日期:2019-08-27 09:15:35 来源:未知
物联网设备是信息技能(IT)和操作技能(OT)结合的产品。一起,许多物联网设备是云计算、移动计算、嵌入式体系、大数据、贱价硬件和其他进步技能交融的结果。
智能互联设备为物联网商场带来了巨大的机会,但也带来了严峻的安全危险。美国国家标准与技能研究所(NIST)发布了一份题为“办理物联网网络安全和隐私危险的考虑要素”的陈述,以协助联邦和其他安排更好地了解他们已经使用的大量物联网设备,以及它们与传统IT设备相比可能会对网络安全和隐私危险产生的不同影响。
该出版物适用于担任物联网设备安全和隐私危险办理的联邦安排人员,不过,其他安排的人员也可能会在内容中发现价值。
NIST提出了三个高层次的危险缓解方针:
1、维护设备安全
2、维护数据安全
3、在设备生命周期中维护个人隐私
依据该陈述,“安排应确保在物联网设备的整个生命周期中,针对适当的危险缓解方针和领域,来解决网络安全和隐私危险考虑要素和应战。”
NIST论述了三项建议:
1、了解物联网设备的危险考虑要素,以及它们对下降物联网设备安全和隐私危险所带来的应战。
2、调整安排方针和流程,以应对物联网设备生命周期中的安全和隐私危险应战。
3、为安排的物联网设备施行更新的缓解办法。