91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國工業(yè)互聯(lián)網(wǎng)聯(lián)盟制定出一套新的物聯(lián)網(wǎng)安全成熟度模型

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-11 09:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月10日訊 美國工業(yè)互聯(lián)網(wǎng)聯(lián)盟(簡稱 IIC)在其安全框架和相關(guān)架構(gòu)的基礎(chǔ)上制定出一套新的物聯(lián)網(wǎng)安全成熟度模型(SMM),并于2018年4月9日發(fā)布其中一份白皮書《物聯(lián)網(wǎng)安全成熟度模型:描述和預(yù)期用途》。

IIC 安全適應(yīng)性小組聯(lián)合主席兼微軟物聯(lián)網(wǎng)(IoT)標(biāo)準(zhǔn)首席策略師羅恩·扎哈維表示,這套標(biāo)準(zhǔn)專門為企業(yè)制定,以幫助其了解安全要求,并將其轉(zhuǎn)化為自身業(yè)務(wù)所需的成熟度水平。另一份白皮書將為安全從業(yè)人員提供了更多技術(shù)的觀點(diǎn),將于2018年夏天發(fā)布,其允許不同的組織和垂直行業(yè)制定可隨這份技術(shù)白皮書一起發(fā)布的特定描述文件。

IIC 的這份白皮書旨在為所有行業(yè)提供一套通用的物聯(lián)網(wǎng)安全成熟度模型。IIC 的指導(dǎo)原則是利用現(xiàn)有的框架(例如 NIST 和 ISA-62443)制定一套適用于所有行業(yè)、涵蓋流程和技術(shù)的新模型。IIC 的初衷是希望這套模型簡單、可擴(kuò)展,并適用于現(xiàn)有的安全評(píng)估公司。

扎哈維解釋稱,這套安全成熟度模型基于三大核心要素:治理、實(shí)現(xiàn)與強(qiáng)化。每個(gè)要素均包含不同的指標(biāo):

治理:包含策略以及實(shí)踐和流程的運(yùn)作管理,例如威脅建模、風(fēng)險(xiǎn)評(píng)估和供應(yīng)鏈管理。

實(shí)現(xiàn):包含對(duì)傳統(tǒng)安全技術(shù)的運(yùn)作與管理,如身份與訪問管理、數(shù)據(jù)保護(hù)、資產(chǎn)管理和物理管理等。

強(qiáng)化:涉及漏洞和補(bǔ)丁管理、事件響應(yīng)與審計(jì)等方面。

簡而言之,這套模型涵蓋了流程、技術(shù)和操作。

扎哈維指出,每個(gè)要素和實(shí)踐通過“綜合性”和“范圍”兩大標(biāo)準(zhǔn)來進(jìn)行評(píng)估。

綜合性

“綜合性”指的是將安全措施應(yīng)用到具體方面、領(lǐng)域和實(shí)踐的深度和一致性,分為4個(gè)水平:

最差;

臨時(shí)性:往往是被動(dòng)響應(yīng)公開的事件或問題);

一致性:采用最佳實(shí)踐和標(biāo)準(zhǔn),可能更傾向于集中化);

正規(guī)化:(具有定義明確的管理程序,并持續(xù)改進(jìn))。

范圍

“范圍”指的是滿足行業(yè)或系統(tǒng)需求的程度,包含3個(gè)水平:

普遍:未具體評(píng)估特定的物聯(lián)網(wǎng)行業(yè);

特定于行業(yè):采用特定于行業(yè)的安全措施,比如醫(yī)療保健可能與制造業(yè)不同;

特定于系統(tǒng):根據(jù)特定組織機(jī)構(gòu)特定系統(tǒng)的特定需求和風(fēng)險(xiǎn)落實(shí)安全。

對(duì)于特定系統(tǒng)的范圍,扎哈維評(píng)論指出,零售企業(yè)可能希望對(duì)PoS傳感器和供應(yīng)鏈傳感器進(jìn)行劃分。

企業(yè)可將不同的實(shí)踐與這兩大評(píng)估標(biāo)準(zhǔn)結(jié)合,以此定義實(shí)際的物聯(lián)網(wǎng)安全成熟度水平和目標(biāo)水平。

目標(biāo)成熟水平幾乎算是一種風(fēng)險(xiǎn)偏好,它屬于業(yè)務(wù)功能而非安全功能。多年來,企業(yè)的安全團(tuán)隊(duì)一直在盲目運(yùn)營,在業(yè)務(wù)與安全之間極度缺乏溝通。這一點(diǎn)正在發(fā)生改變,工業(yè)數(shù)字化、運(yùn)營技術(shù)(OT)和信息技術(shù)(IT)的融合以及物聯(lián)網(wǎng)設(shè)備暴露在互聯(lián)網(wǎng)上的現(xiàn)狀正在改變安全問題的底線。

雖然數(shù)據(jù)泄露的代價(jià)昂貴且有損聲譽(yù),而生產(chǎn)中斷可能會(huì)帶來災(zāi)難性的后果。工業(yè)控制系統(tǒng)(ICS)攻擊增多,此類事件對(duì)企業(yè)的影響已經(jīng)引起了董事會(huì)的關(guān)注。如今,企業(yè)董事會(huì)開始要求報(bào)告物聯(lián)網(wǎng)部署是否安全。這套安全成熟度模型可幫助企業(yè)更好地將安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:美國發(fā)布新工業(yè)互聯(lián)網(wǎng)“物聯(lián)網(wǎng)安全成熟度模型SMM”

