該指南推薦的安全控制措施包括:分析隱私對利益相關者的影響,并采用“設計隱私”的方法來開發(fā)和部署物聯(lián)網;通過“安全系統(tǒng)工程”來構建和部署一個新的物聯(lián)網報警系統(tǒng);實施分層安全保護來保障物聯(lián)網資產安全;確定物聯(lián)網設備的生命周期
在2015年RSA信息安全大會上,云安全聯(lián)盟(CSA)發(fā)布了一份新的指南,旨在幫助
物聯(lián)網初期使用者理解物聯(lián)網所面臨的安全挑戰(zhàn),并為應用物聯(lián)網的企業(yè)和機構推薦安全保障措施與示范案例。這些安全保障措施都是根據(jù)物聯(lián)網的特性推薦的,能幫助初期使用者減少很多新技術帶來的風險。
云安全聯(lián)盟研究與會員服務部門副總裁盧恰諾·桑托斯稱:“傳統(tǒng)的安全機制,如安全軟件的開發(fā)和管控、常見漏洞的披露和報告、漏洞管理和升級等,在大多數(shù)利用物聯(lián)網平臺的行業(yè)中并不存在或不夠完善。”
該指南推薦的安全控制措施包括:分析隱私對利益相關者的影響,并采用“設計隱私”的方法來開發(fā)和部署物聯(lián)網;通過“安全系統(tǒng)工程”來構建和部署一個新的物聯(lián)網報警系統(tǒng);實施分層安全保護來保障物聯(lián)網資產安全;確定物聯(lián)網設備的生命周期;針對企業(yè)的物聯(lián)網部署制定和實施認證/授權框架;針對企業(yè)的物聯(lián)網生態(tài)系統(tǒng)制定和實施日志/審計框架;制定保障措施確?;谖锫?lián)網的系統(tǒng)和數(shù)據(jù)的可用性;通過在安全供應商、業(yè)內同行和云安全聯(lián)盟之間共享威脅信息,創(chuàng)建一個全球性的信息共享和支持方案以對抗安全威脅。
物聯(lián)網將對全球貢獻萬億美元
免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網絡碰瓷及敲詐勒索,將不予任何的法律和經濟賠償!敬請諒解!