0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

随着IoT的采用率逐渐提高,管理者的IoT风险意识也在提高

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-08 15:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月2日讯 波耐蒙研究所(Ponemon Institute)近日发布的《物联网:第三方风险的新时代》调查报告显示,众多调查对象认为所在的组织机构未来两年会遭受灾难性物联网(IoT) 攻击,大部分企业未正确评估第三方 IoT 风险,且没有准确的 IoT 设备清单。

报告强调,第三方 IoT 风险管理实践存在重大脱节的现象,企业在 IoT 分配责任和库存管理等基本问题上的表现落后。

这份报告解决了谁负责管理和缓解第三方风险的不确定性问题,并揭示了企业过度依赖针对 IoT 风险管理的第三方合同和政策。企业目前关注的重点是内部工作场所的 IoT 风险,而非第三方构成的 IoT 风险。

报告发现

报告预计企业工作场所的 IoT 设备平均数量将从2017年的15,874台增加至24,762台。波耐蒙研究所对605名参与企业管理和风险监督活动的对象进行调查后发现:随着 IoT 的采用率逐渐提高,管理者的 IoT 风险意识也在提高。

97%的调查对象表示,因 IoT 设备不安全引发的安全事件可能会给组织机构带来灾难性后果,60%的调查对象担心 IoT 生态系统易遭受勒索软件攻击。

81%的调查对象表示,不安全的 IoT 设备可能会在未来2年内引发不安全的数据泄露事件。

只有28%的调查对象表示,已将 IoT 风险纳入第三方尽职调查之列。

IoT 风险管理策略有待改进

45%的调查对象表示,有办法清点 IoT 设备,而其中只有19%的调查对象对一半以上的 IoT 设备做了盘点。

88%的调查对象认为,缺乏集中控制是难以完成和持续盘点的主要原因。

15%的调查对象清点了大多数 IoT 应用程序。

85%的调查对象认为,缺乏集中控制是难以完全盘点的主要原因。

46%的调查对象表示,他们制定了政策禁用具有风险的IoT设备。

60%的调查对象表示,所在企业制定了第三方风险管理计划。

53%的调查对象依赖合同协议来缓解第三方 IoT 风险。

只有26%的调查对象称,所在企业通过尽职调查流程积极评估了第三方的 IoT 风险。

企业内部和第三方IoT监控之间存在差距

71%的调查对象表示,所在企业认为第三方风险会严重威胁高价值资产;

60%的调查对象表示,所在企业制定了第三方风险管理计划。

26%的调查对象承认,他们不确定所在企业过去是否受到网络攻击(涉及IoT设备)影响;

35%的调查对象表示,不知道是否有可能发现第三方的数据泄露事件。

近一半的调查对象表示,所在企业正在积极监控工作场所内的 IoT 设备风险,但只有29%的企业在主动监控第三方IoT设备风险。

只有9%的调查对象表示,完全了解所有联网的设备。

共享评估计划(Shared Assessments Program)的高级副总裁查理·米勒表示, IoT 设备和应用普及的步伐并未放缓,组织机构有必要清晰认识内部和外部网络中的 IoT 设备风险。随着大规模数据泄露事件、勒索攻击和 DDoS 攻击事件频发,企业高管引咎辞职。分配责任和监督管理 IoT 相关风险对企业而言至关重要,企业有必要确保 IoT 安全受到足够的重视。

责任不明确

报告显示,在审查第三方风险管理政策和计划时,责任尚不明确:

38%的调查对象表示缺乏相关人员来审查第三方风险管理政策和计划;

41%的调查对象表示具有定期审查计划。

调查对象表示,企业高层并不完全了解第三方供应商使用的 IoT 设备风险,只有17%的调查对象表示,所在企业的董事会高度参与其中,并了解厂商或第三方的网络风险。

波耐蒙研究所主席兼创始人拉里·波耐蒙表示,好消息是,某些企业逐渐意识到第三方的网络风险,实际上也在身体力行贯彻第三方风险管理计划。

但坏消息是,许多企业仍在努力应对 IoT 构成的安全风险,并不准备应对网络攻击造成的灾难性后果。为了更有效地解决 IoT 风险,改进第三方风险管理计划,企业应采取积极的措施识别和替换存在风险的 IoT 设备,通过责任分配来监控 IoT 设备的使用和部署情况,并与有关方合作探索成功的技术,以此管理和缓解第三方 IoT 设备和应用风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47319

    浏览量

    407881
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4369

    浏览量

    206591

原文标题:关注第三方的IoT风险管理:仅9%的企业“合格”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两个关键组件,二功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区
    的头像 发表于 10-24 15:24 347次阅读

    IoT + 设备管理:未来工厂都靠它实现无人值守

    随着 AI 与数字孪生技术的融入,IoT 设备管理将更智能精准。但核心不变 —— 以数据为基础,以价值为目标,让设备从 “生产工具” 升级为 “可增值资产”。
    的头像 发表于 10-22 14:15 460次阅读
    <b class='flag-5'>IoT</b> + 设备<b class='flag-5'>管理</b>:未来工厂都靠它实现无人值守

