哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型物聯(lián)網(wǎng)安全成熟度模型(SMM)的目的

物聯(lián)網(wǎng)智慧城市D1net ? 來源:未知 ? 作者:李倩 ? 2018-05-23 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上個月,工業(yè)互聯(lián)網(wǎng)聯(lián)盟(IIC)發(fā)布了其兩篇論文中的第一篇:《物聯(lián)網(wǎng)安全成熟度模型:描述和預(yù)期用途》,其主要是針對技術(shù)水平低下的物聯(lián)網(wǎng)利益相關(guān)者的高級概述。

微軟物聯(lián)網(wǎng)標(biāo)準(zhǔn)首席策略師 Ron Zahavi在接受采訪時表示,“這第一篇主要是為商務(wù)人員準(zhǔn)備的,旨在幫助他們了解安全所需的東西,并協(xié)助他們將其轉(zhuǎn)化為自己業(yè)務(wù)所需的成熟度等級。”

此外,第二篇為安全從業(yè)人員提供更多技術(shù)觀點(diǎn)的論文預(yù)計將在今年夏季發(fā)布。Zahavi表示,“將兩篇文章分開發(fā)布,是允許不同的組織和垂直行業(yè)有時間來開發(fā)可以與第二份技術(shù)文件一起發(fā)布的特定配置文件?!?/p>

這種新型物聯(lián)網(wǎng)安全成熟度模型(SMM)的目的,是為所有行業(yè)部門(無論個人安全需求如何)提供單一的物聯(lián)網(wǎng)安全成熟度模型,并將其與所有物聯(lián)網(wǎng)實(shí)施關(guān)聯(lián)起來,無論是家庭、辦公室還是工廠。工業(yè)互聯(lián)網(wǎng)聯(lián)盟的指導(dǎo)原則是開發(fā)一種適用于所有行業(yè)的新模式——涵蓋流程和技術(shù),利用NIST和ISA-62443等現(xiàn)有框架而不是試圖去替代它們,簡單且可擴(kuò)展,并且適合供所有現(xiàn)有的安全評估公司使用。

它從成熟度建模所需的三個主要維度開始:治理(Governance)、支持(Enablement)和強(qiáng)化(hardening)。每個維度包含不同的領(lǐng)域。

治理涵蓋戰(zhàn)略、實(shí)踐和流程的運(yùn)作和管理,如威脅建模和風(fēng)險評估以及供應(yīng)鏈管理。支持包括傳統(tǒng)安全技術(shù)的操作和管理,如身份和訪問管理、數(shù)據(jù)保護(hù)、資產(chǎn)管理以及物理管理等。強(qiáng)化則涵蓋漏洞和補(bǔ)丁管理的運(yùn)營、事件響應(yīng)以及審計等方面。

概括而言,它就是流程、技術(shù)和操作。

然后在兩個軸線上——“全面性”和“范圍”——對每個領(lǐng)域和實(shí)踐進(jìn)行評估。Zahavi表示,“全面性”是關(guān)于將安全措施應(yīng)用于維度、領(lǐng)域和實(shí)踐的深度和一致性的程度。其可以分為四個級別(如果加上“沒有”的話就是五個級別):最小的;臨時性的(安全性往往是對被宣傳的事件或問題的反應(yīng));一致的(使用最佳做法和標(biāo)準(zhǔn),可能是集中管理解決方案而不是現(xiàn)場解決方案);以及形式化的(包括一個定義明確的流程來管理一切,并隨著時間的推移將其持續(xù)改進(jìn))。

“范圍”被定義為適合行業(yè)或系統(tǒng)需求的程度。主要分為三個層次:一般(沒有具體評估與特定物聯(lián)網(wǎng)部門的相關(guān)性);行業(yè)特定(根據(jù)行業(yè)特定需求實(shí)施安全錯略-例如醫(yī)療保健行業(yè)可能與制造業(yè)不同);以及系統(tǒng)特定(安全實(shí)施與特定組織中特定系統(tǒng)的特定需求和風(fēng)險保持一致)。Zahavi 評論道,對于系統(tǒng)特定的范圍,零售組織可能希望在其PoS傳感器和其供應(yīng)鏈傳感器之間進(jìn)行細(xì)化。

