如何保障物联网安全的六大关键问题

如今,有经验的企业都意识到,在启动物联网 (IoT) 项目之前必须安装可靠的安全系统。那么,在制定物联网策略之前,应该首先理清哪些关键问题呢?

在 2016 年,物联网 (IoT) 仍然是促进过程自动化行业发展的关键技术。

据 Cisco 估计,至 2020 年,预计将有 500 亿台设备连接到互联网,而其中近四分之一的设备是用于工业领域。要实现智能制造,需要在统一、标准且安全的工业 EtherNet/IP 框架上实现信息技术 (IT) 和运营技术 (OT) 的融合。

要成为真正的互联企业,公司作为整体,必须能够为全公司内的相关各方无缝地提供实境化信息,从而促进基于信息的决策制定、提升资产利用率、提高成品率、加快产品上市、降低总拥有成本、提高效率并将企业风险将至最低。

据 Frost & Sullivan 亚太企业 ICT 实践部的网络、信息和网络安全高级行业分析师 Charles Lim 介绍,随着集成到企业 IT 基础架构中的车间网络设备快速增加,互联企业和网络安全供应商需要应对新的安全隐患。实际上,由荷兰的全球数字安全供应商 Gemalto 开展的 2015 年度物联网展望 (IoT Outlook) 调查显示,42.4% 的 IT 专业人士认同信息安全问题是在企业内推广物联网的最大障碍。

如今,有经验的企业都意识到,在启动物联网项目之前必须安装可靠的安全系统。事实上,越来越多的互联企业在开展面向安全的技术和文化变革,以降低由人员、策略和处理过程引起的潜在威胁。

在制定物联网策略之前,应该先回答以下六个关键问题:

如何确定一个设备是否适用于物联网?

毫无疑问,工厂车间设备是详细了解生产过程和创建面向未来的高效率机器的利器。然而,随着设备数量不断增加,保护架构安全、确保数据验证和限制访问控制变得越来越复杂。要确定是否应将某个设备连接到物联网,制造商必须考量和计算它在网络中的价值与风险。同样重要的是,工程师需要确保每个设备都能使用 EtherNet/IP 技术、符合最佳实践并且与安全技术兼容。

如何保护控制系统,避免潜在的物联网通信冲击和威胁?

如果没有精心细致的规划,数十亿的物联网互联设备很可能会在未来出现问题。要全面保护工业应用不能依靠单一的产品、技术或方法,而应该采取纵深防御 (DiD) 的方式,即使用多层安全方案(涵盖人员、物理、流程和技术)来同时解决内部和外部威胁。此外,用户身份验证与授权相结合也可有效限制人员与系统的交互。因此,需要建立可信域并利用一系列网络基础架构技术(例如 VLAN、VPN、防火墙、ACL 和密码),以控制哪些人员和设备可以访问网络。除此之外,将系统分段为更小的 VLAN 也有助于简化维护过程。

物联网和工业控制系统的网络安全有何不同?

两种安全系统从根本上而言非常相似,都需要周密的规划,其中包括数据泄露的预防和解决。然而,工业控制系统 (ICS) 可能更为紧急,因为操作停机时间会给互联企业造成巨大损失。

如何管理物联网和 ICS 网络安全?

借助于 IT 和 OT 的融合,工厂运营方能够使用相同的技术和人员管理整个网络 – 帮助精简资产以及培训和间接成本。遗憾的是,许多工厂在最初设计时并未考虑与企业系统的连接;因此,在着手制定物联网策略和实施计划时,通过综合评估来促进不同部门、工厂乃至整个供应链之间的互相协作是一个不错的开始。

谁负责保障物联网网络安全?

