如何应对物联网会破坏IT风险管理?

CIOAge
当前,企业面临的五大IT威胁包括了恶意软件感染、安全漏洞、违规操作,以及针对邮箱帐户的网络钓鱼。而物联网技术的普及也会破坏现有的IT风险管理机制。

 

[[226130]]

当前,企业面临的五大IT威胁包括了恶意软件感染、安全漏洞、违规操作,以及针对邮箱帐户的网络钓鱼。而物联网技术的普及也会破坏现有的IT风险管理机制。 

在技术公司MetricStream对20个行业的120多家企业展开的全球调查中发现,近一半(44%)的大型企业认为未来三年物联网(IoT)技术在干扰IT风险管理项目方面具有相当大的隐患。

由于可连网设备大量普及,各个网络连接设备的管理程序并不统一,许多管理员在做物联网设备的管理架构时很容易忽视物联网的互通、完整以及安全协作层面的考量。

此外,除了简单的可见性之外,连接设备的软件开发混乱状态可能是最大的具体安全问题,不仅一些设备开始不安全,即使制造商发布补丁的缺陷,也可能难以分发和应用于有组织的方式 许多人根本不修补,因为正在进行的软件开发根本不在特定类型的设备的预算中。

虽然一般来说,IT GRC访问控制解决方案可以通过自动化工作流程,及时提供风险情报来指导决策,来增加网络防护能力。但政策、培训计划和信息治理框架都同样重要。

因此,要防范此前美国信用评级机构Equifax遭受到的网络攻击,显然要企业拥有全面、灵活的IT风险管理策略才能应对。具体可以展开以下策略:

对于这些新兴的联网设备,哪些位置需要安全控制,以及如何部署有效地控制。鉴于这些设备的多样性,企业将需要进行自定义风险评估,以发现有哪些风险以及如何控制这些风险。

企业必须能够识别IoT设备上的合法和恶意流量模式,并快速了解如何快速修复IoT设备漏洞以及如何优先排序漏洞修复工作。

企业还应该隔离IoT设备到vLAN或独立的网段进行有效监管。

【编辑推荐】

责任编辑:吴金泽 来源: 中关村在线
相关推荐

2018-04-14 07:38:07

2021-11-06 10:55:10

物联网安全运营商物联网

2018-01-17 22:29:14

2022-09-06 10:21:24

物联网安全漏洞

2023-11-09 11:25:42

2022-10-09 10:11:06

物联网安全网络攻击

2015-03-18 13:57:20

产业物联网物联网

2010-09-17 16:31:34

IPV6

2022-07-26 10:16:24

物联网工业物联网

2019-07-28 19:56:51

2021-11-22 14:52:04

物联网气候变化IOT

2020-03-31 10:37:14

物联网安全物联网IOT

2021-11-23 23:06:32

物联网奥运会技术

2020-06-16 14:03:12

物联网设备物联网IOT

2022-11-23 15:38:53

2018-09-11 07:47:10

2019-03-17 16:18:39

影子物联网物联网IOT

2020-03-21 16:10:00

物联网IoT风险

2020-06-29 08:10:44

物联网安全技术

2023-04-12 10:12:49

物联网智能楼宇

51CTO技术栈公众号