將不同實(shí)踐的“全面性”和“范圍”相結(jié)合,使得組織能夠在實(shí)際和目標(biāo)級別,以及安全實(shí)施的細(xì)粒度級別上定義其物聯(lián)網(wǎng)安全成熟度。

成熟的目標(biāo)水平幾乎是風(fēng)險偏好的體現(xiàn)。這是一個業(yè)務(wù)功能,而不是安全功能。多年來,安全團(tuán)隊(duì)一直盲目運(yùn)營,以致業(yè)務(wù)和安全之間的溝通很少。現(xiàn)在,這種情況正在發(fā)生改變。工業(yè)數(shù)字化和運(yùn)營技術(shù)(簡稱OT,物聯(lián)網(wǎng)設(shè)備的主要發(fā)源地)與信息技術(shù)的融合,以及隨后發(fā)生的將物聯(lián)網(wǎng)設(shè)備暴露于互聯(lián)網(wǎng)上,正在改變安全故障的底線。

信息的丟失可能會造成高昂的代價,并損害品牌信譽(yù),而其對制造業(yè)造成的損失更可能是災(zāi)難性的。針對工控系統(tǒng)攻擊的日益增長,以及攻擊對工業(yè)盈利造成的巨大影響已經(jīng)引起了董事會的注意,董事會現(xiàn)在要求安全人員對其實(shí)施的物聯(lián)網(wǎng)安全措施是否能夠保障安全給出解釋。如今,通過使用工業(yè)互聯(lián)網(wǎng)聯(lián)盟發(fā)布的物聯(lián)網(wǎng)安全成熟度模型可以幫助更好地將安全性與業(yè)務(wù)優(yōu)先級結(jié)合起來,并且有助于實(shí)現(xiàn)業(yè)務(wù)和安全的一致性。

工業(yè)互聯(lián)網(wǎng)聯(lián)盟建議稱,可以讓業(yè)務(wù)負(fù)責(zé)人指定成熟度目標(biāo),而安全團(tuán)隊(duì)則進(jìn)行當(dāng)前的成熟度評估。兩個級別之間的差異可以通過差距分析來評估,從中可以制定彌合差距的路線圖。該路線圖的目標(biāo)是讓任何所需的安全性增強(qiáng),從而進(jìn)行成熟度級別的重新評估以及流程的重復(fù)。

完成這一過程所需的一個輔助工具是成熟度模板。工業(yè)互聯(lián)網(wǎng)聯(lián)盟希望不同行業(yè)的不同公司開發(fā)和發(fā)布可供其他組織使用的高級 IIC SMM 成熟度模型。

IIC采用這種新型物聯(lián)網(wǎng)安全成熟度模型的意圖是增強(qiáng)而不是替代現(xiàn)有的安全框架。

已經(jīng)存在可以接受安全控制機(jī)制的公認(rèn)框架。但是,舉例而言,如果你看一下NIST所采用的控制表和映射表,你會發(fā)現(xiàn),它們并沒有達(dá)到評估“我為我的行業(yè)做了什么,以及我需要達(dá)到什么級別?”的水平。

他繼續(xù)說道,“‘我們正在做什么?’答案是,我們正在為其創(chuàng)造更高層次的成熟度,這一點(diǎn)在所有其他框架中都沒有得到滿足—我們正在強(qiáng)化現(xiàn)有的安全框架,而不是想要取代它。例如,我們并沒有建議特定的所需安全控制,而是映射SMM,而且我們將繼續(xù)這樣做(例如,NIST也是IIC成員),將實(shí)踐和適當(dāng)?shù)某墒於鹊燃売成涞浆F(xiàn)有的框架和安全控制中。所以,其目的是,如果您擁有零售或醫(yī)療保健或制造業(yè)的配置文件,那么您應(yīng)該能夠定位自己的行業(yè)領(lǐng)域,然后回到那些現(xiàn)有的框架中,以更狹窄的視角來看待您需要部署哪些機(jī)制和控制以在自己的領(lǐng)域?qū)崿F(xiàn)自己公司的目標(biāo)成熟度?!?/p>

IIC物聯(lián)網(wǎng)安全成熟度模型有助于企業(yè)利用現(xiàn)有的安全框架達(dá)到他們自己定義的物聯(lián)網(wǎng)安全成熟目標(biāo)水平。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:工業(yè)互聯(lián)網(wǎng)聯(lián)盟發(fā)布新物聯(lián)網(wǎng)安全成熟度模型

