3月24日,阿里云宣布其IoT安全平臺(tái)(Link Security)成功通過基于網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0(第三級(jí))的物聯(lián)網(wǎng)安全評(píng)估,成為國(guó)內(nèi)首個(gè)通過該評(píng)估的物聯(lián)安全服務(wù)平臺(tái)。據(jù)悉,該評(píng)估由公安部信息安全等級(jí)保護(hù)評(píng)估中心執(zhí)行完成。
近年來,網(wǎng)絡(luò)安全問題頻頻出現(xiàn),尤其智能攝像頭、智能門鎖等物聯(lián)網(wǎng)設(shè)備的安全問題備受行業(yè)關(guān)注。
2016年央視315晚會(huì)就曾報(bào)道過無人機(jī)、電動(dòng)汽車被黑客“黑掉”,遠(yuǎn)程控制啟動(dòng)和關(guān)閉的危險(xiǎn)場(chǎng)景;2018年,智能門鎖的興起,也讓智能門鎖安全問題備受行業(yè)關(guān)注,甚至曾被央視財(cái)經(jīng)報(bào)道大部分智能門鎖存在安全風(fēng)險(xiǎn)。
隨著智能家居、智慧社區(qū)、智慧醫(yī)療的普及,越來越多的智能設(shè)備開始進(jìn)入人們的生活。從智能手環(huán)、智能門鎖,到汽車、大型工業(yè)、醫(yī)療器械等,都在產(chǎn)生聯(lián)網(wǎng)數(shù)據(jù)。如果這些設(shè)備或者數(shù)據(jù)被黑客劫持篡改,不但個(gè)人信息存在泄露的風(fēng)險(xiǎn),甚至有可能危及人身安全。
2019年5月13日,網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0(簡(jiǎn)稱等保2.0)核心標(biāo)準(zhǔn)正式對(duì)外發(fā)布,網(wǎng)絡(luò)安全等級(jí)保護(hù)也正式進(jìn)入了2.0時(shí)代。
相對(duì)于等保1.0而言,等保2.0的保護(hù)對(duì)象也從傳統(tǒng)的網(wǎng)絡(luò)和信息系統(tǒng)轉(zhuǎn)向物聯(lián)網(wǎng),將大數(shù)據(jù)中心、云計(jì)算平臺(tái)、物聯(lián)網(wǎng)系統(tǒng)、公眾服務(wù)平臺(tái)等都納入了等級(jí)保護(hù)的范圍。等保2.0的內(nèi)容也在等保1.0的定級(jí)、備案、安全建設(shè)、等級(jí)測(cè)評(píng)和監(jiān)督檢查基礎(chǔ)上,將安全檢測(cè)、通報(bào)預(yù)警、案事件調(diào)查等措施也納入到了等級(jí)保護(hù)制度中。
等保2.0的具體要求包括:感知節(jié)點(diǎn)設(shè)備物理防護(hù)、接入控制、入侵防范、感知節(jié)點(diǎn)設(shè)備安全、網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備安全、抗數(shù)據(jù)重放、數(shù)據(jù)融合處理及感知節(jié)點(diǎn)管理等8大類要求,以三級(jí)為例對(duì)應(yīng)的要求項(xiàng)多達(dá)20條。
從2019年12月起,等保2.0開始實(shí)施,其中物聯(lián)網(wǎng)擴(kuò)展要求適用于所有從事物聯(lián)網(wǎng)設(shè)備制造,運(yùn)營(yíng)以及與設(shè)備緊密相關(guān)的行業(yè)企業(yè),這些企業(yè)都必須符合等保2.0的要求。
早在2017年杭州云棲大會(huì)上,阿里云Link正式對(duì)外發(fā)布了Link Security產(chǎn)品,向用戶提供多安全等級(jí)的物聯(lián)網(wǎng)安全解決方案;并在2018年與聯(lián)通達(dá)成ID-SIM產(chǎn)品合作,將阿里云Link Security ID的物聯(lián)網(wǎng)安全技術(shù)應(yīng)用到了中國(guó)聯(lián)通物聯(lián)網(wǎng)SIM卡上。
據(jù)阿里云官方表示,阿里云此次通過等保2.0評(píng)估之后,用戶采用阿里云Link Security服務(wù),僅需自行實(shí)現(xiàn)感知節(jié)點(diǎn)設(shè)備物理防護(hù)、感知節(jié)點(diǎn)管理等7條要求即可。
阿里云IoT資深安全專家董侃也表示:“阿里云IoT安全平臺(tái)將安全保護(hù)貫穿于物聯(lián)網(wǎng)設(shè)備的開發(fā)、測(cè)試、生產(chǎn)、接入和運(yùn)營(yíng)的整個(gè)生命周期中,為物聯(lián)網(wǎng)內(nèi)生安全提供一系列安全產(chǎn)品和解決方案,確保物聯(lián)網(wǎng)設(shè)備的自身安全、接入安全和可信數(shù)據(jù)上云,并在運(yùn)行時(shí)為設(shè)備提供持續(xù)的安全管理能力,包括設(shè)備行為鎖定、威脅感知與阻斷、漏洞掃描與修復(fù)、安全運(yùn)營(yíng)托管服務(wù)等。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3105瀏覽量
59535 -
物聯(lián)網(wǎng)設(shè)備
+關(guān)注
關(guān)注
1文章
234瀏覽量
19692
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論