0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

随着IoT的采用率逐渐提高,管理者的IoT风险意识也在提高

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-08 15:43 次阅读

4月2日讯 波耐蒙研究所(Ponemon Institute)近日发布的《物联网:第三方风险的新时代》调查报告显示,众多调查对象认为所在的组织机构未来两年会遭受灾难性物联网(IoT) 攻击,大部分企业未正确评估第三方 IoT 风险,且没有准确的 IoT 设备清单。

报告强调,第三方 IoT 风险管理实践存在重大脱节的现象,企业在 IoT 分配责任和库存管理等基本问题上的表现落后。

这份报告解决了谁负责管理和缓解第三方风险的不确定性问题,并揭示了企业过度依赖针对 IoT 风险管理的第三方合同和政策。企业目前关注的重点是内部工作场所的 IoT 风险,而非第三方构成的 IoT 风险。

报告发现

报告预计企业工作场所的 IoT 设备平均数量将从2017年的15,874台增加至24,762台。波耐蒙研究所对605名参与企业管理和风险监督活动的对象进行调查后发现:随着 IoT 的采用率逐渐提高,管理者的 IoT 风险意识也在提高。

97%的调查对象表示,因 IoT 设备不安全引发的安全事件可能会给组织机构带来灾难性后果,60%的调查对象担心 IoT 生态系统易遭受勒索软件攻击。

81%的调查对象表示,不安全的 IoT 设备可能会在未来2年内引发不安全的数据泄露事件。

只有28%的调查对象表示,已将 IoT 风险纳入第三方尽职调查之列。

IoT 风险管理策略有待改进

45%的调查对象表示,有办法清点 IoT 设备,而其中只有19%的调查对象对一半以上的 IoT 设备做了盘点。

88%的调查对象认为,缺乏集中控制是难以完成和持续盘点的主要原因。

15%的调查对象清点了大多数 IoT 应用程序。

85%的调查对象认为,缺乏集中控制是难以完全盘点的主要原因。

46%的调查对象表示,他们制定了政策禁用具有风险的IoT设备。

60%的调查对象表示,所在企业制定了第三方风险管理计划。

53%的调查对象依赖合同协议来缓解第三方 IoT 风险。

只有26%的调查对象称,所在企业通过尽职调查流程积极评估了第三方的 IoT 风险。

企业内部和第三方IoT监控之间存在差距

71%的调查对象表示,所在企业认为第三方风险会严重威胁高价值资产;

60%的调查对象表示,所在企业制定了第三方风险管理计划。

26%的调查对象承认,他们不确定所在企业过去是否受到网络攻击(涉及IoT设备)影响;

35%的调查对象表示,不知道是否有可能发现第三方的数据泄露事件。

近一半的调查对象表示,所在企业正在积极监控工作场所内的 IoT 设备风险,但只有29%的企业在主动监控第三方IoT设备风险。

只有9%的调查对象表示,完全了解所有联网的设备。

共享评估计划(Shared Assessments Program)的高级副总裁查理·米勒表示, IoT 设备和应用普及的步伐并未放缓,组织机构有必要清晰认识内部和外部网络中的 IoT 设备风险。随着大规模数据泄露事件、勒索攻击和 DDoS 攻击事件频发,企业高管引咎辞职。分配责任和监督管理 IoT 相关风险对企业而言至关重要,企业有必要确保 IoT 安全受到足够的重视。

责任不明确

报告显示,在审查第三方风险管理政策和计划时,责任尚不明确:

38%的调查对象表示缺乏相关人员来审查第三方风险管理政策和计划;

41%的调查对象表示具有定期审查计划。

调查对象表示,企业高层并不完全了解第三方供应商使用的 IoT 设备风险,只有17%的调查对象表示,所在企业的董事会高度参与其中,并了解厂商或第三方的网络风险。

波耐蒙研究所主席兼创始人拉里·波耐蒙表示,好消息是,某些企业逐渐意识到第三方的网络风险,实际上也在身体力行贯彻第三方风险管理计划。

但坏消息是,许多企业仍在努力应对 IoT 构成的安全风险,并不准备应对网络攻击造成的灾难性后果。为了更有效地解决 IoT 风险,改进第三方风险管理计划,企业应采取积极的措施识别和替换存在风险的 IoT 设备,通过责任分配来监控 IoT 设备的使用和部署情况,并与有关方合作探索成功的技术,以此管理和缓解第三方 IoT 设备和应用风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2865

    文章

    41545

    浏览量

    358099
  • IOT
    IOT
    +关注

    关注

    185

    文章

    3980

    浏览量

    193138

原文标题:关注第三方的IoT风险管理:仅9%的企业“合格”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    IoT设备物联网通信选型指南:NB-IoT、LTE-Cat.1与LTE-M

    NB-IoT网络组成包括 NB-IoT终端、NB-IoT基站、NB-IoT分组核心网、IoT连接管理
    发表于 03-13 13:46 244次阅读
    <b class='flag-5'>IoT</b>设备物联网通信选型指南:NB-<b class='flag-5'>IoT</b>、LTE-Cat.1与LTE-M

