• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>行业资讯>工业互联网联盟(IIC)发布新型物联网安全成熟度模型(SMM)

工业互联网联盟(IIC)发布新型物联网安全成熟度模型(SMM)

发布时间:2018-04-18 来源:HackerNews.cc 类型:行业资讯 人浏览
关键字:

物联网 安全 联盟 模型 工业互联网 成熟度

导  读:

工业互联网联盟(IIC)基于其自身的安全框架和参考架构开发了一种新型物联网安全成熟度模型(SMM),有助于企业利用现有的安全框架达到他们自己定义的物联网安全成熟度目标级别。

  工业互联网联盟(IIC)基于其自身的安全框架和参考架构开发了一种新型物联网安全成熟度模型(SMM),有助于企业利用现有的安全框架达到他们自己定义的物联网安全成熟度目标级别。本周 IIC 发布了两篇报告中的第一篇 — 《物联网安全成熟度模型:描述和预期用途》,该篇主要是针对较少技术的物联网利益相关者的高级概述。微软物联网标准首席策略师 Ron Zahavi 预计第二篇为安全从业人员提供更多技术观点的白皮书将会在夏季发布。


  根据 Ron Zahavi 的说法,《物联网安全成熟度模型:描述和预期用途》是为商人准备的,因为可以帮助他们了解安全所需要的东西,并帮助他们将其转化为自己业务所需的成熟度等级(所需的成熟度级别成为目标成熟度级别)。


  Zahavi 表示,这种新型物联网安全成熟度模型的目的是为所有行业部门提供单一的物联网 SMM 和所有与物联网实施相关的,无论个人安全需求如何,也无论是家庭、办公室还是工厂。IIC 的指导原则是开发一种适用于所有行业的新模式,涵盖流程和技术、合理利用 NIST 和 ISA-62443 等现有框架,而不是试图去替代它们、简单和可扩展的、并且可供所有现有的安全评估公司使用等方面。


  该模式从成熟度建立在三个主要维度上的基础开始:治理、支持和强化。每个维度包含不同的领域,Zahavi 解释说:


  “治理涵盖战略、实践和流程的运作和管理,如威胁建模和风险评估以及供应链管理。支持包括传统安全技术的操作和管理,如身份和访问管理、数据保护、资产管理、物理管理等。强化则是关于漏洞和补丁管理的运营方面,以及事件响应和审计等。”


工业互联网联盟(IIC)发布新型物联网安全成熟度模型(SMM)


然后在两个轴线上(“综合性”和“范围”)对每个领域和实践进行评估。


  综合性是关于将安全措施应用于维度、领域和实践的深度和一致性的程度。分为四个等级(如果包含’没有’,则为五个):


  – 最低限度;

  – 临时性(安全性往往是对被宣传的事件或问题的反应);

  – 一致(使用最佳做法和标准,可能集中而不是现场解决方案);

  – 形式化(包括一个定义明确的流程,用于管理一切随着时间的推移并将其持续改进)


  范围被定义为适合行业或系统需求的程度,分为三种层次:


  * 一般(没有具体评估与物联网部门的相关性);

  * 针对特定行业(如果针对行业特定要求实施安全,医疗保健可能与制造业不同);

  * 和系统特定的(安全实施与特定组织中特定系统的特定需求和风险相一致)。对于系统特定的范围,Zahavi 评论说,零售组织可能希望在其 PoS 传感器和其供应链传感器之间进行划分。


  将不同实践的综合性和范围相结合,使组织能够在实际和目标级别以及安全实施级别上精细地定义其物联网安全成熟度。


  成熟的目标水平几乎是风险偏好的体现,这是一个业务功能,而不是安全功能。多年来,安全团队一直盲目运营,以致业务和安全之间的沟通很少。目前这种情况正在改变,并且工业数字化和操作技术(物联网设备的主要发源地)与信息技术的融合以及将物联网设备在互联网上的曝光正在改变安全失效的底线。


  虽然信息的损失可能会造成会损害品牌或者造成惨痛的代价,但是制造业的损失可能是灾难性的。而使用 IIC SMM 则可以帮助更好地将安全性与业务优先级结合起来,并有助于业务和安全性的结合。


  IIC 给出的具体建议是:


  让业务负责人指定成熟度目标,而安全团队则进行当前的成熟度评估。两个级别之间的差异可以通过差距分析来评估,从中可以制定弥合差距的路线图。路线图可以让任何所需的安全性增强,从而引起成熟度级别的重新评估以及流程的重复。