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    榮成歌爾通過國家智能制造能力成熟度四級認(rèn)證

    近日,歌爾股份全資子公司——榮成歌爾科技有限公司順利通過國家智能制造能力成熟度(CMMM)L4級(優(yōu)化級)認(rèn)證(目前認(rèn)證最高等級),這是歌爾繼2025年兩通過該級別認(rèn)證后,再獲國家級最高認(rèn)證。
    的頭像 發(fā)表于 03-26 15:00 ?408次閱讀

    聯(lián)網(wǎng)無線通信企業(yè)廈門計訊聯(lián),通過國家級數(shù)據(jù)安全認(rèn)證DSMM夯實(shí)物聯(lián)網(wǎng)安全

    通過DSMM數(shù)據(jù)安全能力成熟度等級認(rèn)證物聯(lián)網(wǎng)應(yīng)用滲透到各行各業(yè),數(shù)據(jù)安全已成為企業(yè)運(yùn)營和國家發(fā)展的基石。我國高度重視數(shù)據(jù)安全,已陸續(xù)出臺《網(wǎng)
    的頭像 發(fā)表于 03-19 14:05 ?382次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>無線通信企業(yè)廈門計訊<b class='flag-5'>物</b>聯(lián),通過國家級數(shù)據(jù)<b class='flag-5'>安全</b>認(rèn)證DSMM夯實(shí)物<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>

    中國重汽獲得國家數(shù)據(jù)管理能力成熟度四級認(rèn)證

    近日,由國家工業(yè)和信息化部指導(dǎo),中國電子信息行業(yè)聯(lián)合會發(fā)布了《關(guān)于公布獲得數(shù)據(jù)管理能力成熟度等級證書單位的通知》,中國重汽獲得國家數(shù)據(jù)管理能力成熟度“量化管理級”(4級)認(rèn)證,標(biāo)志著中國重汽的數(shù)據(jù)管理能力處于制造業(yè)領(lǐng)先水平。
    的頭像 發(fā)表于 01-13 16:30 ?874次閱讀

    華為榮獲算力服務(wù)商互聯(lián)能力成熟度模型參編證書

    在2025算力互聯(lián)網(wǎng)大會期間,算力互聯(lián)網(wǎng)服務(wù)論壇在成都成功舉辦。論壇現(xiàn)場舉行了《算力服務(wù)商互聯(lián)能力成熟度模型》參編證書頒發(fā)儀式,華為憑借在算力互聯(lián)領(lǐng)域深厚的技術(shù)積累與豐富實(shí)踐經(jīng)驗(yàn),作為
    的頭像 發(fā)表于 12-31 11:50 ?769次閱讀

    軟通金科榮獲金融信息科技服務(wù)能力成熟度四級認(rèn)證

    經(jīng)專家組多次嚴(yán)格評估及現(xiàn)場審核,軟通金科順利通過T/CCUA 003-2023《金融信息科技外包風(fēng)險管理能力成熟度模型與評估規(guī)范》權(quán)威認(rèn)證,順利通過“開發(fā)測試類”優(yōu)秀級(4級)資質(zhì)認(rèn)證,成為業(yè)內(nèi)首家
    的頭像 發(fā)表于 12-01 14:34 ?585次閱讀

    歌爾股份榮獲智能制造能力成熟度四級認(rèn)證

    近日,中國電子技術(shù)標(biāo)準(zhǔn)化研究院(簡稱 “中國電標(biāo)院”)公示新一批智能制造能力成熟度(CMMM)認(rèn)證企業(yè)名單,歌爾智能穿戴、智能家居等多條前沿消費(fèi)電子整機(jī)產(chǎn)線通過 CMMM L4 級認(rèn)證。
    的頭像 發(fā)表于 11-26 17:17 ?840次閱讀

    中車長客通過國家數(shù)據(jù)管理能力成熟度最高等級認(rèn)證

    近日,中國中車集團(tuán)旗下中車長客股份公司正式通過國家《數(shù)據(jù)管理能力成熟度評估模型》(DCMM)最高等級——優(yōu)化級(五級)認(rèn)證,成為軌道交通行業(yè)首家獲此殊榮的企業(yè),標(biāo)志著中車在數(shù)據(jù)管理能力上達(dá)到國內(nèi)先進(jìn)水平。
    的頭像 發(fā)表于 11-24 16:22 ?698次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    傳音旗下泰衡諾榮獲智能制造能力成熟度四級認(rèn)證

