如何应对物联网会破坏IT风险管理?

当前,企业面临的五大IT威胁包括了恶意软件感染、安全漏洞、违规操作,以及针对邮箱帐户的网络钓鱼。而物联网技术的普及也会破坏现有的IT风险管理机制。



 

在技术公司MetricStream对20个行业的120多家企业展开的全球调查中发现,近一半(44%)的大型企业认为未来三年物联网(IoT)技术在干扰IT风险管理项目方面具有相当大的隐患。

由于可连网设备大量普及,各个网络连接设备的管理程序并不统一,许多管理员在做物联网设备的管理架构时很容易忽视物联网的互通、完整以及安全协作层面的考量。

此外,除了简单的可见性之外,连接设备的软件开发混乱状态可能是最大的具体安全问题,不仅一些设备开始不安全,即使制造商发布补丁的缺陷,也可能难以分发和应用于有组织的方式 许多人根本不修补,因为正在进行的软件开发根本不在特定类型的设备的预算中。

虽然一般来说,IT GRC访问控制解决方案可以通过自动化工作流程,及时提供风险情报来指导决策,来增加网络防护能力。但政策、培训计划和信息治理框架都同样重要。

因此,要防范此前美国信用评级机构Equifax遭受到的网络攻击,显然要企业拥有全面、灵活的IT风险管理策略才能应对。具体可以展开以下策略:

1.对于这些新兴的联网设备,哪些位置需要安全控制,以及如何部署有效地控制。鉴于这些设备的多样性,企业将需要进行自定义风险评估,以发现有哪些风险以及如何控制这些风险。

2.企业必须能够识别IoT设备上的合法和恶意流量模式,并快速了解如何快速修复IoT设备漏洞以及如何优先排序漏洞修复工作。

3.企业还应该隔离IoT设备到vLAN或独立的网段进行有效监管。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Equifax的教训:如何建立正确的网络安全事

Equifax的教训:如何建立正确的网络安全事件响应计划

遭遇网络攻击会很痛苦,但如果事先有准备,痛苦程度会降低。 说起企业网络事件,有几...[详细]

如何应对物联网会破坏IT风险管理?

如何应对物联网会破坏IT风险管理?

当前,企业面临的五大IT威胁包括了恶意软件感染、安全漏洞、违规操作,以及针对邮箱帐...[详细]

网络管理系统简化安全防护的5点建议

网络管理系统简化安全防护的5点建议

今天,许多网络管理系统都旨在提高网络的可见性,并更多地开始关注安全防护。而能够提...[详细]

不可不知!设置什么密码才不易被黑客破解

不可不知!设置什么密码才不易被黑客破解

密码最佳实践是众所周知的,但它们真的是最好的吗?在过去的几十年中,大多数公司已经...[详细]

“神经纹”身份验证系统 超越人脸识别和声

“神经纹”身份验证系统 超越人脸识别和声纹识别

Aerendir创始人马丁齐齐 (Martin Zizi)开发了一套身份验证系统,靠分析人类手部神经系...[详细]

返回首页 返回顶部