0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

随着IoT的采用率逐渐提高,管理者的IoT风险意识也在提高

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-08 15:43 次阅读

4月2日讯 波耐蒙研究所(Ponemon Institute)近日发布的《物联网:第三方风险的新时代》调查报告显示,众多调查对象认为所在的组织机构未来两年会遭受灾难性物联网(IoT) 攻击,大部分企业未正确评估第三方 IoT 风险,且没有准确的 IoT 设备清单。

报告强调,第三方 IoT 风险管理实践存在重大脱节的现象,企业在 IoT 分配责任和库存管理等基本问题上的表现落后。

这份报告解决了谁负责管理和缓解第三方风险的不确定性问题,并揭示了企业过度依赖针对 IoT 风险管理的第三方合同和政策。企业目前关注的重点是内部工作场所的 IoT 风险,而非第三方构成的 IoT 风险。

报告发现

报告预计企业工作场所的 IoT 设备平均数量将从2017年的15,874台增加至24,762台。波耐蒙研究所对605名参与企业管理和风险监督活动的对象进行调查后发现:随着 IoT 的采用率逐渐提高,管理者的 IoT 风险意识也在提高。

97%的调查对象表示,因 IoT 设备不安全引发的安全事件可能会给组织机构带来灾难性后果,60%的调查对象担心 IoT 生态系统易遭受勒索软件攻击。

81%的调查对象表示,不安全的 IoT 设备可能会在未来2年内引发不安全的数据泄露事件。

只有28%的调查对象表示,已将 IoT 风险纳入第三方尽职调查之列。

IoT 风险管理策略有待改进

45%的调查对象表示,有办法清点 IoT 设备,而其中只有19%的调查对象对一半以上的 IoT 设备做了盘点。

88%的调查对象认为,缺乏集中控制是难以完成和持续盘点的主要原因。

15%的调查对象清点了大多数 IoT 应用程序。

85%的调查对象认为,缺乏集中控制是难以完全盘点的主要原因。

46%的调查对象表示,他们制定了政策禁用具有风险的IoT设备。

60%的调查对象表示,所在企业制定了第三方风险管理计划。

53%的调查对象依赖合同协议来缓解第三方 IoT 风险。

只有26%的调查对象称,所在企业通过尽职调查流程积极评估了第三方的 IoT 风险。

企业内部和第三方IoT监控之间存在差距

71%的调查对象表示,所在企业认为第三方风险会严重威胁高价值资产;

60%的调查对象表示,所在企业制定了第三方风险管理计划。

26%的调查对象承认,他们不确定所在企业过去是否受到网络攻击(涉及IoT设备)影响;

35%的调查对象表示,不知道是否有可能发现第三方的数据泄露事件。

近一半的调查对象表示,所在企业正在积极监控工作场所内的 IoT 设备风险,但只有29%的企业在主动监控第三方IoT设备风险。

只有9%的调查对象表示,完全了解所有联网的设备。

共享评估计划(Shared Assessments Program)的高级副总裁查理·米勒表示, IoT 设备和应用普及的步伐并未放缓,组织机构有必要清晰认识内部和外部网络中的 IoT 设备风险。随着大规模数据泄露事件、勒索攻击和 DDoS 攻击事件频发,企业高管引咎辞职。分配责任和监督管理 IoT 相关风险对企业而言至关重要,企业有必要确保 IoT 安全受到足够的重视。

责任不明确

报告显示,在审查第三方风险管理政策和计划时,责任尚不明确:

38%的调查对象表示缺乏相关人员来审查第三方风险管理政策和计划;

41%的调查对象表示具有定期审查计划。

调查对象表示,企业高层并不完全了解第三方供应商使用的 IoT 设备风险,只有17%的调查对象表示,所在企业的董事会高度参与其中,并了解厂商或第三方的网络风险。

波耐蒙研究所主席兼创始人拉里·波耐蒙表示,好消息是,某些企业逐渐意识到第三方的网络风险,实际上也在身体力行贯彻第三方风险管理计划。

但坏消息是,许多企业仍在努力应对 IoT 构成的安全风险,并不准备应对网络攻击造成的灾难性后果。为了更有效地解决 IoT 风险,改进第三方风险管理计划,企业应采取积极的措施识别和替换存在风险的 IoT 设备,通过责任分配来监控 IoT 设备的使用和部署情况,并与有关方合作探索成功的技术,以此管理和缓解第三方 IoT 设备和应用风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44634

    浏览量

    373289
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4210

    浏览量

    196772

原文标题:关注第三方的IoT风险管理:仅9%的企业“合格”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    物联网IoT平台 物联网IoT平台的定义

    物联网IoT平台 | 物联网IoT平台的定义
    的头像 发表于 11-25 10:45 378次阅读
    物联网<b class='flag-5'>IoT</b>平台  物联网<b class='flag-5'>IoT</b>平台的定义

    IoT平台设备远程运维中的应用

    IoT平台 是物联网技术的核心组成部分,实现了设备、数据、应用之间的无缝连接与交互。通过提供统一的设备管理、数据处理、安全监控等功能,IoT平台为企业构建了智能化、可扩展的物联网生态系统。
    的头像 发表于 10-31 15:52 210次阅读