任何单一安全供应商都无法全面地保护控制系统,所有利益相关方都应承担保障物联网设施安全的责任。在整个供应链中,每家供应商在设计产品和解决方案时都应首先考虑安全问题。系统负责方在设计网络时应采用经过验证的设计和最佳实践,并规划好信息可用性。此外,ICS 供应商应提供符合全球标准和安全监管要求的系统,以便确保通用安全产品开发的可行性。最后,OEM 必须遵循机器网络设计中的最佳实践,使设备不仅能轻松集成到客户的运营中,还能满足 IT 安全策略和 OT 性能目标的要求。如果相关各方都尽职尽责,互联企业就能在世界任何角落建立起安全的远程访问,从而最大限度减少机器停机时间和差旅费用。

在管理物联网网络安全方面,标准起到什么作用?

标准是保障智能设备和传感器之间连接一致的关键。它有助于技术和方法的验证,可提供更大的互操作性,让用户能够安全地实时交换实境化信息。最后,遵循行业标准有利于架构发展,因为设计合理的网络能适应不断发展的技术要求,打造出面向未来的架构。

结论

第四次工业革命的兴起是制造业的转折点。无论是智能制造领袖联盟(美国)、工业 4.0(德国)、中国制造 2025、制造业创新 3.0(韩国)还是任何其它说法,其实质都是通过物联网收集实境化工厂信息并与执行团队共享,从而建立互联企业实现智能制造。

生产工厂及其资产的互联可带来显著优势,但同时也带来不容否认的风险,比如来自工厂内外的蓄意和意外的威胁。幸运的是,通过遵循上述策略,首席信息安全官可建立起强有力的管理框架,避免数据泄露、知识产权损失以及隐私问题。此外,要制定严谨的安全方案不能是亡羊补牢,而应未雨绸缪,将安全理念融入到整个企业的运营中 – 包括网络基础架构、新旧控制系统、车间设备和所有相关设备,以及企业层级的各个系统。整个公司乃至整个供应链中的每名员工、每个策略和每个流程都应协调一致,共担使命,以企业愿景为大方向来努力取得竞争优势。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-12 06:11:02

如何保障物联网安全的六大关键问题的相关文章

让物联网真正起飞的关键:无线充电

从一般郊区家庭到工厂装配生产线,我们生活中的每个角落都正在经历"智能"技术强化的过程.物联网(IoT)技术看似无所不在,但是为这些装置持续供电仍是一大挑战,除非这个问题能够解决,否则许多令人兴奋的物联网创新应用终将无法实现. 预计到2020年为止将有超过307亿个物联网装置涌入市场,这相较于2015年的154亿(个),几乎成长了两倍:不过比起2025年的754亿(个),尚还未及一半.想使用目前常见的碱性电池与有线充电器为所有物联网装置供电显然不太可行.利用无线充电为物联网无线通信装置供

欧盟12项行动保障物联网发展

在国内,"物联网"首次亮相政府工作报告,从概念进入"落地"阶段:在国外,欧盟宣布行动计划以确保在构建物联网的过程中起到主导作用,值得借鉴 ■特约撰稿 陈凯 互联网发展虽然只有短短25年的历史,但却经历了不同的发展阶段.最初,它只是数以千计主机的连接:后来发展到通过计算机和移动装置连接到数以亿计的人们:未来,它的发展和演进方向是实现网络连接到计算机到网络连接到物的过渡.而网络连接到物就是现在关注度很高的物联网. 欧盟目前的物联网应用 从目前的发展看,欧盟已推出的物联网

解析:云计算发展进程中的六大关键技术

云计算是以数据为中心的一种数据密集型的超级计算.在数据存储.数据管理.编程模式.并发控制.系统管理等方面具有自身独特的技术. 云计算六大关键技术 海量分布式存储技术 为保证高可用.高可靠和经济性,云计算采用分布式存储的方式来存储数据和冗余存储的方式来保证存储数据的可靠性,一高可靠软件来ibuyingjian呃不可靠,从而提供廉价可靠的系统.为了满足大量用户的需求,数据存储技术必须具有高吞吐率和高传输率的特点. 云计算的数据存储系统主要有Google GFS(Google File System)