    提高RISC-VDrystone测试中得分的方法

    :编译器如何优化生成的机器代码会影响Drystone的得分。优化的编译器能够生成更高效的机器代码,从而提高性能。 提高 RISC-V Drystone 测试中得分的方法主要有:
    发表于 10-21 13:58

    NB-IoT无线模组咨询

    我们公司是做外贸的, 目前想配NB-IoT无线模组设备上, 由于对NB-IoT无线模组不熟悉, 想咨询关于移远,利尔达等无线模组(对应Band 3/8/20)的事情, 请问有无公司或大神能咨询下
    发表于 09-01 23:42

    智慧工地管理系统正在公路建设中逐渐被广泛应用

          现代公路建设工地,为了提高工程管理效率、确保施工质量、保障工人安全以及管理项目成本,智慧工地管理系统正
    的头像 发表于 08-28 08:48 433次阅读
    智慧工地<b class='flag-5'>管理</b>系统正在公路建设中<b class='flag-5'>逐渐</b>被广泛应用

    如何通过技术赋能提高汽车行业设备资产管理的效率和质量?

    技术赋能汽车设备资产管理,核心是通过 “感知(IoT)→分析(大数据 / AI)→仿真(数字孪生)→可信(区块链)→协同(移动互联)” 的技术链,解决传统管理痛点。企业需结合设备特性与管理
    的头像 发表于 08-15 10:35 442次阅读
    如何通过技术赋能<b class='flag-5'>提高</b>汽车行业设备资产<b class='flag-5'>管理</b>的效率和质量?

    IoT设备管理平台的核心功能与场景化应用

    物联网产业从 “碎片化试点” 迈向 “规模化运营” 的过程中,IoT 设备管理平台逐渐成为支撑海量设备稳定运行的 “操作系统”。作为连接设备与上层应用的中间层,
    的头像 发表于 08-07 18:02 715次阅读

    东集RFID读写器有什么用

    ,利用RFID读写器自动识别和记录货物的入库、出库和流转,能够显著提高管理的精准度。2. 零售业RFID技术零售行业展现出极大的潜力。商家可以
    发表于 06-20 10:36

    mes工厂管理系统:如何让设备利用率提升50%?

    制造业竞争日益激烈的今天,设备利用率直接决定了企业的盈利能力。许多工厂管理者都在思考同一个问题:如何在不增加设备投资的情况下,让现有产能发挥出最大价值?MES工厂管理系统正是解决这一
    的头像 发表于 05-09 15:55 501次阅读
    mes工厂<b class='flag-5'>管理</b>系统:如何让设备利<b class='flag-5'>用率</b>提升50%?

    #GD32VW553-IOT串口打印

    IOT
    丙丁先生
    发布于 :2025年04月30日 09:55:42

    普源DG800系列信号发生器IoT测试中的应用

    随着物联网(IoT)技术的快速发展,各类智能设备的互联互通需求日益复杂,这对测试设备提出了更高的要求。普源精电(RIGOL)推出的DG800系列信号发生器凭借其高性能DDS技术、丰富的调制功能与灵活
    的头像 发表于 04-22 15:58 499次阅读
    普源DG800系列信号发生器<b class='flag-5'>在</b><b class='flag-5'>IoT</b>测试中的应用

    设备“健康体检”新范式:IoT传感器+AI异常诊断双擎驱动

    随着IoT+AI双擎驱动,设备管理正从“盲人摸象”式监测转向“主动预防”。通过实时监测、智能预警和精准干预,企业能避免意外停机,延长设备寿命、降低维护成本。IoT传感器+AI异常诊断技
    的头像 发表于 03-06 10:08 855次阅读
    设备“健康体检”新范式:<b class='flag-5'>IoT</b>传感器+AI异常诊断双擎驱动

    休恩科技IoT平台:驱动仓储智能化升级

    的重大突破。 休恩科技的IoT平台具备强大的数据处理与分析能力,能够对第三方接入设备的数据进行实时处理、计算与分析。这一特性确保了仓储数据的准确性和时效性,为管理者提供了精准的决策支持。同时,该平台还具备数据采集和反
    的头像 发表于 02-19 11:08 876次阅读

    如何提高嵌入式代码质量?

    的错误和改进点,提高代码的可读性和健壮性。 4. 版本控制:使用版本控制系统如Git,可以追踪代码变更并轻松进行团队协作,确保每个版本都是可控和可重现的。 优化性能和资源利用率 嵌入式系统中
    发表于 01-15 10:48

    NB-IOT物联网基站是如何通信的呢?

    物联网中国发展迅速,窄带物联网技术NB-IoT是现阶段三大运营商最受关注的物联网技术。中国政府一直支持NB-IoT的发展应用。近日,工信部重磅发文:加快推进我国NB-
    的头像 发表于 01-02 15:55 2833次阅读
    NB-<b class='flag-5'>IOT</b>物联网基站是如何通信的呢?