  这个过程的一个辅助工具是成熟度模板,当然 IIC 采用这种新的物联网安全成熟度模型的意图是增强而不是替代现有的安全框架,并且 IIC 也希望不同行业的不同公司开发和发布可供其他组织使用的高级 IIC SMM 成熟度模型。


本文地址:http://ca800.com/news/d_1o0c6arrd25d1.html

拷贝地址

上一篇:佛山智能家居政策助力 AI产业未来将过万亿

下一篇:2018年年内遴选智能制造试点示范项目超百个

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
物联网 安全 联盟 模型 工业互联网 成熟度
  • 昆仑海岸强势中标!8亿庐山雨污分流背后的“智慧大脑”

    庐山市城区雨污分流及污水处理设施建设项目是践行绿水青山就是金山银山孕育而生的城市更新项目,通过对城市雨污分流管网改造、控排区整治、错接治理以及非开挖修复实现城市水环境提升。在这项总投资达8亿元的民生工程背后,隐藏着一个关键技术支撑点:智慧水务解决方案。作为物联网智慧水务领域的领先服务商,昆仑海岸将为

  • 亚信电子与联发科技携手打造AIoT新未来

    亚信电子与联发科技合作具备多端口以太网的物联网开发平台ASIX,AX88179B,MediaTek,Genio,AIoT,

  • 精彩回顾|昆仑海岸第26届中国环博会完美落幕

    2025年4月21日,第26届中国环博会在上海新国际博览中心盛大开幕。本届盛会吸引了来自22个国家和地区的2279家企业齐聚,场地规模近20万平方米,展出数万项前沿创新环境技术以及绿色环保解决方案。其中,工业废水零排放、膜材料、资源化等细分领域展区最为引人注目,成为本届展会的焦点。物联网,监控,污水处理,昆仑海岸,

  • BIS-6670L:支持轻量级边缘AI计算,满足物联网自助终端产品要求

    受到AI、5G互联网、物联网技术普及推动及数字化、智能化转型需求驱动,物联网自助终端市场迈入高速发展阶段。华北工控以市场需求为导向,打造了可无缝集成于物联网自助终端的系列嵌入式工控机方案,比如BIS-6670L模块化整机。

  • 守护安全大门!华北工控物联网门禁系统嵌入式产品方案

    在社会经济与科技飞速发展,社会公众安全意识不断提升的时代背景下,安防行业正经历着数字化转型和智能化升级。华北工控基于工控力量助力守护安全大门,打造了物联网门禁系统嵌入式产品方案。

  • 运输车队远程监控管理的利器:MITX-6122物联网边缘计算机

    随着物联网、大数据、人工智能等技术的快速发展和应用,物流运输行业正逐步实现数字化、智能化。

  • 昆仑海岸2024年度大事记

    2024中国自动化+数字化产业年会,工控网推选出行业内具有影响力和创新性的优秀企业、优质产品和应用案例。昆仑海岸【智慧热力远程监控系统】斩获应用创新奖,昆仑海岸已连续三年获此殊荣,展现非凡实力。物联网,

  • 【访谈】利万物,通四海,昆仑海岸以物联网基因向水务行业输送东风

    AI等技术涌现之下,中国传统行业正焕发新的生机,其中具备代表性的便是水务行业。近年来,水务行业在创新方面呈现出独特的格局,立足多元化场景,攻破应用型创新,是该行业的产业升级之道。供水、排水、污水处理,水务行业的每个细分领域都大不相同,其中的每一条“支流”都大有文章。历经长期的磨合与发展,水务行业正将

  • 经纬恒润亮相上汽“芯”沙龙:破解国产芯片上车“最后一公里”,我们这样做!

