考虑到对IIoT的日益依赖,需要采取紧急行业行动

考虑到对IIoT的日益依赖,需要采取紧急行业行动

一份新的报告强调了网络***对关键基础设施的迫在眉睫的威胁,因为人们越来越依赖于工业物联网(IoT),更多信息尽在振工链。
由全球安全慈善机构劳合社(Lloyd's Register)基金会发布的《前瞻性报告》特别关注工业物联网(IIoT)的固有风险,该工业物联网正在迅速成为关键全球基础设施的核心部分,横跨能源,运输,基础设施和制造业等各个领域。
在IIoT环境中,安全性尤为重要,因此了解如何交付安全且具有弹性的基础架构至关重要。IIoT还加剧了已经存在的安全挑战。
该报告通过确定主要的新兴风险和能力差距来确定行动的优先顺序,而这些能力差距目前尚不足以应对运营网络安全的变化。
在这些环境中,故障的后果可能是系统性的,该报告呼吁IIoT社区紧急采用指导原则,以增强对网络***的抵御能力,更多信息尽在振工链。
该报告的核心发现是,当前的变化步伐与IIoT环境中新出现的安全威胁的迅速出现不匹配。报告指出,当前的功能要么无法扩展,要么尚未经过测试,要么根本不存在。
此外,该报告还指出了从网络***中恢复的临界点,以及可以建立预防性安全实践的思维定势,监管和保险方面的挑战。
尽管监管,网络保险提供商的要求以及组织内部采用网络安全心态可能会推动弥合运营能力差距和制定有效转化为IIoT的风险控制措施,但仍面临着新的紧迫挑战。
传统系统的网络安全风险管理已经面临许多挑战,例如试图绘制技术与人为系统之间复杂关系的巨大难度,以及在不同社区之间理解风险的框架根本不同的通信挑战,更多信息尽在振工链。
随着风险管理方法被转换为IIoT,从而形成了关键的能力差距,许多现有挑战将继续存在并加剧,并且将出现新的挑战。
除了探讨随着IIoT扩展而带来的这些挑战之外,该报告还包含可付诸实践的发现,更多信息尽在振工链。
包括:
1.在计划如何管理风险时,请始终考虑危害后果
2.考虑随着您对物联网设备使用的增加,安全控制可能会失败的原因
3.使用可以为您提供连续位置评估(接近实时)的技术,而不是定期评估
4.考虑您的供应链如何使用物联网:将其未能维护网络安全视为对您的安全风险管理计划的风险
5.投资法医准备流程
6.在风险评估中包括对未来方案的考虑
7.投资于员工的物联网标准和良好实践培训
8.协作建立用于共享安全监视信息的设备接口协议

猜你喜欢

转载自blog.51cto.com/14842284/2513759