隨著物聯(lián)網(wǎng)設(shè)備在家庭、辦公場(chǎng)所以及任何地方的激增,是時(shí)候該問問這些連網(wǎng)設(shè)備是否失去控制。
隨著物聯(lián)網(wǎng)(IOT)設(shè)備在家庭、辦公場(chǎng)所以及任何地方的激增,是時(shí)候該問問這些連網(wǎng)設(shè)備是否失去控制。這些設(shè)備的激增給消費(fèi)者和企業(yè)帶來了越來越多的風(fēng)險(xiǎn)問題,事實(shí)上,很少有企業(yè)能夠有效處理風(fēng)險(xiǎn)問題,這進(jìn)一步又加深了人們對(duì)連網(wǎng)設(shè)備失控的印象。
以下是一些管理物聯(lián)網(wǎng)風(fēng)險(xiǎn)的常見方法。
掃描網(wǎng)絡(luò)中所有物聯(lián)網(wǎng)設(shè)備
管理企業(yè)內(nèi)的物聯(lián)網(wǎng)風(fēng)險(xiǎn)意味著要從意識(shí)開始。對(duì)于許多企業(yè)來說,意識(shí)是從掃描公司網(wǎng)絡(luò)開始,以識(shí)別網(wǎng)絡(luò)上的所有物聯(lián)網(wǎng)設(shè)備——這通常是滲透測(cè)試團(tuán)隊(duì)的工作。了解威脅狀況可以幫助您和您的安全團(tuán)隊(duì)確定物聯(lián)網(wǎng)設(shè)備對(duì)企業(yè)安全構(gòu)成的最壞情況。
為物聯(lián)網(wǎng)設(shè)備設(shè)置標(biāo)準(zhǔn)要求
在企業(yè)內(nèi)部部署物聯(lián)網(wǎng)設(shè)備時(shí),明智的做法是設(shè)置文檔化的標(biāo)準(zhǔn)安全要求。該文檔應(yīng)保存在一個(gè)中心位置,可供采購、信息技術(shù)和最重要的安全團(tuán)隊(duì)參考。
擴(kuò)展現(xiàn)有的物聯(lián)網(wǎng)安全解決方案
物聯(lián)網(wǎng)的推出增加了需要保護(hù)的端點(diǎn)數(shù)量,并且必然會(huì)對(duì)網(wǎng)絡(luò)防御能力造成壓力。物聯(lián)網(wǎng)項(xiàng)目團(tuán)隊(duì)需要與網(wǎng)絡(luò)安全團(tuán)隊(duì)合作,并根據(jù)需要設(shè)置和配置新的控制措施,以保護(hù)物聯(lián)網(wǎng)設(shè)備。
將物聯(lián)網(wǎng)納入安全策略和培訓(xùn)中
在新興技術(shù)時(shí)代,物聯(lián)網(wǎng)設(shè)備已經(jīng)通過官方或非官方渠道進(jìn)入了多個(gè)企業(yè)。如果您有依賴物聯(lián)網(wǎng)的項(xiàng)目和計(jì)劃,請(qǐng)確保您企業(yè)的安全策略包含了物聯(lián)網(wǎng)威脅及其影響。如果您進(jìn)行員工安全意識(shí)培訓(xùn),則需要審查您的培訓(xùn)部門或外部培訓(xùn)機(jī)構(gòu)是否已將物聯(lián)網(wǎng)安全添加到培訓(xùn)體系中。
將物聯(lián)網(wǎng)添加到公司索賠范圍中
根據(jù)《風(fēng)險(xiǎn)管理》雜志的報(bào)道,隨著責(zé)任問題日益嚴(yán)重,您必須檢查現(xiàn)有的保險(xiǎn)政策,并考慮做出改變,以擴(kuò)大或明確物聯(lián)網(wǎng)索賠的覆蓋范圍。這也是IT部門和業(yè)務(wù)部門需要協(xié)作的另一個(gè)地方,以確保您的組織免受物聯(lián)網(wǎng)相關(guān)違規(guī)法律責(zé)任的影響。
定義物聯(lián)網(wǎng)安全的所有權(quán)和升級(jí)路徑
您應(yīng)該已經(jīng)擁有適用于網(wǎng)絡(luò)安全的安全流程和升級(jí)路徑,但物聯(lián)網(wǎng)安全可能需要自己的所有權(quán)和升級(jí)路徑,以確保您的內(nèi)部物聯(lián)網(wǎng)專家可以出現(xiàn)在任何物聯(lián)網(wǎng)安全威脅的前線。
讓公司董事會(huì)參與物聯(lián)網(wǎng)安全
根據(jù)Security Boulevard公司的說法,公司董事會(huì)公開討論物聯(lián)網(wǎng)帶來的安全風(fēng)險(xiǎn)也很重要。安全漏洞占據(jù)了今天的新聞?lì)^條,你肯定不希望你的物聯(lián)網(wǎng)項(xiàng)目成為下一個(gè)新聞?lì)^條。因此,董事會(huì)參與是安全成熟的標(biāo)志,讓董事會(huì)參與進(jìn)來有助于整合安全升級(jí)和物聯(lián)網(wǎng)計(jì)劃所需的預(yù)算。
總結(jié)
對(duì)物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)的擔(dān)憂仍然處于歷史最高水平。您的組織向物聯(lián)網(wǎng)轉(zhuǎn)移需要與您如何進(jìn)行風(fēng)險(xiǎn)管理、安全培訓(xùn)和端點(diǎn)安全同步進(jìn)行,以確保物聯(lián)網(wǎng)時(shí)代的企業(yè)安全。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2900文章
44067瀏覽量
370263 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3105瀏覽量
59535
原文標(biāo)題:連網(wǎng)設(shè)備是否失控?管理物聯(lián)網(wǎng)風(fēng)險(xiǎn)的常見方法
文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論