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國產(chǎn)工控主板與工業(yè)互聯(lián)網(wǎng)的核心關(guān)聯(lián)

    工業(yè)互聯(lián)網(wǎng)指的是新代信息通信技術(shù)與傳統(tǒng)工業(yè)的深度融合,通過聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等現(xiàn)代信息技術(shù)
    的頭像 發(fā)表于 02-10 09:46 ?134次閱讀

    華為榮獲算力服務(wù)商互聯(lián)能力成熟度模型參編證書

    在2025算力互聯(lián)網(wǎng)大會(huì)期間,算力互聯(lián)網(wǎng)服務(wù)論壇在成都成功舉辦。論壇現(xiàn)場舉行了《算力服務(wù)商互聯(lián)能力成熟度模型》參編證書頒發(fā)儀式,華為憑借在算
    的頭像 發(fā)表于 12-31 11:50 ?654次閱讀

    工業(yè)互聯(lián)網(wǎng)的重要價(jià)值

    工業(yè)互聯(lián)網(wǎng)作為新代信息通信技術(shù)與工業(yè)經(jīng)濟(jì)深度融合的新型基礎(chǔ)設(shè)施、應(yīng)用模式和工業(yè)生態(tài),其重要價(jià)值體現(xiàn)在經(jīng)濟(jì)、產(chǎn)業(yè)、社會(huì)和技術(shù)四個(gè)層面,具體如
    的頭像 發(fā)表于 11-20 09:51 ?383次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些差異

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)在工業(yè)數(shù)字化轉(zhuǎn)型中扮演不同角色, 前者聚焦設(shè)備層數(shù)據(jù)采集與協(xié)議轉(zhuǎn)換
    的頭像 發(fā)表于 10-30 17:24 ?711次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)有什么聯(lián)系

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)在工業(yè)
    的頭像 發(fā)表于 10-30 17:22 ?639次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是怎么樣的

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是支撐工業(yè)全要素、全產(chǎn)業(yè)鏈、全價(jià)值鏈互聯(lián)互通的核心框架,通過“數(shù)據(jù)+算力+模型”驅(qū)動(dòng)工業(yè)
    的頭像 發(fā)表于 10-18 09:37 ?655次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第步。聯(lián)網(wǎng)是指互聯(lián)
    發(fā)表于 10-14 10:34

    工業(yè)互聯(lián)網(wǎng)平臺(tái)與工業(yè)聯(lián)網(wǎng)平臺(tái)有什么區(qū)別

    工業(yè)互聯(lián)網(wǎng)平臺(tái)與工業(yè)聯(lián)網(wǎng)平臺(tái)在概念、技術(shù)側(cè)重、應(yīng)用范圍、價(jià)值目標(biāo)及架構(gòu)層次上存在顯著差異,具體分析如下:
    的頭像 發(fā)表于 09-24 11:47 ?644次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)的數(shù)字化進(jìn)度到多少

    國民經(jīng)濟(jì)大類 ,實(shí)現(xiàn) 41個(gè)工業(yè)大類全覆蓋 。例如,國家電網(wǎng)通過5G+電力聯(lián)網(wǎng)連接超100萬終端設(shè)備,實(shí)時(shí)監(jiān)控線損率從6%降至4.5%,年節(jié)約電量超200億千瓦時(shí)。 平臺(tái)生態(tài)成熟度
    的頭像 發(fā)表于 09-01 11:38 ?815次閱讀

    工業(yè)互聯(lián)網(wǎng)的下站:卡奧斯的AI大模型解法

    AI大潮下,卡奧斯如何重塑工業(yè)互聯(lián)網(wǎng)?
    的頭像 發(fā)表于 07-28 00:20 ?1946次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>互聯(lián)網(wǎng)</b>的下<b class='flag-5'>一</b>站:卡奧斯的AI大<b class='flag-5'>模型</b>解法

    鯤云科技入選AII工業(yè)互聯(lián)網(wǎng)應(yīng)用案例

    近日,以“數(shù)智創(chuàng)新 深化賦能—高質(zhì)量推進(jìn)新型工業(yè)化”為主題的2025中國工業(yè)互聯(lián)網(wǎng)大會(huì)在蘇州隆重開幕。政產(chǎn)學(xué)研用各界專家齊聚,共商工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-16 17:12 ?1314次閱讀

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    工業(yè)互聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)有什么區(qū)別

    工業(yè)互聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)(IIoT)在概念、側(cè)重點(diǎn)、應(yīng)用范圍、技術(shù)架構(gòu)、數(shù)據(jù)價(jià)值等方面存在定區(qū)別
    的頭像 發(fā)表于 06-12 09:32 ?1616次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 06-09 15:25

    研華科技亮相2025工業(yè)互聯(lián)網(wǎng)大會(huì)

    研華科技受邀出席工業(yè)互聯(lián)網(wǎng)大會(huì),研華(中國)工業(yè)聯(lián)網(wǎng)事業(yè)群總經(jīng)理蔡奇男參與《人工智能時(shí)代,工業(yè)
    的頭像 發(fā)表于 05-23 15:27 ?1017次閱讀