工业互联网联盟发布工业物联网安全框架

简介:

物联网(IoT)安全问题复杂又棘手,IIC为解决此问题提出了一个框架。

本周,工业互联网联盟发布了《工业物联网安全框架》,一份旨在解决工业物联网(IIoT)及全球工业操作运行系统相关安全问题的缜密蓝图,从多个角度解决安全、可靠性和隐私问题。

该框架集中在5个方面:安全保障(safety)、隐私性、安全性、可靠性和适应性,同时这也是联盟官员所谓的定义工业系统的5大特征;设计了各种风险、评估、威胁和性能指标供产业经理用来保护各自的公司企业。

工业网络原本是自成一体相互隔离的,但如今却暴露在愈驱复杂的持续攻击之下。随着全球联网设备的激增,不仅需要保护这些设备免遭恶意攻击,还要防止出现人为错误和设备故障。IIC认为,这些因素组成了一场完美风暴,给世界安全带来了严重威胁。

工业物联网系统的可信赖性

IoT安全问题很难解决。全球联网设备、系统和传感器的数量,在未来几年估计会飞速增长。思科和英特尔均预测,到2020年,此类设备数量将达500亿台以上。这些东西的绝对数量令人恐惧:这么大的攻击界面,该怎样保护每个设备的安全?而且,数量众多的不同厂商还在制造各种不同的设备和系统,从带传感器的婴儿装,到大坝之类公共事业设施所用的大型工业系统,又该怎样分别保护呢?

安全问题,可能是公司企业采用IoT技术的巨大阻碍。6月一份研究显示,数据安全和隐私顾虑,是企业考虑IoT时面临的关键问题。58%的受访公司高管表示,IIoT使他们的公司对网络攻击更为开放。

联网设备数量的持续暴增,给工业系统带来了空前增长和性能提升的机会。但不幸的是,这一增长同时也给工厂员工,给运营工业过程的企业,给整体社会环境,带来了风险的极大增加。问题极具挑战性,尤其是考虑到暴露数据将有指数级增长的时候。

拥有超过240家成员的IIC,其新安全框架旨在从多个方面解决安全问题,包括业务、功能与实现。公司经理可用该安全框架基于风险评估做出更明智的决策。其安全评估由各种不同模块构成,比如终端、通信、监视和配置。每一块都提供实现的最佳实践。

该框架从工业世界的3个角色看待安全:打造硬件和软件的组件创建者,使用硬件和软件来构建解决方案的系统创建者,以及解决方案和系统的操作用户。工业用户需要解决整个系统的可信度问题。

不同角色间的信任关系

IIoT安全涉及各方各面,从工业过程和应用,到安全和可靠性需求,而且安全问题不能孤立解决。这一点,可用在高价值发电设备中添加预测性维护功能的例子来加以说明。添加该功能会将系统暴露在威胁之下,但是,尽管增加安全可能会是一项挑战,不这么做却也可能导致系统被攻击。

今天,很多工业系统不具备足够的安全措施。消费互联网的安全水平无法满足工业互联网的需求。向工业系统中添加安全,必须确保“不干扰到可靠性”这一要求。

该框架描述了整合不同安全域的结果,提供了选择和达成安全目标的指南,并讲述了利用技术解决网络破坏和网络间谍的方法。10月6号,美国加州桑尼维尔市举行的工业互联网安全论坛上,该安全框架的作者和相关安全专家将对此框架进行更为详细的解读。

本文转自d1net(转载)

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
12月前
|
监控 供应链 安全
物联网卡在工业领域的应用
物联网卡在工业领域的应用极大地推动了行业的智能化、自动化和高效化进程。以下是物联网卡在工业领域中各操作类型中的具体应用作用:
|
物联网 区块链 vr&ar
未来已来:探索区块链、物联网与虚拟现实技术的融合与应用安卓与iOS开发中的跨平台框架选择
【8月更文挑战第30天】在科技的巨轮下,新技术不断涌现,引领着社会进步。本文将聚焦于当前最前沿的技术——区块链、物联网和虚拟现实,探讨它们各自的发展趋势及其在未来可能的应用场景。我们将从这些技术的基本定义出发,逐步深入到它们的相互作用和集成应用,最后展望它们如何共同塑造一个全新的数字生态系统。
|
10月前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
10月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
759 12
|
10月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
453 7
|
11月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
227 5
|
10月前
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
362 0
|
12月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
12月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
10月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
450 0

相关产品

  • 物联网平台