    在能源管理中,IoT边缘网关的应用为企业带来哪些益处

    随着工业物联网(IoT)技术的快速发展,IoT边缘网关作为连接物理世界与数字世界的桥梁,正逐渐在工业自动化领域展现出其巨大的潜力。特别是在工厂的能源
    的头像 发表于 03-04 16:26 158次阅读
    在能源<b class='flag-5'>管理</b>中,<b class='flag-5'>IoT</b>边缘网关的应用为企业带来哪些益处

    无人机全景监测:空域管理的新革命

    。这种实时监测和快速响应的能力,大大提高了空域管理的效率和安全性。 全面覆盖与高精度数据:无人机全景监测能够实现对空域的全面覆盖,不留死角。同时,高清摄像头和传感器能够获取高精度的影像数据,为管理者
    发表于 02-20 15:23

    nb-iot单灯控制器中的nb-iot是什么?

    密度。NB-IoT可以支持大规模的物联网设备,并提供了一种更经济、更安全、更可靠的通信解决方案。 NB-IoT单灯控制器是利用NB-IoT技术,实现对单个灯的智能控制的设备。它将传统的照明设备与物联网技术相结合,使灯具能够通过互
    的头像 发表于 02-03 11:34 989次阅读

    EHS-IoT安全在线监测平台可以监测哪些内容?

    随着社会对环境保护和员工健康安全的日益关注,企业需要更加全面、高效的环境健康安全(EHS)管理体系。漫途EHS IoT安全在线监测平台系统旨在帮助企业实现EHS管理的全面优化,
    的头像 发表于 12-08 10:05 204次阅读
    EHS-<b class='flag-5'>IoT</b>安全在线监测平台可以监测哪些内容?

    电池管理系统创新如何提高电动汽车采用率

    电子发烧友网站提供《电池管理系统创新如何提高电动汽车采用率.pdf》资料免费下载
    发表于 11-22 09:34 0次下载
    电池<b class='flag-5'>管理</b>系统创新如何<b class='flag-5'>提高</b>电动汽车<b class='flag-5'>采用率</b>

    NB-IOT模组到底怎么用的?

    有用过NB-IOT模块的筒子来说一说,NB-IOT模组到底怎么用的,实现什么功能。 1、通过AT命令来开发,这样是不是灵活性不高。 2、使用物联网卡吗,哪个运营商,有固定IP吗,还是使用什么样的卡。 3、使用NB-IOT给你的产
    发表于 10-31 06:37

    频分复用可以提高通信线路的利用率

    频分复用可以提高通信线路的利用率?  频分复用,英文名为Frequency Division Multiplexing(FDM), 是一种多路复用技术,它可以将多个低速信号合成成一个高速信号进行传输
    的头像 发表于 09-01 15:38 898次阅读

    如何实现NUC980-IOT开发板与虚拟机的文件共享或者传输?

    本人主机采用的是新唐提供的Ubuntu虚拟机,想实现虚拟机和NUC980-IOT开发板两之间的文件共享或者传输,不用每次修改程序都要重新烧写一些,谢谢。
    发表于 09-01 07:53

    NuMaker Brick开放源码IoT平台介绍

    供的巨大灵活性将在未来几天内刺激创新的IoT应用的发明。 NuMaker Brick开放平台所需的所有硬软件、硬件和应用软件都采用了完全开放源发展战略,从而产生了一种极有利于开发的最终产品,其中包括
    发表于 08-24 07:07

    intel iot网关技术:利用LuCI进行系统管理

    LuCI是管理 Linux* 系统设置、网络信息、日志、流程等的开放源码行政工具。 本指南审查 LuCI 管理一个使用 Intel IoT 网关技术的网关的选项, 包括: 监测系统负荷、 查看日志文件、 故障排除、 设置网关名称
    发表于 08-04 07:00

    基于BOLT IOT的CPU使用率监控器

    电子发烧友网站提供《基于BOLT IOT的CPU使用率监控器.zip》资料免费下载
    发表于 07-03 10:23 0次下载
    基于BOLT <b class='flag-5'>IOT</b>的CPU使<b class='flag-5'>用率</b>监控器

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全!

    的安全风险IoT系统中,PDV提供的安全分割帮助开发根据平台安全架构(PSA)指导方针确立设备的信任根。 针对物联网设备构建的RTOS PX5 RTOS是一个先进的工业级第5代R
    发表于 05-18 13:44

    IDF AT Bin和Qcloud IoT AT有什么区别?

    IDF AT Bin 和 Qcloud IoT AT 有什么区别?ESP8266 RTOS SDK和NONOS SDK有什么区别? 如果我安装例如 RTOS SDK,它是否会升级 AT 固件?
    发表于 05-12 06:50

    NB-IOT与LoRa未来两种技术国内的发展究竟如何呢?

    备受争议,但随着广电,铁塔及互联网巨头腾讯,阿里相继加入LoRa阵营,无疑又为LoRa国内的发展注入一支“强心剂”。那未来两种技术国内的发展究竟如何呢?   NB-IOT( Nar
    发表于 05-11 10:14