    近日,一场以“芯链共进,生态跃迁”为主题的产业技术沙龙在上海拉开帷幕。这场由上汽金控主办的盛会,汇聚了以上汽集团为代表的主机厂,以及覆盖芯片设计、制造、封测全产业链的优秀企业。经纬恒润有幸受邀出席,作为连接芯片硬件与整车功能的“软件桥梁”,经纬恒润用软件力量,为国产“芯”注入灵魂,打通其商业化落地

  • 通用品巡展石家庄站丨精准赋能京津冀智造升级

    石家庄作为京津冀协同发展的重要城市,其雄厚的医药、纺织、装备制造等产业基础,正迎来智能化、绿色化转型的关键期。值此产业升级浪潮,工控网第九届工厂数字化转型与落地巡回研讨会于8月走进石家庄,欧姆龙携高效、稳定、智能的通用品解决方案亮相,深度对接本地制造业企业需求,京津冀产业升级注入创新活力。开关,安全,

  • BIS-6360FT-A10:搭载飞腾E2000Q处理器,保障工业网关安全

    工业物联网高速发展下,海量设备系统集成使得工业数据量爆炸式增长,更多安全漏洞产生,需要强化工业网关安全。华北工控从基础硬件层面赋能,自主打造了BIS-6360FT-A10等国产化工控机,可用于生产控制与自动化系统的网络安全防护。

  • 经纬恒润推动汽车软件安全新生态,打造全流程质量协同新范式

    日前,由ATC汽车技术平台主办的“第四届汽车软件与安全技术周”在上海圆满闭幕。大会聚焦功能安全、SOTIF、AUTOSAR及嵌入式软件等核心议题,汇聚了来自整车厂商、一线供应商及研发机构的700多位专家和代表。凭借20余年的汽车电子系统全流程测试经验,经纬恒润通过技术分享、工具链展示及解决方案深度解析,为与会嘉宾呈现

  • 国产化替代!华北工控MATX-6556主板可集成于电子政务系统

    在国家政策支持和市场需求驱动下,华北工控采用飞腾、瑞芯微、海思、兆芯、海光和龙芯等平台处理器,已经实现嵌入式计算机产品的国产化替代。安全,电磁干扰,

  • 欧姆龙通用品巡展火热进行,长沙、郑州站共驱智造升级新动能

    在全力发展新质生产力的关键时期,制造业数字化、智能化升级刻不容缓。作为中部崛起核心引擎的长沙、郑州,正积极践行“智改数转”战略。继南京站巡展圆满举办后,7月,由中国工控网主办的第九届工厂数字化转型与落地巡回研讨会相继走进长沙与郑州。欧姆龙携备受赞誉的通用品样机箱及场景化解决方案再次亮相,与两地制造业

  • 3-15kg大包装产品如何实现自动化包装?

    义龙3-15kg给袋式包装机为大包装产品提供自动包装解决方案大包装给袋式包装机,给袋式自动包装机,15kg给袋机,自动化,装置,智能,安全,智能制造,

  • 经纬恒润全栈自研像素大灯:从安全守护到星空影院,智能定义每一次出行

    经纬恒润凭借深厚技术积累与全栈自研能力,推出了强大的像素大灯解决方案。它以高清、精准、动态的光影科技,让车灯化身懂你的伙伴:精准避让眩光、铺就安全光毯、投射个性动画、打造车载影院,将科幻场景带入现实。这不仅是一场照明升级,更是关乎安全、交互与体验的革命。其涵盖光机模组、驱动器、控制器的全链条产品与

  • 全球制造业合作联盟在合肥启动

    由全球中小企业联盟、联合国工业发展组织、中国人民对外友好协会和安徽省人民政府共同主办的2018世界制造业大会5月25日-27日在合肥举办。大会期间,世界包装产业联盟与德国前总统武尔夫担任主席的全球中小企业联盟等有关机构,在合肥共同发起成立了全球制造业合作联盟。

  • 数据显示:4月新能源汽车与充电桩市场数据暴涨

    中汽协与中国充电联盟相继发布新能源汽车市场数据。根据中汽协发布2018年4月份汽车产销数据显示,今年4月新能源汽车产销量分别为8.1万辆和8.2万辆,同比增长分别为117.7%和138.4%;1-4月累计销售新能源汽车22.5万辆,同比增长149.2%。

  • 300+参展品牌,10+同期会议,IOTE2018国际物联网展苏州开幕

    4月25日,由中国物联网产业应用联盟主办,深圳市物联网传媒有限公司承办的IOTE2018第十届国际物联网博览会(春季展)在苏州国际博览中心隆重开幕,来自全球的300+物联网企业将用3天时间炫出2018开春以来最新鲜的物联网产品与应用方案及案例。