物联网发展的六大智能化前景

没有人会清楚现在世界上究竟有多少事物具有物联网(IoT)的特质.根据互联网数据中心(IDC)在 2013 年的测算,具备物联网特质的事物约有 91 亿件,这个数字到 2020 年将增加至 280 亿,到 2025 年将进一步增加至 500 亿.你几乎可以猜想任何一个数字,但任意的猜测都将是一个非常庞大的数字.那么这些具备物联网特质的事物究竟给我们带来了什么呢?它们的存在意义又是什么 呢?下文将尝试列出物联网的智能化前景. 正如你所见,物联网的构成部分可以有各种各样的组织方式.这里使用"光环&qu

周珊:内训师培养六大关键

■ 文/周珊 众行集团培训师研究院 一家企业能否运营好自己的企业大学,关键在于能否搭建一套自身的培训体系,而在培训体系之中,培训师队伍又起着举足轻重的作用. 本文将通过福建新大陆集团的内训师培养案例,系统盘点企业内训师培养的六大关键点. 福建新大陆集团是一个综合性高科技产业集团,产业横跨物联网信息. 三网融合通信和绿色环保科技三大领域.新大陆集团从2011年11月起发起了内训师培养项目,该项目持续6个月共培养了27名讲师,开发了13门精品课程. 关键点一:一套成熟的内训师培养模式 新大陆内训师培

盘点:物联网产业的六大特征

这一次来真的!犹记得2002年左右,我们一群同事,到CMU大学取经,学了一套叫做普及运算的架构回来.当时一个简单的案例是室内定位,例如在一个大型办公室园区,你的合作团队成员在哪边,设备仪器在哪边,是不是有人在使用,其他各式各样的资源的使用情况等,都可以随时在自己的计算机一目了然. 那时候有一次演讲,我随口说了一个牙刷的情境,早晨你起来要刷牙时,牙刷会讲一个笑话给你听,让你刷得特别开心.后来又弄一个魔镜的专利,约会前只要看着魔镜,可以看到各式化妆手法后的脸孔和衣着. 过几个月后,我又提了一个计划,

WBA:Wi-Fi热点将成开发物联网应用和服务关键

据国外媒体报道,无线宽带联盟(WBA)日前在其最新发表的一份白皮书中概述了运营商和技术供应商的关键优先事项,以及物联网非授权技术的盈利潜力. 这份题为<物联网:新型垂直价值链与互操作性>(Internet of Things: New Vertical Value Chains & Interoperability)的报告指出,在过去12个月中,85%的企业将物联网作为重点领域,但其优先级别仍落后于消费者和家庭.运输和能源等领域. 报告还强调,企业将考虑物联网服务.网络互操作性和漫游等

没有安全保障 物联网如何起飞?

刚刚结束的CES大会向我们展示了什么叫做"互联生活",从三星可以直接网购的智能冰箱,再到各式免钥匙的电子锁,物联网为我们勾画的是一个更方便.更智能.更人性化的时代,但是为什么罕有人提及它的安全性呢? 当以隐私至上的美国婚外交友平台Ashley Madison被黑客攻击,3700万用户的个人资料被泄露,是否有人想过,未来的黑客也能如此轻易地打开你的冰箱.你的监控头.甚至你的家门.如果你真的为此忧虑,那么对于这些智能电器厂商来说,这无疑是一个坏消息. "(担心数据安全)是消费者接

赛门铁克称加密技术可保障物联网安全

赛门铁克物联网安全专家布莱恩·威滕在伦敦的可穿戴技术展示会上表示,安全风险成为物联网发展的一大问题.很多企业虽然善于制造设备,但并非安全公司,缺乏安全意识,而很多安全公司又从未制造过这些要求严苛的设备.一些企业考虑到电脑功率限制或架构模糊等问题,认为安全技术无法嵌入到设备中,但实际上是可行的.企业因不懂如何保护低功率连接设备,易受到黑客攻击. 威滕称,赛门铁克与物联网技术供应商共同在物联网设备中嵌入了密钥,部分物理宽度只有发丝大小,关键是采用类似于SSL(安全套接层)的既可用于连接设备又功耗极低