Fotohansel - Fotolia.

开始 通过我们的介绍内容让您自己加快速度。

揭开IoT遵守3个考虑因素

IOT已经引入了组织必须理解的设备管理和规定,以确保IOT部署并保持合规性的方面。

IOT是几十年来信息技术最普遍的变化之一,但部署步伐很容易超过合规问题的认识。IT专业人士应该期望努力努力继续避免曲线,特别是如果他们的组织的物联网计划是侵略性的。

安全性,合规性和治理要求因行业而异,但每个组织都知道合规性至少适用于其业务。将IoT引入操作始终增加复杂性的新维度现有的合规要求,它通常增加其专业人士从未意识到的法规。毫无疑问,符合性支持未解决的物联网问题的用户调查。

组织必须关注维护物联网合规性的三个关键方面:设备管理,信息管理和监管合规性。

准确的库存是设备管理的关键

设备管理在IoT合规性中,涵盖IoT传感器,控制器,网关和相关设备的物理,网络和信息安全性。IOT设备管理合规性实践应建立在准确的设备库存的概念上;所有物联网设备,其设备类型,序列号,硬件和软件版本的列表;地点;和应用程序和控制器关系。

主要云提供商提供物联网设备库存包 - Zingbox IoT Guardian或Intrinsic ID的Broadkey和Spartan等产品 - 用于云连接的IOT元素。网络扫描实用程序目录本地网络上的IoT设备,只要设备直接在网络上并且未通过控制器连接。组织应该选择一个包,提供有关设备群体的完整信息和每个设备的状态和设置。

在IOT库存分析中,与实际发现的内容相比,管理员必须知道应该存在的内容。

在IOT库存分析中,与实际发现的内容相比,管理员必须知道应该存在的内容。在录制设备添加时,额外的设备可能是一个简单的错误,或者它可能是引入访问物联网框架的东西。丢失的设备可能失败,或者可能已被另一方接管。许多IOT设备都有一个本地机制,将设备放在设置模式下以将其添加到网络中。这可用于在安全性中创建违规行为。

在库存分析中,确保所有IOT设备都有当前版本的固件和软件,并且识别出于安全原因召回的任何设备以进行更换。保持固件和软件最新,以关闭任何已识别的安全漏洞。确保发布任何固件或软件更新的通知,并使用库存来识别尚未更新的设备。

不正确的信息管理会导致严重后果

IoT信息管理在合规性评论中非常重要,因为物联网部署可以将信息存储在不同的位置,而不是通常 - 例如在云中 - 或者可以存储具有特殊漏洞的信息。如果组织已经处理了对云数据存储的合规性评审,则IOT合规性不会影响信息存储策略到位。如果没有,那么它几乎某些组织将在启动完全或部分在云中运行的IOT应用程序时建立云数据符合性策略。

由于传感器信息包括敏感数据,例如医学遥测的情况,因此出现了特殊漏洞的问题。用户经常将信息安全性集中在应用程序上,但它是创造风险的数据。如果传感器收集某些东西,请考虑其可用,并有滥用风险。当安装传感器或从云传送传感器数据时,采取措施根据所涉及的信息类型来保护数据。

信息管理的问题越阴险的问题是当传感器可以用于跟踪人的运动而不仅仅是材料。当IOT传感器阅读员工或访客徽章时,或者当传感器跟踪人们正在移动的包裹时,这可能会出现。一般来说,可以跟踪私人设施内的员工和访客机身,但如果数据不是,可以在街道精心管理

对于许多当前和潜在的物联网用户,因此使用最大的合规性问题闭环或基于AI的系统,其中传感器数据用于在没有人为干预的情况下激活控制功能。IOT可以扩大这些系统的使用,甚至包括自主车辆控制。这种扩张创造了错误的风险和破坏严重后果的风险。后果包括未能检测入侵,火灾和洪水通知甚至是人们安全的风险。

IT专业人员需要新的信息管理程序,因为IOT合规性,因为没有工具和少数有关闭环自动化的治理的实践。关键是在系统中启动控制器并向后退,跟踪生成控制器命令的进程,然后是提供这些进程的传感器。评估导致Controller命令的所有步骤,以确保不会发生任何风险危险或属性的任何步骤。

及时了解转移法规

在IoT合规性中考虑的最终问题是监管后果IoT。一般来说,这影响了最公共物联网;IOT在公共区域中放置在公共区域而不是设施访问控制到位的区域。公共物联网部署更广泛 - 以地理和政府条款 - 更多的监管风险机器设备暴露于。有很少有可靠的方法可以获得有关移位物联网法规的摘要信息,因此为某人或团队分配监管监管司法管辖区并饲料变更返回管理层。

在物联网(物联网)隐私和数据治理方面深入挖掘

搜索CIO.

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