色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型物聯網安全成熟度模型(SMM)的目的

物聯網智慧城市D1net ? 來源:未知 ? 作者:李倩 ? 2018-05-23 15:42 ? 次閱讀

上個月,工業互聯網聯盟(IIC)發布了其兩篇論文中的第一篇:《物聯網安全成熟度模型:描述和預期用途》,其主要是針對技術水平低下的物聯網利益相關者的高級概述。

微軟物聯網標準首席策略師 Ron Zahavi在接受采訪時表示,“這第一篇主要是為商務人員準備的,旨在幫助他們了解安全所需的東西,并協助他們將其轉化為自己業務所需的成熟度等級。”

此外,第二篇為安全從業人員提供更多技術觀點的論文預計將在今年夏季發布。Zahavi表示,“將兩篇文章分開發布,是允許不同的組織和垂直行業有時間來開發可以與第二份技術文件一起發布的特定配置文件?!?/p>

這種新型物聯網安全成熟度模型(SMM)的目的,是為所有行業部門(無論個人安全需求如何)提供單一的物聯網安全成熟度模型,并將其與所有物聯網實施關聯起來,無論是家庭、辦公室還是工廠。工業互聯網聯盟的指導原則是開發一種適用于所有行業的新模式——涵蓋流程和技術,利用NIST和ISA-62443等現有框架而不是試圖去替代它們,簡單且可擴展,并且適合供所有現有的安全評估公司使用。

它從成熟度建模所需的三個主要維度開始:治理(Governance)、支持(Enablement)和強化(hardening)。每個維度包含不同的領域。

治理涵蓋戰略、實踐和流程的運作和管理,如威脅建模和風險評估以及供應鏈管理。支持包括傳統安全技術的操作和管理,如身份和訪問管理、數據保護、資產管理以及物理管理等。強化則涵蓋漏洞和補丁管理的運營、事件響應以及審計等方面。

概括而言,它就是流程、技術和操作。

然后在兩個軸線上——“全面性”和“范圍”——對每個領域和實踐進行評估。Zahavi表示,“全面性”是關于將安全措施應用于維度、領域和實踐的深度和一致性的程度。其可以分為四個級別(如果加上“沒有”的話就是五個級別):最小的;臨時性的(安全性往往是對被宣傳的事件或問題的反應);一致的(使用最佳做法和標準,可能是集中管理解決方案而不是現場解決方案);以及形式化的(包括一個定義明確的流程來管理一切,并隨著時間的推移將其持續改進)。

“范圍”被定義為適合行業或系統需求的程度。主要分為三個層次:一般(沒有具體評估與特定物聯網部門的相關性);行業特定(根據行業特定需求實施安全錯略-例如醫療保健行業可能與制造業不同);以及系統特定(安全實施與特定組織中特定系統的特定需求和風險保持一致)。Zahavi 評論道,對于系統特定的范圍,零售組織可能希望在其PoS傳感器和其供應鏈傳感器之間進行細化。

將不同實踐的“全面性”和“范圍”相結合,使得組織能夠在實際和目標級別,以及安全實施的細粒度級別上定義其物聯網安全成熟度。

成熟的目標水平幾乎是風險偏好的體現。這是一個業務功能,而不是安全功能。多年來,安全團隊一直盲目運營,以致業務和安全之間的溝通很少?,F在,這種情況正在發生改變。工業數字化和運營技術(簡稱OT,物聯網設備的主要發源地)與信息技術的融合,以及隨后發生的將物聯網設備暴露于互聯網上,正在改變安全故障的底線。

信息的丟失可能會造成高昂的代價,并損害品牌信譽,而其對制造業造成的損失更可能是災難性的。針對工控系統攻擊的日益增長,以及攻擊對工業盈利造成的巨大影響已經引起了董事會的注意,董事會現在要求安全人員對其實施的物聯網安全措施是否能夠保障安全給出解釋。如今,通過使用工業互聯網聯盟發布的物聯網安全成熟度模型可以幫助更好地將安全性與業務優先級結合起來,并且有助于實現業務和安全的一致性。

