国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型物聯網安全成熟度模型(SMM)的目的

物聯網智慧城市D1net ? 來源:未知 ? 作者:李倩 ? 2018-05-23 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上個月,工業互聯網聯盟(IIC)發布了其兩篇論文中的第一篇:《物聯網安全成熟度模型:描述和預期用途》,其主要是針對技術水平低下的物聯網利益相關者的高級概述。

微軟物聯網標準首席策略師 Ron Zahavi在接受采訪時表示,“這第一篇主要是為商務人員準備的,旨在幫助他們了解安全所需的東西,并協助他們將其轉化為自己業務所需的成熟度等級?!?/p>

此外,第二篇為安全從業人員提供更多技術觀點的論文預計將在今年夏季發布。Zahavi表示,“將兩篇文章分開發布,是允許不同的組織和垂直行業有時間來開發可以與第二份技術文件一起發布的特定配置文件?!?/p>

這種新型物聯網安全成熟度模型(SMM)的目的,是為所有行業部門(無論個人安全需求如何)提供單一的物聯網安全成熟度模型,并將其與所有物聯網實施關聯起來,無論是家庭、辦公室還是工廠。工業互聯網聯盟的指導原則是開發一種適用于所有行業的新模式——涵蓋流程和技術,利用NIST和ISA-62443等現有框架而不是試圖去替代它們,簡單且可擴展,并且適合供所有現有的安全評估公司使用。

它從成熟度建模所需的三個主要維度開始:治理(Governance)、支持(Enablement)和強化(hardening)。每個維度包含不同的領域。

治理涵蓋戰略、實踐和流程的運作和管理,如威脅建模和風險評估以及供應鏈管理。支持包括傳統安全技術的操作和管理,如身份和訪問管理、數據保護、資產管理以及物理管理等。強化則涵蓋漏洞和補丁管理的運營、事件響應以及審計等方面。

概括而言,它就是流程、技術和操作。

然后在兩個軸線上——“全面性”和“范圍”——對每個領域和實踐進行評估。Zahavi表示,“全面性”是關于將安全措施應用于維度、領域和實踐的深度和一致性的程度。其可以分為四個級別(如果加上“沒有”的話就是五個級別):最小的;臨時性的(安全性往往是對被宣傳的事件或問題的反應);一致的(使用最佳做法和標準,可能是集中管理解決方案而不是現場解決方案);以及形式化的(包括一個定義明確的流程來管理一切,并隨著時間的推移將其持續改進)。

“范圍”被定義為適合行業或系統需求的程度。主要分為三個層次:一般(沒有具體評估與特定物聯網部門的相關性);行業特定(根據行業特定需求實施安全錯略-例如醫療保健行業可能與制造業不同);以及系統特定(安全實施與特定組織中特定系統的特定需求和風險保持一致)。Zahavi 評論道,對于系統特定的范圍,零售組織可能希望在其PoS傳感器和其供應鏈傳感器之間進行細化。

將不同實踐的“全面性”和“范圍”相結合,使得組織能夠在實際和目標級別,以及安全實施的細粒度級別上定義其物聯網安全成熟度。

成熟的目標水平幾乎是風險偏好的體現。這是一個業務功能,而不是安全功能。多年來,安全團隊一直盲目運營,以致業務和安全之間的溝通很少?,F在,這種情況正在發生改變。工業數字化和運營技術(簡稱OT,物聯網設備的主要發源地)與信息技術的融合,以及隨后發生的將物聯網設備暴露于互聯網上,正在改變安全故障的底線。

信息的丟失可能會造成高昂的代價,并損害品牌信譽,而其對制造業造成的損失更可能是災難性的。針對工控系統攻擊的日益增長,以及攻擊對工業盈利造成的巨大影響已經引起了董事會的注意,董事會現在要求安全人員對其實施的物聯網安全措施是否能夠保障安全給出解釋。如今,通過使用工業互聯網聯盟發布的物聯網安全成熟度模型可以幫助更好地將安全性與業務優先級結合起來,并且有助于實現業務和安全的一致性。

工業互聯網聯盟建議稱,可以讓業務負責人指定成熟度目標,而安全團隊則進行當前的成熟度評估。兩個級別之間的差異可以通過差距分析來評估,從中可以制定彌合差距的路線圖。該路線圖的目標是讓任何所需的安全性增強,從而進行成熟度級別的重新評估以及流程的重復。

完成這一過程所需的一個輔助工具是成熟度模板。工業互聯網聯盟希望不同行業的不同公司開發和發布可供其他組織使用的高級 IIC SMM 成熟度模型。

IIC采用這種新型物聯網安全成熟度模型的意圖是增強而不是替代現有的安全框架。

已經存在可以接受安全控制機制的公認框架。但是,舉例而言,如果你看一下NIST所采用的控制表和映射表,你會發現,它們并沒有達到評估“我為我的行業做了什么,以及我需要達到什么級別?”的水平。

他繼續說道,“‘我們正在做什么?’答案是,我們正在為其創造更高層次的成熟度,這一點在所有其他框架中都沒有得到滿足—我們正在強化現有的安全框架,而不是想要取代它。例如,我們并沒有建議特定的所需安全控制,而是映射SMM,而且我們將繼續這樣做(例如,NIST也是IIC成員),將實踐和適當的成熟度等級映射到現有的框架和安全控制中。所以,其目的是,如果您擁有零售或醫療保健或制造業的配置文件,那么您應該能夠定位自己的行業領域,然后回到那些現有的框架中,以更狹窄的視角來看待您需要部署哪些機制和控制以在自己的領域實現自己公司的目標成熟度。”