  • 浪潮、山钢等单位发起成立山东省工业互联网产业联盟

    由浪潮集团、山钢集团、中国重汽、东阿阿胶等300多家单位共同发起的山东省工业互联网产业联盟3月14日在浪潮科技园正式成立。山钢集团是该产业联盟副理事长单位,山钢副总经理王向东代表山钢参加揭牌仪式,山信软件有关领导作了工业互联网实践典型经验介绍。

  • 人工智能联盟 制造变智造的号角

    互联网技术群和场景的推动之下,人工智能吸引资本涌入,同时,大洋彼岸又成立了一个联盟,吹响了制造变智造的号角。

  • 2017年石墨烯将实现20亿元以上年产值

    近期京津冀石墨烯产业发展联盟在京成立,未来将形成以河北唐山为中心,跨越京津冀等地区,集生产、研发、检验检测、融资服务等为一体的石墨烯产业集群,形成京津冀战略性新兴产业高地。预计到2017年底,将实现20亿元以上的年产值。

  • 全国智能制造发展联盟评出三大奖项

    北京和利时系统工程有限公司等17家单位荣获2015年度智能工厂建设优秀成果奖,安世亚太科技股份有限公司等29家单位荣获2015年度智能制造优秀示范解决方案奖,广东省智能制造产业联盟等25家单位荣获2015年度联盟突出贡献奖。

  • 台达机电事业群:着眼未来

    2013年1月1日,台达机电事业部正式升级为机电事业群。从事业部到事业群:升级!?从华人品牌到华人自动化系:联盟!

  • 新闻发布 | TwinCAT Machine Learning Creator 助力简化 AI 模型训练

    倍福最新推出的 TwinCAT Machine Learning Creator 主要面向自动化和过程控制专家,并将自动创建、训练 AI 模型的功能添加到 TwinCAT 3 工作流程中。这样,用户无需具备任何 AI 专业知识,就可以自主完成从数据收集到完成模型训练的完整流程。训练后的模型在延迟和精度方面都能很好地适应控制环境中的实时要求。

  • 新闻发布 | TwinCAT Machine Learning Creator 助力简化 AI 模型训练

    倍福最新推出的 TwinCAT Machine Learning Creator 主要面向自动化和过程控制专家,并将自动创建、训练 AI 模型的功能添加到 TwinCAT 3 工作流程中。这样,用户无需具备任何 AI 专业知识,就可以自主完成从数据收集到完成模型训练的完整流程。训练后的模型在延迟和精度方面都能很好地适应控制环境中的实时要求。

  • “将模型做成规范模样,穿上一身帅气西装,等会儿软件一定比想象中美!”

    对应于符合ISO26262的建模规范最佳实践,我们知道,仅Simulink而言,它是一个面向多域仿真并基于模型设计的模块框图环境,而设计者习惯风格以及配置的差异会导致模型的差别;尤其是团队配合大的集成项目时建模规范一致性整体把握的重要性。软件,质量,

  • 用于扩展最高结温的先进功率模块的可靠性

    用于扩展最高结温的先进功率模块的可靠性---在电力电子技术的早期,使用寿命的评估仅限于最大负载条件和宽松的裕量。今天,通过对反映负载和冷却系统动态特性的专用任务配置进行评估来估计电力电子系统的使用寿命。这种方法提高了预测质量,但它需要更好且更精细的使用寿命模型。

  • 数控机床等国家重大科技专项成果在2011中国科交会集体亮相

    11月6日,2011中国(长沙)科技成果转化交易会暨“十一五”国家重大科技成就长沙巡回展在长沙高新区麓谷会展中心开幕

  • 江苏大学轴流泵模型作用南水北调泵站

        日前,作为南水北调工程用泵的生产厂家,江苏中天水力设备有限公司(原高邮水泵厂)同江苏大学正式签署了相关技术转让协议,这意味着该校研制的系列轴流泵模型,将正式用于南水北调东线工程的源头泵站——江都水利枢纽第四抽水站。此前,该校已有3个模型分别用于南水北调东线工程的万年闸泵站、刘山泵

  • 特高压可控模型在沈变研制成功

           近日 ,一台适用于超高压和特高压电网建设的可控电抗器模型在特变电工沈变集团研制成功,该台按实体产品100比1比例缩制成的模型包含了实际产品的所有部件及各项静态、动态特性,可用于今后同类产品的开发试验和稳态、瞬态过程试验数据的提供。该模型的实际产品将作为荆州500kV

猜您喜欢

更多精彩信息看点 请扫描以下二维码