工業互聯網聯盟建議稱,可以讓業務負責人指定成熟度目標,而安全團隊則進行當前的成熟度評估。兩個級別之間的差異可以通過差距分析來評估,從中可以制定彌合差距的路線圖。該路線圖的目標是讓任何所需的安全性增強,從而進行成熟度級別的重新評估以及流程的重復。

完成這一過程所需的一個輔助工具是成熟度模板。工業互聯網聯盟希望不同行業的不同公司開發和發布可供其他組織使用的高級 IIC SMM 成熟度模型。

IIC采用這種新型物聯網安全成熟度模型的意圖是增強而不是替代現有的安全框架。

已經存在可以接受安全控制機制的公認框架。但是,舉例而言,如果你看一下NIST所采用的控制表和映射表,你會發現,它們并沒有達到評估“我為我的行業做了什么,以及我需要達到什么級別?”的水平。

他繼續說道,“‘我們正在做什么?’答案是,我們正在為其創造更高層次的成熟度,這一點在所有其他框架中都沒有得到滿足—我們正在強化現有的安全框架,而不是想要取代它。例如,我們并沒有建議特定的所需安全控制,而是映射SMM,而且我們將繼續這樣做(例如,NIST也是IIC成員),將實踐和適當的成熟度等級映射到現有的框架和安全控制中。所以,其目的是,如果您擁有零售或醫療保健或制造業的配置文件,那么您應該能夠定位自己的行業領域,然后回到那些現有的框架中,以更狹窄的視角來看待您需要部署哪些機制和控制以在自己的領域實現自己公司的目標成熟度。”

IIC物聯網安全成熟度模型有助于企業利用現有的安全框架達到他們自己定義的物聯網安全成熟目標水平。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44915

    瀏覽量

    375954
  • 工業互聯網
    +關注

    關注

    28

    文章

    4328

    瀏覽量

    94217

原文標題:工業互聯網聯盟發布新物聯網安全成熟度模型

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    數字化賦能!德明利智能制造基地榮獲三級成熟度評估認證

    近日,德明利智能制造基地順利通過智能制造成熟度(CMMM)三級評估。2024年初,德明利全面啟動評審準備工作,依據《智能制造能力成熟度模型》中對標三級的模型標準,從組織戰略、人員技能、
    的頭像 發表于 01-21 16:35 ?54次閱讀
    數字化賦能!德明利智能制造基地榮獲三級<b class='flag-5'>成熟度</b>評估認證

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應鏈安全領域的卓越表現,成功通過了《電信和互聯網軟件供應鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入
    的頭像 發表于 01-15 17:31 ?336次閱讀

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    普華基礎軟件通過軟件能力成熟度5級認證

    近日,普華基礎軟件正式通過軟件能力成熟度5級(CMMI DEV 3.0,Maturity Level 5)認證,標志著公司在軟件研發、項目管理、過程管理、量化管理、質量管理等方面達到國際領先水平,能高質量、高效率的保證項目實施交付。
    的頭像 發表于 08-28 17:23 ?776次閱讀

    持續領跑 涂鴉智能再度入圍Gartner《 中國智慧城市和可持續發展技術成熟度曲線》報告

    and Sustainability in China,2024》(《2024年中國智慧城市和可持續發展技術成熟度曲線》)。該指南基于智慧城市和可持續發展方面的現狀和遠景,深入分析了各項新興技術的成熟度及市場格局
    的頭像 發表于 08-22 13:10 ?391次閱讀
    持續領跑 涂鴉智能再度入圍Gartner《 中國智慧城市和可持續發展技術<b class='flag-5'>成熟度</b>曲線》報告

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?560次閱讀

    華為鴻蒙內核獲中國信通院自主成熟度A級認證

    在科技創新的浪潮中,華為再次以其卓越的自主研發能力引領行業前行。近日,中國信息通信研究院(簡稱“中國信通院”)官方公眾號宣布了一項重要成果:華為技術有限公司的鴻蒙內核成功通過了自主成熟度等級認證
    的頭像 發表于 07-03 14:32 ?704次閱讀

    卡諾模型助力AI騰飛:人工智能發展新視角

    在科技飛速發展的今天,人工智能(AI)已經成為引領未來社會變革的重要力量。然而,如何有效評估AI技術的成熟度和應用價值,一直是業界和學術界關注的焦點??ㄖZ模型作為一種成熟的技術成熟度
    的頭像 發表于 06-14 09:52 ?379次閱讀

    智能制造能力成熟度模型是什么?