IIC物聯網安全成熟度模型有助于企業利用現有的安全框架達到他們自己定義的物聯網安全成熟目標水平。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414817
  • 工業互聯網
    +關注

    關注

    28

    文章

    4394

    瀏覽量

    96263

原文標題:工業互聯網聯盟發布新物聯網安全成熟度模型

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    中國重汽獲得國家數據管理能力成熟度四級認證

    近日,由國家工業和信息化部指導,中國電子信息行業聯合會發布了《關于公布獲得數據管理能力成熟度等級證書單位的通知》,中國重汽獲得國家數據管理能力成熟度“量化管理級”(4級)認證,標志著中國重汽的數據管理能力處于制造業領先水平。
    的頭像 發表于 01-13 16:30 ?722次閱讀

    華為榮獲算力服務商互聯能力成熟度模型參編證書

    在2025算力互聯網大會期間,算力互聯網服務論壇在成都成功舉辦。論壇現場舉行了《算力服務商互聯能力成熟度模型》參編證書頒發儀式,華為憑借在算力互聯領域深厚的技術積累與豐富實踐經驗,作為
    的頭像 發表于 12-31 11:50 ?651次閱讀

    軟通金科榮獲金融信息科技服務能力成熟度四級認證

    經專家組多次嚴格評估及現場審核,軟通金科順利通過T/CCUA 003-2023《金融信息科技外包風險管理能力成熟度模型與評估規范》權威認證,順利通過“開發測試類”優秀級(4級)資質認證,成為業內首家
    的頭像 發表于 12-01 14:34 ?492次閱讀

    歌爾股份榮獲智能制造能力成熟度四級認證

    近日,中國電子技術標準化研究院(簡稱 “中國電標院”)公示新一批智能制造能力成熟度(CMMM)認證企業名單,歌爾智能穿戴、智能家居等多條前沿消費電子整機產線通過 CMMM L4 級認證。
    的頭像 發表于 11-26 17:17 ?749次閱讀

    中車長客通過國家數據管理能力成熟度最高等級認證

    近日,中國中車集團旗下中車長客股份公司正式通過國家《數據管理能力成熟度評估模型》(DCMM)最高等級——優化級(五級)認證,成為軌道交通行業首家獲此殊榮的企業,標志著中車在數據管理能力上達到國內先進水平。
    的頭像 發表于 11-24 16:22 ?577次閱讀

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    傳音旗下泰衡諾榮獲智能制造能力成熟度四級認證

    近日,傳音旗下深圳市泰衡諾科技有限公司(以下簡稱“深圳泰衡諾”)順利通過金磚國家未來網絡研究院(中國·深圳)專家評估團隊的嚴格審核,獲得智能制造能力成熟度等級評價四級證書。目前國內企業獲得的最高認證等級為四級,此次獲評標志著傳音在智能制造領域已邁入國內領先行列。
    的頭像 發表于 09-12 16:44 ?1229次閱讀

    博泰廈門基地通過智能制造能力成熟度三級評估

    近日,博泰車聯網科技(廈門)有限公司(簡稱“博泰廈門基地”)順利通過智能制造能力成熟度三級評估(CMMM三級),成為福建省首家獲得該級別認證的車聯網企業。這一認證標志著企業在智能制造領域已達到國內先進水平,并在推進新質生產力發展
    的頭像 發表于 09-10 09:26 ?1058次閱讀

    偉創力福永榮獲智能制造能力成熟度四級認證

    數據驅動、算法賦能,制造業正加速進化。近期,偉創力福永(福海)成功獲得由金磚國家未來網絡研究院頒發的《智能制造能力成熟度模型》(CMMM)四級認證。值得一提的是,智能制造評估評價公共服務平臺數據顯示,截至2025年初,全國獲評CMMM四級及以上認證的制造企業占比僅約6%。
    的頭像 發表于 07-22 11:06 ?1278次閱讀

    偉創力固戍通過智能制造能力成熟度四級認證

    偉創力固戍于近期榮獲中國制造成熟度模型(CMMM)四級認證!這一權威認證使固戍躋身于14萬余家參評企業中的前7%,充分彰顯了工廠在智能制造轉型過程中所展現出的卓越專業能力與不懈努力。
    的頭像 發表于 07-05 14:35 ?1107次閱讀

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發表于 06-09 15:25

    英泰斯特通過數據管理能力成熟度三級認證

    近日,中國電子信息行業聯合會公布評估結果,英泰斯特成功通過數據管理能力成熟度(DCMM三級)等級認證。標志著英泰斯特的數據管理能力得到權威認可,數據成熟度達到了行業先進水平。
    的頭像 發表于 05-29 18:06 ?1149次閱讀

    聯網工程師為什么要學Linux?

    的工具鏈和文檔支持。 二、開發效率與功能實現 1)開發環境依賴 聯網項目常涉及跨平臺編譯、內核裁剪、驅動開發等任務,Linux提供了成熟的工具鏈(如GCC、Makefile)和調試環境,顯著
    發表于 05-26 10:32