0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

随着IoT的采用率逐渐提高,管理者的IoT风险意识也在提高

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-08 15:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月2日讯 波耐蒙研究所(Ponemon Institute)近日发布的《物联网:第三方风险的新时代》调查报告显示,众多调查对象认为所在的组织机构未来两年会遭受灾难性物联网(IoT) 攻击,大部分企业未正确评估第三方 IoT 风险,且没有准确的 IoT 设备清单。

报告强调,第三方 IoT 风险管理实践存在重大脱节的现象,企业在 IoT 分配责任和库存管理等基本问题上的表现落后。

这份报告解决了谁负责管理和缓解第三方风险的不确定性问题,并揭示了企业过度依赖针对 IoT 风险管理的第三方合同和政策。企业目前关注的重点是内部工作场所的 IoT 风险,而非第三方构成的 IoT 风险。

报告发现

报告预计企业工作场所的 IoT 设备平均数量将从2017年的15,874台增加至24,762台。波耐蒙研究所对605名参与企业管理和风险监督活动的对象进行调查后发现:随着 IoT 的采用率逐渐提高,管理者的 IoT 风险意识也在提高。

97%的调查对象表示,因 IoT 设备不安全引发的安全事件可能会给组织机构带来灾难性后果,60%的调查对象担心 IoT 生态系统易遭受勒索软件攻击。

81%的调查对象表示,不安全的 IoT 设备可能会在未来2年内引发不安全的数据泄露事件。

只有28%的调查对象表示,已将 IoT 风险纳入第三方尽职调查之列。

IoT 风险管理策略有待改进

45%的调查对象表示,有办法清点 IoT 设备,而其中只有19%的调查对象对一半以上的 IoT 设备做了盘点。

88%的调查对象认为,缺乏集中控制是难以完成和持续盘点的主要原因。

15%的调查对象清点了大多数 IoT 应用程序。

85%的调查对象认为,缺乏集中控制是难以完全盘点的主要原因。

46%的调查对象表示,他们制定了政策禁用具有风险的IoT设备。

60%的调查对象表示,所在企业制定了第三方风险管理计划。

53%的调查对象依赖合同协议来缓解第三方 IoT 风险。

只有26%的调查对象称,所在企业通过尽职调查流程积极评估了第三方的 IoT 风险。

企业内部和第三方IoT监控之间存在差距

71%的调查对象表示,所在企业认为第三方风险会严重威胁高价值资产;

60%的调查对象表示,所在企业制定了第三方风险管理计划。

26%的调查对象承认,他们不确定所在企业过去是否受到网络攻击(涉及IoT设备)影响;

35%的调查对象表示,不知道是否有可能发现第三方的数据泄露事件。

近一半的调查对象表示,所在企业正在积极监控工作场所内的 IoT 设备风险,但只有29%的企业在主动监控第三方IoT设备风险。

只有9%的调查对象表示,完全了解所有联网的设备。

共享评估计划(Shared Assessments Program)的高级副总裁查理·米勒表示, IoT 设备和应用普及的步伐并未放缓,组织机构有必要清晰认识内部和外部网络中的 IoT 设备风险。随着大规模数据泄露事件、勒索攻击和 DDoS 攻击事件频发,企业高管引咎辞职。分配责任和监督管理 IoT 相关风险对企业而言至关重要,企业有必要确保 IoT 安全受到足够的重视。

责任不明确

报告显示,在审查第三方风险管理政策和计划时,责任尚不明确:

38%的调查对象表示缺乏相关人员来审查第三方风险管理政策和计划;

41%的调查对象表示具有定期审查计划。

调查对象表示,企业高层并不完全了解第三方供应商使用的 IoT 设备风险,只有17%的调查对象表示,所在企业的董事会高度参与其中,并了解厂商或第三方的网络风险。

波耐蒙研究所主席兼创始人拉里·波耐蒙表示,好消息是,某些企业逐渐意识到第三方的网络风险,实际上也在身体力行贯彻第三方风险管理计划。

但坏消息是,许多企业仍在努力应对 IoT 构成的安全风险,并不准备应对网络攻击造成的灾难性后果。为了更有效地解决 IoT 风险,改进第三方风险管理计划,企业应采取积极的措施识别和替换存在风险的 IoT 设备,通过责任分配来监控 IoT 设备的使用和部署情况,并与有关方合作探索成功的技术,以此管理和缓解第三方 IoT 设备和应用风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418274
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4422

    浏览量

    209570

原文标题:关注第三方的IoT风险管理:仅9%的企业“合格”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    直川NB-IoT倾角传感器:伊利货架安全智能守护

    传统人工监测货架效率低、隐患难察觉,直川科技为伊利集团定制NB-IoT无线倾角传感器(ZCT330E-SWP-N-YK),实时监测货架倾角变化,精准捕捉形变风险并报警,助力智能仓储高效安全管理
    的头像 发表于 03-02 09:55 659次阅读
    直川NB-<b class='flag-5'>IoT</b>倾角传感器:伊利货架安全智能守护<b class='flag-5'>者</b>

