任何正在进行的管理或维护程序。它们可能是制造产品的同一组织的一部分。

  • 前面定义支持模型
  • 开发建筑模式以进行安全安装

对商业消费者的建议:

  • 把握你的职责
  • 识别和管理风险
  • 了解并监控支持模型
  • 使用资产登记簿
  • “影子OT”监控器

最终的想法

设备在终身管理阶段花费大部分生活。用于管理技术资产的控件和流程依赖于以前正在执行的阶段。

信任指标,如渗透测试和国际公认的认证,包括IOT Kitemark标志的信任标志,可以帮助每个利益相关者获得对其上游和下游第三方的保证。

来源:BSI

作为这个过程的一部分,涉众还可以将他们的职责映射到一个表中,显示资产管理、物理安全、用户管理、加密管理、漏洞和配置管理、安全监控和警报、备份和弹性设计的任务。然后各方可以参考图来实现对纵深防御的控制。

最终,安全责任在OT中,利益相关者对整体做出贡献。正如组织内的安全是每个人的责任一样,涉及物联网资产生命周期的所有各方都需要对安全和弹性负责。这将确保基础设施在应对网络攻击时尽可能保持健壮和弹性。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索首席信息官

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