0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国工业互联网联盟制定出一套新的物联网安全成熟度模型

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-11 09:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月10日讯 美国工业互联网联盟(简称 IIC)在其安全框架和相关架构的基础上制定出一套新的物联网安全成熟度模型(SMM),并于2018年4月9日发布其中一份白皮书《物联网安全成熟度模型:描述和预期用途》。

IIC 安全适应性小组联合主席兼微软物联网(IoT)标准首席策略师罗恩·扎哈维表示,这套标准专门为企业制定,以帮助其了解安全要求,并将其转化为自身业务所需的成熟度水平。另一份白皮书将为安全从业人员提供了更多技术的观点,将于2018年夏天发布,其允许不同的组织和垂直行业制定可随这份技术白皮书一起发布的特定描述文件。

IIC 的这份白皮书旨在为所有行业提供一套通用的物联网安全成熟度模型。IIC 的指导原则是利用现有的框架(例如 NIST 和 ISA-62443)制定一套适用于所有行业、涵盖流程和技术的新模型。IIC 的初衷是希望这套模型简单、可扩展,并适用于现有的安全评估公司。

扎哈维解释称,这套安全成熟度模型基于三大核心要素:治理、实现与强化。每个要素均包含不同的指标:

治理:包含策略以及实践和流程的运作管理,例如威胁建模、风险评估和供应链管理。

实现:包含对传统安全技术的运作与管理,如身份与访问管理、数据保护、资产管理和物理管理等。

强化:涉及漏洞和补丁管理、事件响应与审计等方面。

简而言之,这套模型涵盖了流程、技术和操作。

扎哈维指出,每个要素和实践通过“综合性”和“范围”两大标准来进行评估。

综合性

“综合性”指的是将安全措施应用到具体方面、领域和实践的深度和一致性,分为4个水平:

最差;

临时性:往往是被动响应公开的事件或问题);

一致性:采用最佳实践和标准,可能更倾向于集中化);

正规化:(具有定义明确的管理程序,并持续改进)。

范围

“范围”指的是满足行业或系统需求的程度,包含3个水平:

普遍:未具体评估特定的物联网行业;

特定于行业:采用特定于行业的安全措施,比如医疗保健可能与制造业不同;

特定于系统:根据特定组织机构特定系统的特定需求和风险落实安全。

对于特定系统的范围,扎哈维评论指出,零售企业可能希望对PoS传感器和供应链传感器进行划分。

企业可将不同的实践与这两大评估标准结合,以此定义实际的物联网安全成熟度水平和目标水平。

目标成熟水平几乎算是一种风险偏好,它属于业务功能而非安全功能。多年来,企业的安全团队一直在盲目运营,在业务与安全之间极度缺乏沟通。这一点正在发生改变,工业数字化、运营技术(OT)和信息技术(IT)的融合以及物联网设备暴露在互联网上的现状正在改变安全问题的底线。

虽然数据泄露的代价昂贵且有损声誉,而生产中断可能会带来灾难性的后果。工业控制系统(ICS)攻击增多,此类事件对企业的影响已经引起了董事会的关注。如今,企业董事会开始要求报告物联网部署是否安全。这套安全成熟度模型可帮助企业更好地将安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2942

    文章

    47390

    浏览量

    408860
  • 工业互联网
    +关注

    关注

    28

    文章

    4386

    浏览量

    96035

原文标题:美国发布新工业互联网“物联网安全成熟度模型SMM”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网的重要价值

    工业互联网作为新代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如
    的头像 发表于 11-20 09:51 203次阅读

    工业联网网关与工业互联网平台有哪些差异

    工业联网网关与工业互联网平台在工业数字化转型中扮演不同角色, 前者聚焦设备层数据采集与协议转换
    的头像 发表于 10-30 17:24 422次阅读

    工业联网网关与工业互联网平台有什么联系

    工业联网网关与工业互联网平台在工业
    的头像 发表于 10-30 17:22 460次阅读

    工业互联网架构是怎么样的

    工业互联网架构是支撑工业全要素、全产业链、全价值链互联互通的核心框架,通过“数据+算力+模型”驱动工业
    的头像 发表于 10-18 09:37 347次阅读

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第步。联网是指互联
    发表于 10-14 10:34

    工业互联网平台与工业联网平台有什么区别

    工业互联网平台与工业联网平台在概念、技术侧重、应用范围、价值目标及架构层次上存在显著差异,具体分析如下:
    的头像 发表于 09-24 11:47 439次阅读

    工业互联网平台的数字化进度到多少

    国民经济大类 ,实现 41个工业大类全覆盖 。例如,国家电网通过5G+电力联网连接超100万终端设备,实时监控线损率从6%降至4.5%,年节约电量超200亿千瓦时。 平台生态成熟度
    的头像 发表于 09-01 11:38 676次阅读

    鲲云科技入选AII工业互联网应用案例

    近日,以“数智创新 深化赋能—高质量推进新型工业化”为主题的2025中国工业互联网大会在苏州隆重开幕。政产学研用各界专家齐聚,共商工业互联网
    的头像 发表于 06-16 17:12 1138次阅读

    工业互联网工业联网有什么区别

    工业互联网工业联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在定区别
    的头像 发表于 06-12 09:32 1337次阅读

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网
    发表于 06-09 15:25

    研华科技亮相2025工业互联网大会

    研华科技受邀出席工业互联网大会,研华(中国)工业联网事业群总经理蔡奇男参与《人工智能时代,工业
    的头像 发表于 05-23 15:27 843次阅读

    文解析工业互联网

    电子发烧友网站提供《文解析工业互联网.pptx》资料免费下载
    发表于 02-20 16:42 1次下载

    工业互联网平台构建数字孪生工厂

    数字化技术和虚拟仿真模型,实时模拟、监控和优化工厂的生产过程。这过程中,工业互联网平台扮演着至关重要的角色。它不仅能够实现设备之间的互联
    的头像 发表于 02-08 15:20 714次阅读

    文读懂联网互联网的区别 工业深度扒

    任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的种网络。 联网个动态的全球网络基础设施,它具有
    的头像 发表于 02-07 11:32 2414次阅读
    <b class='flag-5'>一</b>文读懂<b class='flag-5'>物</b><b class='flag-5'>联网</b>和<b class='flag-5'>互联网</b>的区别  <b class='flag-5'>工业</b>深度扒

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    近日,东软凭借其在软件供应链安全领域的卓越表现,成功通过了《电信和互联网软件供应链安全能力成熟度模型》的严格评估,荣获第三等级认证,并成功入
    的头像 发表于 01-15 17:31 1237次阅读