    近日,傳音旗下深圳市泰衡諾科技有限公司(以下簡稱“深圳泰衡諾”)順利通過金磚國家未來網(wǎng)絡(luò)研究院(中國·深圳)專家評估團(tuán)隊(duì)的嚴(yán)格審核,獲得智能制造能力成熟度等級評價四級證書。目前國內(nèi)企業(yè)獲得的最高認(rèn)證等級為四級,此次獲評標(biāo)志著傳音在智能制造領(lǐng)域已邁入國內(nèi)領(lǐng)先行列。
    的頭像 發(fā)表于 09-12 16:44 ?1342次閱讀

    博泰廈門基地通過智能制造能力成熟度三級評估

    近日,博泰車聯(lián)網(wǎng)科技(廈門)有限公司(簡稱“博泰廈門基地”)順利通過智能制造能力成熟度三級評估(CMMM三級),成為福建省首家獲得該級別認(rèn)證的車聯(lián)網(wǎng)企業(yè)。這一認(rèn)證標(biāo)志著企業(yè)在智能制造領(lǐng)域已達(dá)到國內(nèi)先進(jìn)水平,并在推進(jìn)新質(zhì)生產(chǎn)力發(fā)展
    的頭像 發(fā)表于 09-10 09:26 ?1240次閱讀

    偉創(chuàng)力福永榮獲智能制造能力成熟度四級認(rèn)證

    數(shù)據(jù)驅(qū)動、算法賦能,制造業(yè)正加速進(jìn)化。近期,偉創(chuàng)力福永(福海)成功獲得由金磚國家未來網(wǎng)絡(luò)研究院頒發(fā)的《智能制造能力成熟度模型》(CMMM)四級認(rèn)證。值得一提的是,智能制造評估評價公共服務(wù)平臺數(shù)據(jù)顯示,截至2025年初,全國獲評CMMM四級及以上認(rèn)證的制造企業(yè)占比僅約6%。
    的頭像 發(fā)表于 07-22 11:06 ?1393次閱讀

    偉創(chuàng)力固戍通過智能制造能力成熟度四級認(rèn)證

    偉創(chuàng)力固戍于近期榮獲中國制造成熟度模型(CMMM)四級認(rèn)證!這一權(quán)威認(rèn)證使固戍躋身于14萬余家參評企業(yè)中的前7%,充分彰顯了工廠在智能制造轉(zhuǎn)型過程中所展現(xiàn)出的卓越專業(yè)能力與不懈努力。
    的頭像 發(fā)表于 07-05 14:35 ?1225次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    英泰斯特通過數(shù)據(jù)管理能力成熟度三級認(rèn)證

    近日,中國電子信息行業(yè)聯(lián)合會公布評估結(jié)果,英泰斯特成功通過數(shù)據(jù)管理能力成熟度(DCMM三級)等級認(rèn)證。標(biāo)志著英泰斯特的數(shù)據(jù)管理能力得到權(quán)威認(rèn)可,數(shù)據(jù)成熟度達(dá)到了行業(yè)先進(jìn)水平。
    的頭像 發(fā)表于 05-29 18:06 ?1252次閱讀

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    的工具鏈和文檔支持。 二、開發(fā)效率與功能實(shí)現(xiàn) 1)開發(fā)環(huán)境依賴 聯(lián)網(wǎng)項(xiàng)目常涉及跨平臺編譯、內(nèi)核裁剪、驅(qū)動開發(fā)等任務(wù),Linux提供了成熟的工具鏈(如GCC、Makefile)和調(diào)試環(huán)境,顯著
    發(fā)表于 05-26 10:32
    金平| 宁陕县| 新营市| 和硕县| 城口县| 新干县| 化德县| 个旧市| 宁德市| 朔州市| 新兴县| 北安市| 日喀则市| 垦利县| 平谷区| 龙川县| 林口县| 铜川市| 沛县| 剑川县| 东乌珠穆沁旗| 朝阳市| 通城县| 高雄县| 池州市| 彝良县| 磴口县| 鄄城县| 噶尔县| 昌江| 滨海县| 濮阳市| 临沧市| 关岭| 德化县| 桑植县| 中西区| 盐山县| 静安区| 漳州市| 长岛县|