該指南推薦的安全控制措施包括:分析隱私對利益相關(guān)者的影響,并采用“設(shè)計隱私”的方法來開發(fā)和部署物聯(lián)網(wǎng);通過“安全系統(tǒng)工程”來構(gòu)建和部署一個新的物聯(lián)網(wǎng)報警系統(tǒng);實(shí)施分層安全保護(hù)來保障物聯(lián)網(wǎng)資產(chǎn)安全;確定物聯(lián)網(wǎng)設(shè)備的生命周期
在2015年RSA信息安全大會上,云安全聯(lián)盟(CSA)發(fā)布了一份新的指南,旨在幫助
物聯(lián)網(wǎng)初期使用者理解物聯(lián)網(wǎng)所面臨的安全挑戰(zhàn),并為應(yīng)用物聯(lián)網(wǎng)的企業(yè)和機(jī)構(gòu)推薦安全保障措施與示范案例。這些安全保障措施都是根據(jù)物聯(lián)網(wǎng)的特性推薦的,能幫助初期使用者減少很多新技術(shù)帶來的風(fēng)險。
云安全聯(lián)盟研究與會員服務(wù)部門副總裁盧恰諾·桑托斯稱:“傳統(tǒng)的安全機(jī)制,如安全軟件的開發(fā)和管控、常見漏洞的披露和報告、漏洞管理和升級等,在大多數(shù)利用物聯(lián)網(wǎng)平臺的行業(yè)中并不存在或不夠完善。”
該指南推薦的安全控制措施包括:分析隱私對利益相關(guān)者的影響,并采用“設(shè)計隱私”的方法來開發(fā)和部署物聯(lián)網(wǎng);通過“安全系統(tǒng)工程”來構(gòu)建和部署一個新的物聯(lián)網(wǎng)報警系統(tǒng);實(shí)施分層安全保護(hù)來保障物聯(lián)網(wǎng)資產(chǎn)安全;確定物聯(lián)網(wǎng)設(shè)備的生命周期;針對企業(yè)的物聯(lián)網(wǎng)部署制定和實(shí)施認(rèn)證/授權(quán)框架;針對企業(yè)的物聯(lián)網(wǎng)生態(tài)系統(tǒng)制定和實(shí)施日志/審計框架;制定保障措施確?;谖锫?lián)網(wǎng)的系統(tǒng)和數(shù)據(jù)的可用性;通過在安全供應(yīng)商、業(yè)內(nèi)同行和云安全聯(lián)盟之間共享威脅信息,創(chuàng)建一個全球性的信息共享和支持方案以對抗安全威脅。
物聯(lián)網(wǎng)將對全球貢獻(xiàn)萬億美元
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請諒解!