问题解决 获得您的技术,流程和项目的特定问题。

确保IoT和OT安全性需要协作

为生成大量数据的系统的IOT和操作技术的融合是组织受益于更强大和更有弹性的基础设施的独特机会,同时提高了对新情况的灵活性和响应性。

国际数据公司的一个新预测估计,将有416亿连接的物联网设备,在2025年之前生成79.4个zettabytes的数据。这一数据的大量比例来自工业物联网系统,该系统来自各个设备的不同挑战这方面涉及网络安全和隐私。

例如,U.K.政府计划计划介绍法规和新标准聪明的能量冰箱,电热和空调等设备,以鼓励充分保护与电器相关的潜在风险,以避免成为副标准智能技术的倾销。

类似于采用的推出和在U.K中的规定。,必须妥善管理的任何条例相关的IOT采用,以保证安全系统。近年来,恶意软件的统治工业系统有所增加,因为连通性的增加,这一直变得更加容易。

涉及工业物联网系统时,有一套独特的安全考虑因素对于每个利益相关者。尽管如此,整个供应链必须共同努力,以管理其运营技术的安全性和恢复性(OT)。供应商,制造商,安装商和消费者都需要仔细考虑遵守需求和最终用户需求的义务和风险管理策略。

具有连接OT的任何组织都需要响应漏洞,并准备好进程来解决和管理威胁。

定义每个利益相关者的角色

组织必须与采用新的效率和客户体验并行地解决数据危险。为此,必须在整个摇篮到严重生命周期内建立安全步骤。通过概述每个利益相关者的角色,这是最好的。责任的差距很常见,因此定义了每个人的负担stects安全是至关重要的

组织在将资产连接到网络时,组织还应进行全面的风险评估,以便理解和解决风险。组织应考虑网络中的资产,功能和数据并识别威胁。可能使用威胁的可能性和影响来计算整体OT风险概况,确保建立相关和适当的控制。

以下利益相关者提示从多年的帮助客户收集ot安全风险评估可以帮助每个参与者了解他们可以采取哪些高级活动以确保OT和IOT设备的实现。

制造商的建议:

这包括设计和构建软件,固件和硬件的团队。这也包括测试和故障管理功能。

  • 前面定义支持模型
  • 定义支持软件的生命周期
  • 监控和测试漏洞
  • 通过设计和默认原则使用安全

安装人员和经销商的建议:

这包括与消费者合作的团队安装产品并设置任何正在进行的管理或维护程序。它们可能是制造产品的同一组织的一部分。

  • 前面定义支持模型
  • 开发建筑模式以进行安全安装

对商业消费者的建议:

  • 把握你的职责
  • 识别和管理风险
  • 了解并监控支持模型
  • 使用资产寄存器
  • 监视“影子OT”

最后的想法

设备在终身管理阶段花费大部分生活。用于管理技术资产的控件和流程依赖于以前正在执行的阶段。

信任指标,如渗透测试和国际公认的认证,包括IOT Kitemark标志的信任标志,可以帮助每个利益相关者获得对其上游和下游第三方的保证。

来源:BSI.

作为此过程的一部分,利益相关者还可以将其职责映射到表中,显示资产管理,物理安全,用户管理,加密管理,漏洞和配置管理,安全监控和警报,备份和弹性设计的分配。然后,所有各方都可以参考图表实现对深入防御的控制。

最终,这是对安全责任在OT依赖利益相关者捐给整体。正如组织内的安全是每个人的责任,所涉及物联网资产生命周期的各方都需要承担安全和恢复力的责任。这将确保基础设施仍然是鲁棒和弹性的抗逆性网络。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索CIO.

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