    智能制造能力成熟度模型(Capability Maturity Model for Manufacture,簡稱CMMM)描述了智能制造從初始狀態向高級階段的發展過程,將其分解為若干級別(階段
    的頭像 發表于 06-12 11:25 ?851次閱讀
    智能制造能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>是什么?

    聯想集團聯合中國信通院正式發布《中國企業智能化成熟度報告2023》

    3月27日,由聯想集團和中國信息通信研究院共同撰寫的《中國企業智能化成熟度報告(2023)》(以下簡稱《報告》)正式發布。
    的頭像 發表于 03-28 09:45 ?514次閱讀
    聯想集團聯合中國信通院正式發布《中國企業智能化<b class='flag-5'>成熟度</b>報告2023》

    智芯公司所屬電科智芯通過能力成熟度模型集成(CMMI)5級國際權威認證

    近日,智芯公司所屬電科智芯順利通過全球軟件領域最高級別CMMI5級評估認證,標志著智芯公司在軟件技術研發、項目管理、方案交付等方面位列國際先進水平,研發成熟度獲得國際權威機構認可。
    的頭像 發表于 03-22 15:14 ?622次閱讀
    智芯公司所屬電科智芯通過能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>集成(CMMI)5級國際權威認證

    常見聯網模型優缺點簡介

    每種聯網模型都有其適用的場景和條件,選擇哪種模型取決于具體的應用需求、設備特性、網絡環境以及數據安全要求等因素。因此,在實際應用中,需要根
    的頭像 發表于 03-20 17:44 ?1083次閱讀

    基于高光譜的不同成熟期哈密瓜堅實研究

    哈密瓜是新疆的特色水果,目前,哈密瓜品種繁多,采收時,不同品種的成熟期不同,在成熟時的表現也不同,因此,簡單地通過外表來分辨哈密瓜的成熟度,會造成判別不一致,影響哈密瓜的貨架期,從而
    的頭像 發表于 03-12 15:41 ?428次閱讀
    基于高光譜的不同<b class='flag-5'>成熟</b>期哈密瓜堅實<b class='flag-5'>度</b>研究

    MES深化應用五級成熟度模型介紹

    電子發燒友網站提供《MES深化應用五級成熟度模型介紹.docx》資料免費下載
    發表于 02-23 17:10 ?1次下載
    主站蜘蛛池模板: 在线免费观看a视频 | 国产午夜在线精品三级a午夜电影 | 耽美肉文 高h失禁 | 999精品国产人妻无码系列 | 亚洲无遮挡 | yellow2019在线观看视频 | 首页 国产 亚洲 中文字幕 | yellow视频免费观看高清在线 | 日韩人妻无码精品-专区 | 沙发上小泬12P | 欲香欲色天天影视大全 | 97国内精品久久久久久久影视 | 九九在线免费视频 | 国产精品18久久久久久欧美网址 | 蜜芽手机在线观看 | 伊人影院香蕉久在线26 | 最近免费视频中文2019完整版 | 精品无码人妻一区二区免费AV | 国产AV果冻传奇麻豆 | 色老板影视 | 色老板影视 | 让人爽到湿的小黄书 | 久久777国产线看观看精品卜 | 国产爱豆剧果冻传媒在线 | 97夜夜澡人人爽人人模人人喊 | 欧美激情一区二区三区四区 | 永久免费看A片无码网站四虎 | 久久热在线视频精品店 | 日本二区三区欧美亚洲国 | 操中国老太太 | 午夜男女爽爽羞羞影院在线观看 | 99视频在线精品免费观看18 | 亚洲 欧美 清纯 校园 另类 | 果冻传媒 在线播放观看 | 老王午夜69精品影院 | 91热久久免费频精品99欧美 | 国产呦精品一区二区三区网站 | 無码一区中文字幕少妇熟女网站 | 日本一区二区三区在线观看网站 | 日本高清天码一区在线播放 | 免费观看国产视频 |