0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国工业互联网联盟制定出一套新的物联网安全成熟度模型

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-11 09:31 次阅读

6月10日讯 美国工业互联网联盟(简称 IIC)在其安全框架和相关架构的基础上制定出一套新的物联网安全成熟度模型(SMM),并于2018年4月9日发布其中一份白皮书《物联网安全成熟度模型:描述和预期用途》。

IIC 安全适应性小组联合主席兼微软物联网(IoT)标准首席策略师罗恩·扎哈维表示,这套标准专门为企业制定,以帮助其了解安全要求,并将其转化为自身业务所需的成熟度水平。另一份白皮书将为安全从业人员提供了更多技术的观点,将于2018年夏天发布,其允许不同的组织和垂直行业制定可随这份技术白皮书一起发布的特定描述文件。

IIC 的这份白皮书旨在为所有行业提供一套通用的物联网安全成熟度模型。IIC 的指导原则是利用现有的框架(例如 NIST 和 ISA-62443)制定一套适用于所有行业、涵盖流程和技术的新模型。IIC 的初衷是希望这套模型简单、可扩展,并适用于现有的安全评估公司

扎哈维解释称,这套安全成熟度模型基于三大核心要素:治理、实现与强化。每个要素均包含不同的指标:

治理:包含策略以及实践和流程的运作管理,例如威胁建模、风险评估和供应链管理。

实现:包含对传统安全技术的运作与管理,如身份与访问管理、数据保护、资产管理和物理管理等。

强化:涉及漏洞和补丁管理、事件响应与审计等方面。

简而言之,这套模型涵盖了流程、技术和操作。

扎哈维指出,每个要素和实践通过“综合性”和“范围”两大标准来进行评估。

综合性

“综合性”指的是将安全措施应用到具体方面、领域和实践的深度和一致性,分为4个水平:

最差;

临时性:往往是被动响应公开的事件或问题);

一致性:采用最佳实践和标准,可能更倾向于集中化);

正规化:(具有定义明确的管理程序,并持续改进)。

范围

“范围”指的是满足行业或系统需求的程度,包含3个水平:

普遍:未具体评估特定的物联网行业;

特定于行业:采用特定于行业的安全措施,比如医疗保健可能与制造业不同;

特定于系统:根据特定组织机构特定系统的特定需求和风险落实安全。

对于特定系统的范围,扎哈维评论指出,零售企业可能希望对PoS传感器和供应链传感器进行划分。

企业可将不同的实践与这两大评估标准结合,以此定义实际的物联网安全成熟度水平和目标水平。

目标成熟水平几乎算是一种风险偏好,它属于业务功能而非安全功能。多年来,企业的安全团队一直在盲目运营,在业务与安全之间极度缺乏沟通。这一点正在发生改变,工业数字化、运营技术(OT)和信息技术(IT)的融合以及物联网设备暴露在互联网上的现状正在改变安全问题的底线。

虽然数据泄露的代价昂贵且有损声誉,而生产中断可能会带来灾难性的后果。工业控制系统(ICS)攻击增多,此类事件对企业的影响已经引起了董事会的关注。如今,企业董事会开始要求报告物联网部署是否安全。这套安全成熟度模型可帮助企业更好地将安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41613

    浏览量

    358321
  • 工业互联网
    +关注

    关注

    28

    文章

    4234

    浏览量

    93812

原文标题:美国发布新工业互联网“物联网安全成熟度模型SMM”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将互联网、物联网
    的头像 发表于 03-28 15:38 167次阅读

    工业路由器:提升工业互联网的效率与安全

    工业路由器作为工业互联网的关键组件,为提高效率、保障安全和实现远程管理提供了有力支持。随着工业互联网
    的头像 发表于 02-23 10:27 98次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应
    的头像 发表于 01-17 17:00 287次阅读

    工业互联网+危化安全生产分享

    随着工业4.0时代的到来,工业互联网技术的应用与发展已成为推动工业转型升级的关键力量。在危化安全生产领域,
    的头像 发表于 10-12 17:11 559次阅读

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在
    发表于 09-19 06:07

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术
    发表于 08-10 15:45

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台,并受邀参加金蝶软件30周年全球创见者大会。近期,工信部公示了2023年新增跨行业跨领域
    的头像 发表于 08-10 14:45 499次阅读
    上海力控元申助力金蝶星域<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>平台获评2023工信部“双跨”<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>平台

    工业互联网可以解决哪些问题

    工业互联网是围绕“物与物”、“物与人”连接而构建商业模式,其中的核心是连接各种需要监控的设备和产品,包括放置在工厂现场的生产设备,以及产品运输和使用过程的设备,实现过程追溯、设备远程监控状态、故障
    的头像 发表于 07-25 15:34 1025次阅读

    如何将模块连接到互联网和Arduino板?

    我如何将模块连接到互联网和 Arduino 板
    发表于 06-12 06:12

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联
    的头像 发表于 06-02 17:48 1902次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    在数字时钟项目中使用ESP8266,ISP失去互联网连接怎么解决?

    。那可能是几分钟。我应该使用什么代码来查看我是否有互联网连接?这是我当前的代码” if (WiFi.status() == WL_CONNECTED){ do { // 美国中部夏令时。调整
    发表于 05-30 06:19

    如何将房间的窗户连接到互联网

    看看我是如何制作个很棒的项目的,我将房间的窗户连接到互联网
    发表于 05-22 07:40

    什么是工业互联网?5G到底能在工业互联网中承担哪些重任呢?

    一.从消费互联网工业互联网在这个互联网如我们生活中的水和电一样无孔不入的时代,不能联网的设备是可耻的。它们像是一个一个的信息孤岛,原始而静
    的头像 发表于 05-06 18:04 1158次阅读
    什么是<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>?5G到底能在<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>中承担哪些重任呢?

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55