中国工控物联网
物联网技术会破坏IT风险管理 怎么防
中国工控物联网2018-02-23 08:44:50来源: 中关村在线

  当前,企业面临的五大IT威胁包括了恶意软件感染、安全漏洞、违规操作,以及针对邮箱帐户的网络钓鱼。而物联网技术的普及也会破坏现有的IT风险管理机制。

  在技术公司MetricStream对20个行业的120多家企业展开的全球调查中发现,近一半(44%)的大型企业认为未来三年物联网(IoT)技术在干扰IT风险管理项目方面具有相当大的隐患。

  由于可连网设备大量普及,各个网络连接设备的管理程序并不统一,许多管理员在做物联网设备的管理架构时很容易忽视物联网的互通、完整以及安全协作层面的考量。

  此外,除了简单的可见性之外,连接设备的软件开发混乱状态可能是最大的具体安全问题,不仅一些设备开始不安全,即使制造商发布补丁的缺陷,也可能难以分发和应用于有组织的方式许多人根本不修补,因为正在进行的软件开发根本不在特定类型的设备的预算中。

  虽然一般来说,IT GRC访问控制解决方案可以通过自动化工作流程,及时提供风险情报来指导决策,来增加网络防护能力。但政策、培训计划和信息治理框架都同样重要。

  因此,要防范此前美国信用评级机构Equifax遭受到的网络攻击,显然要企业拥有全面、灵活的IT风险管理策略才能应对。具体可以展开以下策略:

  1、对于这些新兴的联网设备,哪些位置需要安全控制,以及如何部署有效地控制。鉴于这些设备的多样性,企业将需要进行自定义风险评估,以发现有哪些风险以及如何控制这些风险。

  2、企业必须能够识别IoT设备上的合法和恶意流量模式,并快速了解如何快速修复IoT设备漏洞以及如何优先排序漏洞修复工作。

  3、企业还应该隔离IoT设备到vLAN或独立的网段进行有效监管。

信息来源:中国工控物联网资讯频道

文章关键字:
网站建设 - 会员服务 - 产品排名 - 广告服务 - 免费注册 - 网站地图 - 联系我们 - 关于我们
Copyright© 2008-2017 中国工控物联网 All Right Reserved