0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国工业互联网联盟制定出一套新的物联网安全成熟度模型

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-11 09:31 次阅读

6月10日讯 美国工业互联网联盟(简称 IIC)在其安全框架和相关架构的基础上制定出一套新的物联网安全成熟度模型(SMM),并于2018年4月9日发布其中一份白皮书《物联网安全成熟度模型:描述和预期用途》。

IIC 安全适应性小组联合主席兼微软物联网(IoT)标准首席策略师罗恩·扎哈维表示,这套标准专门为企业制定,以帮助其了解安全要求,并将其转化为自身业务所需的成熟度水平。另一份白皮书将为安全从业人员提供了更多技术的观点,将于2018年夏天发布,其允许不同的组织和垂直行业制定可随这份技术白皮书一起发布的特定描述文件。

IIC 的这份白皮书旨在为所有行业提供一套通用的物联网安全成熟度模型。IIC 的指导原则是利用现有的框架(例如 NIST 和 ISA-62443)制定一套适用于所有行业、涵盖流程和技术的新模型。IIC 的初衷是希望这套模型简单、可扩展,并适用于现有的安全评估公司

扎哈维解释称,这套安全成熟度模型基于三大核心要素:治理、实现与强化。每个要素均包含不同的指标:

治理:包含策略以及实践和流程的运作管理,例如威胁建模、风险评估和供应链管理。

实现:包含对传统安全技术的运作与管理,如身份与访问管理、数据保护、资产管理和物理管理等。

强化:涉及漏洞和补丁管理、事件响应与审计等方面。

简而言之,这套模型涵盖了流程、技术和操作。

扎哈维指出,每个要素和实践通过“综合性”和“范围”两大标准来进行评估。

综合性

“综合性”指的是将安全措施应用到具体方面、领域和实践的深度和一致性,分为4个水平:

最差;

临时性:往往是被动响应公开的事件或问题);

一致性:采用最佳实践和标准,可能更倾向于集中化);

正规化:(具有定义明确的管理程序,并持续改进)。

范围

“范围”指的是满足行业或系统需求的程度,包含3个水平:

普遍:未具体评估特定的物联网行业;

特定于行业:采用特定于行业的安全措施,比如医疗保健可能与制造业不同;

特定于系统:根据特定组织机构特定系统的特定需求和风险落实安全。

对于特定系统的范围,扎哈维评论指出,零售企业可能希望对PoS传感器和供应链传感器进行划分。

企业可将不同的实践与这两大评估标准结合,以此定义实际的物联网安全成熟度水平和目标水平。

目标成熟水平几乎算是一种风险偏好,它属于业务功能而非安全功能。多年来,企业的安全团队一直在盲目运营,在业务与安全之间极度缺乏沟通。这一点正在发生改变,工业数字化、运营技术(OT)和信息技术(IT)的融合以及物联网设备暴露在互联网上的现状正在改变安全问题的底线。

虽然数据泄露的代价昂贵且有损声誉,而生产中断可能会带来灾难性的后果。工业控制系统(ICS)攻击增多,此类事件对企业的影响已经引起了董事会的关注。如今,企业董事会开始要求报告物联网部署是否安全。这套安全成熟度模型可帮助企业更好地将安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44273

    浏览量

    371240
  • 工业互联网
    +关注

    关注

    28

    文章

    4299

    浏览量

    94050

原文标题:美国发布新工业互联网“物联网安全成熟度模型SMM”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    诚迈科技加入全球智慧联网联盟

    发布了鸿蒙生态设备统互联3项技术标准,推动鸿蒙万智联生态走向世界,构建产业新生态。 大会首日,诚迈科技当选为全球智慧联网联盟理事单位,
    的头像 发表于 11-24 11:20 242次阅读

    智能云荣获A级工业互联网“双跨”平台企业

    的是,百智能云在本次评价中表现突出,荣获A级工业互联网“双跨”平台企业称号。这不仅是对百智能云在工业
    的头像 发表于 11-11 13:53 189次阅读

    5G RedCap工业互联网平台是什么

    5G RedCap工业互联网平台:赋能工业联网的新篇章 随着5G技术的不断演进和普及,工业
    的头像 发表于 08-30 13:55 371次阅读

    工业互联网远程监控平台是什么

    工业互联网远程监控平台:赋能智能制造的利器 在当今快速发展的工业领域,工业互联网远程监控平台正逐渐成为推动
    的头像 发表于 08-29 14:11 180次阅读

    工业互联网平台中什么是关键

    工业互联网平台是工业领域数字化转型的重要支撑,其关键要素包括以下几个方面: 网络基础设施 网络基础设施是工业互联网平台的基础,包括有线网络、
    的头像 发表于 07-02 09:37 667次阅读

    工业互联网安全所具备的主要特征不包括哪些

    工业互联网安全个复杂且不断发展的领域,涉及到众多方面。 工业
    的头像 发表于 07-02 09:32 538次阅读

    智能制造能力成熟度模型是什么?

    ),赋予每个级别明确定义,相应标准和实现的必要条件。从最低级到最高级,智能制造能力是逐级提升的,每个级别都在前个级别的基础上提升完善,同时也构成了向下个级别提升演进的基础,从而体现了智能制造能力的层层递进和不断发展完善的过程。 该
    的头像 发表于 06-12 11:25 577次阅读
    智能制造能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>是什么?

    工业互联网三大体系是什么?

    工业互联网三大体系分别是网络体系、平台体系和安全体系。 1. 网络体系:在工业互联网中,网络体系是基础,它的作用是连接各个主体和环节,实现数
    的头像 发表于 05-25 14:03 1014次阅读

    传感器的工业互联网时代

    来源:传感器技术,谢谢 编辑:感知芯视界 Link 工业互联网 工业互联网的最早概念来自于美国工业
    的头像 发表于 05-23 09:24 313次阅读

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的种综合性的云计算和大数据分析平台。它将互联网
    的头像 发表于 03-28 15:38 1521次阅读

    MES深化应用五级成熟度模型介绍

    电子发烧友网站提供《MES深化应用五级成熟度模型介绍.docx》资料免费下载
    发表于 02-23 17:10 1次下载

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是种针对工业互联网领域的培训课程,旨在帮助学员掌握工业
    的头像 发表于 01-17 17:00 1001次阅读

    工业互联网安全管控与审计系统“保障”工控系统网络安全

    %攀升至2025年的55%。   由国联易安的研究团队自主研发的工业互联网安全审计系统从管理层面提供工业互联网
    的头像 发表于 01-15 17:34 485次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>安全</b>管控与审计系统“保障”工控系统网络<b class='flag-5'>安全</b>

    Acrel-EIoT能源联网云平台 适用于互联网用户和智慧城市

    Acrel-EIoT能源联网云平台是一套结合了线上销售的互联网商业模式,为分布广泛的互联网用户提供PAAS服务的平台。用户完成安科瑞
    的头像 发表于 01-11 16:08 553次阅读
    Acrel-EIoT能源<b class='flag-5'>物</b><b class='flag-5'>联网</b>云平台 适用于<b class='flag-5'>互联网</b>用户和智慧城市

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第,数字化技术的迅速发展冲击了所有工业行业的发展方向与路径。
    的头像 发表于 01-04 16:34 1338次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>互联网</b>发展进路:反思与建议