    水闸监测智慧管理IOT平台解决方案

    水闸是一种通过开关闸门来控制水流流量、水位高低的水工建筑物。它可以根据需要,灵活地调节或截断水流,以达到防洪、排涝、灌溉、供水、发电及改善航运条件等多种目的。随着科技的进步和对水资源管理要求的提高
    的头像 发表于 09-30 11:06 262次阅读
    水闸监测智慧<b class='flag-5'>管理</b><b class='flag-5'>IOT</b>平台解决方案

    IOT数据采集平台的功能特点

    随着物联网(IoT)技术的飞速发展,IOT数据采集平台作为连接物理世界与数字世界的桥梁,正逐步成为各行业数字化转型的重要工具。本文将深入探讨IOT数据采集平台的定义、功能、应用场景及其
    的头像 发表于 09-25 13:28 519次阅读

    如何使用Copilot提高工作效率

    微软发布的2024《工作趋势指数》年度报告中,尽管高达79%的管理者认为AI对于企业至关重要,但仍有59%的管理者如何量化AI带来的生产力提升方面感到困惑。
    的头像 发表于 08-20 09:59 539次阅读

    论述RISC-CIOT领域的发展机会

    优势,IoT领域具有巨大的市场潜力。随着越来越多的企业和开发开始关注和使用RISC-V,其市场份额将不断增加。 软件生态与合作伙伴:
    发表于 06-27 08:43

    IoT网关在工业应用中的重要性及应用

    IoT网关的核心功能在于其数据汇集、协议转换、远程管理、安全防护等方面,是物联网设备与云端服务平台之间沟通的桥梁。   二、IoT网关在工业应用中的重要性 工业领域,
    的头像 发表于 06-12 16:17 413次阅读

    能源管理系统——如何更精细的提高工厂能源利用率

    工厂能源管理是持续繁荣的核心驱动力,精细化、科学化打理是基础。优化设备与工艺,回收再利用是关键。智能化管理提升效率,员工培训提高意识。政策与市场机制推动发展。
    的头像 发表于 05-06 11:10 393次阅读
    能源<b class='flag-5'>管理</b>系统——如何更精细的<b class='flag-5'>提高</b>工厂能源利<b class='flag-5'>用率</b>?

    是德科技成为德国电信卫星NB-IoT早期采用计划合作伙伴

    近日,全球领先的电子测量解决方案供应商是德科技宣布,已被德国电信卫星的NB-IoT早期采用计划选中,成为其重要的测试合作伙伴。这一合作标志着是德科技窄带物联网(NB-
    的头像 发表于 03-14 10:59 775次阅读

    IoT设备物联网通信选型指南:NB-IoT、LTE-Cat.1与LTE-M

    NB-IoT网络组成包括 NB-IoT终端、NB-IoT基站、NB-IoT分组核心网、IoT连接管理
    发表于 03-13 13:46 1835次阅读
    <b class='flag-5'>IoT</b>设备物联网通信选型指南:NB-<b class='flag-5'>IoT</b>、LTE-Cat.1与LTE-M

    设备资产管理系统智慧园区中的应用

    设备资产管理系统智慧园区中具有重要的作用和广泛的应用场景。通过系统的监控和管理,园区管理者可以实现对设备资产的全生命周期管理
    的头像 发表于 03-05 17:19 615次阅读
    设备资产<b class='flag-5'>管理</b>系统<b class='flag-5'>在</b>智慧园区中的应用

    设备资产管理系统智慧园区中的应用

    设备资产管理系统智慧园区中具有重要的作用和广泛的应用场景。通过系统的监控和管理,园区管理者可以实现对设备资产的全生命周期管理
    的头像 发表于 03-05 11:48 402次阅读
    设备资产<b class='flag-5'>管理</b>系统<b class='flag-5'>在</b>智慧园区中的应用

    能源管理中,IoT边缘网关的应用为企业带来哪些益处

    随着工业物联网(IoT)技术的快速发展,IoT边缘网关作为连接物理世界与数字世界的桥梁,正逐渐工业自动化领域展现出其巨大的潜力。特别是
    的头像 发表于 03-04 16:26 366次阅读
    <b class='flag-5'>在</b>能源<b class='flag-5'>管理</b>中,<b class='flag-5'>IoT</b>边缘网关的应用为企业带来哪些益处

    无人机全景监测:空域管理的新革命

    。这种实时监测和快速响应的能力,大大提高了空域管理的效率和安全性。 全面覆盖与高精度数据:无人机全景监测能够实现对空域的全面覆盖,不留死角。同时,高清摄像头和传感器能够获取高精度的影像数据,为管理者
    发表于 02-20 15:23

    IoT Hub是什么?IoT Hub的应用场景

    ”、“设备-用户应用”、“设备-云服务”之间可靠、高并发的数据通信。 IoT Hub中,可以创建和管理多个设备影子,每个设备影子会用一个json文档存储设备的最后一次上报的状态,方便开发
    的头像 发表于 02-02 17:25 2625次阅读