    【iotauth 】 IOT 鉴权库的技术实践

    智能家居、工业互联网等复杂场景中,设备与平台之间的信任建立是系统稳定运行的前提。iotauth鉴权库通过模块化设计与多层级安全策略,实现了从设备注册、身份验证到会话管理的全流程覆盖,助力开发高效
    的头像 发表于 02-25 17:13 221次阅读
    【iotauth 】 <b class='flag-5'>IOT</b> 鉴权库的技术实践

    兆易创新助力指纹识别技术落地IoT新兴场景

    从电容到屏下光学,指纹识别技术如今的PC、智能手机等消费电子产品中已被广泛应用,逐渐成为标配。在这些成熟市场之外,随着IoT技术的飞速发展,指纹识别正不断突破传统应用边界,
    的头像 发表于 02-09 09:24 1068次阅读
    兆易创新助力指纹识别技术落地<b class='flag-5'>IoT</b>新兴场景

    资产管理怎么提高效率

    资产管理怎么提高效率资产管理效率提升需从流程自动化、数据可视化、资源优化三方面入手,通过智能工具替代人工操作。广州杰众智能科技有限公司的RFID技术方案,可使资产盘点效率提升90%,闲置资产利
    的头像 发表于 01-28 16:49 587次阅读
    资产<b class='flag-5'>管理</b>怎么<b class='flag-5'>提高</b>效率

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两个关键组件,二功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区
    的头像 发表于 10-24 15:24 923次阅读

    IoT + 设备管理:未来工厂都靠它实现无人值守

    随着 AI 与数字孪生技术的融入,IoT 设备管理将更智能精准。但核心不变 —— 以数据为基础,以价值为目标,让设备从 “生产工具” 升级为 “可增值资产”。
    的头像 发表于 10-22 14:15 896次阅读
    <b class='flag-5'>IoT</b> + 设备<b class='flag-5'>管理</b>:未来工厂都靠它实现无人值守

    提高RISC-VDrystone测试中得分的方法

    :编译器如何优化生成的机器代码会影响Drystone的得分。优化的编译器能够生成更高效的机器代码,从而提高性能。 提高 RISC-V Drystone 测试中得分的方法主要有:
    发表于 10-21 13:58

    如何使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上构建 Web 服务器?

    使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上构建 Web 服务器
    发表于 09-04 08:10

    NB-IoT无线模组咨询

    我们公司是做外贸的, 目前想配NB-IoT无线模组设备上, 由于对NB-IoT无线模组不熟悉, 想咨询关于移远,利尔达等无线模组(对应Band 3/8/20)的事情, 请问有无公司或大神能咨询下
    发表于 09-01 23:42

    智慧工地管理系统正在公路建设中逐渐被广泛应用

          现代公路建设工地,为了提高工程管理效率、确保施工质量、保障工人安全以及管理项目成本,智慧工地管理系统正
    的头像 发表于 08-28 08:48 674次阅读
    智慧工地<b class='flag-5'>管理</b>系统正在公路建设中<b class='flag-5'>逐渐</b>被广泛应用

    如何通过技术赋能提高汽车行业设备资产管理的效率和质量?

    技术赋能汽车设备资产管理,核心是通过 “感知(IoT)→分析(大数据 / AI)→仿真(数字孪生)→可信(区块链)→协同(移动互联)” 的技术链,解决传统管理痛点。企业需结合设备特性与管理
    的头像 发表于 08-15 10:35 819次阅读
    如何通过技术赋能<b class='flag-5'>提高</b>汽车行业设备资产<b class='flag-5'>管理</b>的效率和质量?

    IoT设备管理平台的核心功能与场景化应用

    物联网产业从 “碎片化试点” 迈向 “规模化运营” 的过程中,IoT 设备管理平台逐渐成为支撑海量设备稳定运行的 “操作系统”。作为连接设备与上层应用的中间层,
    的头像 发表于 08-07 18:02 1039次阅读

    东集RFID读写器有什么用

    ,利用RFID读写器自动识别和记录货物的入库、出库和流转,能够显著提高管理的精准度。2. 零售业RFID技术零售行业展现出极大的潜力。商家可以
    发表于 06-20 10:36

    mes工厂管理系统:如何让设备利用率提升50%?

    制造业竞争日益激烈的今天,设备利用率直接决定了企业的盈利能力。许多工厂管理者都在思考同一个问题:如何在不增加设备投资的情况下,让现有产能发挥出最大价值?MES工厂管理系统正是解决这一
    的头像 发表于 05-09 15:55 965次阅读
    mes工厂<b class='flag-5'>管理</b>系统:如何让设备利<b class='flag-5'>用率</b>提升50%?

    #GD32VW553-IOT串口打印

    IOT
    丙丁先生
    发布于 :2025年04月30日 09:55:42