专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

企业物联网安全之8大策略
2018-06-26 18:07:13 来源:E安全 作者:【
关键词:物联网 信息安全
 
色列物联网安全公司 SecuriThings 的营销副总裁尤塔姆·古特曼表示,物联网设备的安全性在变得更好之前会越来越糟,以下为古特曼给出的保护 IoT 设备的相关建议。

  

  近年来,消费市场的物联网(IoT)设备呈爆炸式增长,预计到2020年全球物联网设备的使用量将达到240亿台。物联网设备不断增加,隐私和敏感数据丢失等安全问题引发担忧。智慧城市、企业也会捕获物联网中有价值的数据。攻击者擅长利用易受攻击的联网设备作为切入点,访问网络内的敏感数据。
 
  以色列物联网安全公司 SecuriThings 的营销副总裁尤塔姆·古特曼表示,物联网设备的安全性在变得更好之前会越来越糟。
 
  企业面临的物联网安全挑战
 
  每天都有大量新的设备联网,大规模攻击将使得个人、企业和监管机构要求物联网服务提供商提供更具安全性的产品。在这一过程中,若存在成熟的安全解决方案,这些方案可能规模化以降低威胁。在与企业意识和预算充足的情况下,企业便能有效降低安全风险。
 
  古特曼表示,企业面临着诸多物联网安全挑战,其最突出的挑战是对如何采用安全性策略缺乏意识。IT 人员的职责是保护涉及参数的 IT 系统,而物联网设备直接与云对话,这是一个截然不同的环境。他担心,部分组织机构会认为物联网安全影响 IoT 设备的运作方式。同样,企业与安全提供商之间的信任有时也存在不确定性。
 
  除此之外,企业还应要求部署安全机制的服务提供商提供可见性解决方案,使其能了解设备内发生的情况,以便在其遭受感染时,将其断网并移除。
 
  以下为古特曼给出的保护 IoT 设备的相关建议:
 
  保护企业物联网安全之8大策略
 
  1. 仅在必要时联网
 
  智能设备的具体安全准则是:不必要对互联网开放时,则不联网。例如,恒温器在本地可运行时就可以不用连接到互联网。
 
  2. 将基本的 IT 安全程序应用到物联网安全
 
  管理用户访问设备、使用强密码和用户名的流程,避免使用设备的默认设置和密码。
 
  3. 勿忽视由第三方托管或安装的 IoT 设备
 
  企业经常会通过物联网服务提供商安装和操作物联网设备(例如远程安全监控)。然而,这些设备可能会导致隐私泄露和安全事件,因此,企业有必要对这些设备进行监控,即使这些设备在技术上将并不属于企业(这种情况下,责任在于物联网服务提供商)。
 
  4. 内部威胁不容忽视
 
  物联网也可能会被内部工作人员利用,以收集敏感数据,因此企业需采用严格的访问管理流程,监控用户、管理员和技术人员的行为。
 
  5. 考虑隐私问题
 
  物联网设备可收集极其敏感的信息、录像、录音等,因此在部署物联网设备时应当考虑隐私和和法律问题。
 
  6.  实时监控
 
  实时监控,随后进行调查和采取补救措施。物联网安全解决方案应当允许企业实时识别黑客攻击尝试,并对其进行阻止和调查。
 
  7. 制定物联网安全事件应急响应计划
 
  像 IT 安全一样,组织机构需要制定物联网安全计划。然而与 IT 安全不同的是,入侵物联网设备可能会产生现实的影响,因此企业必须制定应急计划,以便在事件发生时迅速采取行动。
 
  例如,物联网设备在遭遇感染时,提前考虑“是否应断开设备?是否应重启设备?如果某些设备在执行关键任务,是否应让设备在线,直到被替换?”等等问题。
 
  8. 让利益相关者参与计划阶段
 
  维护 IT 安全是首席信息官(CIO)/IT 部门的职责,而物联网则涉及业务、运营、IT 基础设施、物理安全和其它利益相关者,所有利益相关者均应参与设计物联网安全解决方案和协议。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇区块链是否会推动下一代数据安全?
下一篇从Facebook事件后续进展看美国互..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259