0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护企业物联网安全之8大策略

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-19 10:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月18日讯 近年来,消费市场的物联网IoT)设备呈爆炸式增长,预计到2020年全球物联网设备的使用量将达到240亿台。物联网设备不断增加,隐私和敏感数据丢失等安全问题引发担忧。智慧城市、企业也会捕获物联网中有价值的数据。攻击者擅长利用易受攻击的联网设备作为切入点,访问网络内的敏感数据。

以色列物联网安全公司 SecuriThings 的营销副总裁尤塔姆·古特曼表示,物联网设备的安全性在变得更好之前会越来越糟。

企业面临的物联网安全挑战

每天都有大量新的设备联网,大规模攻击将使得个人、企业和监管机构要求物联网服务提供商提供更具安全性的产品。在这一过程中,若存在成熟的安全解决方案,这些方案可能规模化以降低威胁。在与企业意识和预算充足的情况下,企业便能有效降低安全风险。

古特曼表示,企业面临着诸多物联网安全挑战,其最突出的挑战是对如何采用安全性策略缺乏意识。IT 人员的职责是保护涉及参数的 IT 系统,而物联网设备直接与云对话,这是一个截然不同的环境。他担心,部分组织机构会认为物联网安全影响 IoT 设备的运作方式。同样,企业与安全提供商之间的信任有时也存在不确定性。

除此之外,企业还应要求部署安全机制的服务提供商提供可见性解决方案,使其能了解设备内发生的情况,以便在其遭受感染时,将其断网并移除。

以下为古特曼给出的保护 IoT 设备的相关建议:

保护企业物联网安全之8大策略

一、仅在必要时联网

智能设备的具体安全准则是:不必要对互联网开放时,则不联网。例如,恒温器在本地可运行时就可以不用连接到互联网。

二、将基本的 IT 安全程序应用到物联网安全

管理用户访问设备、使用强密码和用户名的流程,避免使用设备的默认设置和密码。

三、勿忽视由第三方托管或安装的 IoT 设备

企业经常会通过物联网服务提供商安装和操作物联网设备(例如远程安全监控)。然而,这些设备可能会导致隐私泄露和安全事件,因此,企业有必要对这些设备进行监控,即使这些设备在技术上将并不属于企业(这种情况下,责任在于物联网服务提供商)。

四、内部威胁不容忽视

物联网也可能会被内部工作人员利用,以收集敏感数据,因此企业需采用严格的访问管理流程,监控用户、管理员和技术人员的行为。

五、考虑隐私问题

物联网设备可收集极其敏感的信息、录像、录音等,因此在部署物联网设备时应当考虑隐私和和法律问题。

六、 实时监控

实时监控,随后进行调查和采取补救措施。物联网安全解决方案应当允许企业实时识别黑客攻击尝试,并对其进行阻止和调查。

七、制定物联网安全事件应急响应计划

像 IT 安全一样,组织机构需要制定物联网安全计划。然而与 IT 安全不同的是,入侵物联网设备可能会产生现实的影响,因此企业必须制定应急计划,以便在事件发生时迅速采取行动。

例如,物联网设备在遭遇感染时,提前考虑“是否应断开设备?是否应重启设备?如果某些设备在执行关键任务,是否应让设备在线,直到被替换?”等等问题。

八、让利益相关者参与计划阶段

维护 IT 安全是首席信息官(CIO)/IT 部门的职责,而物联网则涉及业务、运营、IT 基础设施、物理安全和其它利益相关者,所有利益相关者均应参与设计物联网安全解决方案和协议。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48306

    浏览量

    420008

原文标题:物联网安全之企业指南

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HSC3211联网安全芯片:保障联网安全的利器

    HSC3211联网安全芯片:保障联网安全的利器 在
    的头像 发表于 04-29 09:05 495次阅读

    Kinetis® K8x MCU 家族:助力联网智能设备开发的理想

    Kinetis® K8x MCU 家族:助力联网智能设备开发的理想选 在联网蓬勃发展的今天
    的头像 发表于 04-10 10:40 260次阅读

    联网无线通信企业厦门计讯联,通过国家级数据安全认证DSMM夯实物联网安全

    通过DSMM数据安全能力成熟度等级认证物联网应用渗透到各行各业,数据安全已成为企业运营和国家发展的基石。我国高度重视数据安全,已陆续出台《网
    的头像 发表于 03-19 14:05 517次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>无线通信<b class='flag-5'>企业</b>厦门计讯<b class='flag-5'>物</b>联,通过国家级数据<b class='flag-5'>安全</b>认证DSMM夯实物<b class='flag-5'>联网</b><b class='flag-5'>安全</b>

    OPTIGA™ Authenticate NBT开发板:联网安全认证的理想

    OPTIGA™ Authenticate NBT开发板:联网安全认证的理想选 一、引言 在联网
    的头像 发表于 12-19 11:25 565次阅读

    远程办公防线不 “失守”,终端防护策略全解析

    策略联网(IoT)普及的背景下,基于策略的终端管控显得尤为关键。面对持续升级的网络威胁,企业必须在日益多元化的设备生态中
    的头像 发表于 12-02 17:04 723次阅读
    远程办公防线不 “失守”,终端防护<b class='flag-5'>策略</b>全解析

    为啥现在这么多人学联网?

    联网全面发展。有政策支持,企业就敢投入、敢扩产,岗位自然就多,不用太担心行业突然“降温”。 2. 到处都能用,需求大 现在5G、人工智能发展起来,联网早就不是“概念”了:工厂里的智
    发表于 11-18 15:39

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 915次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 2440次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25