2018年-数据局_IBM:保护面向工业和公用事业企业的物联网_8页_364kb
报告摘要
物联网安全总结:工业与公用事业企业的挑战与对策
核心内容
物联网(IoT)技术正迅速渗透到工业和公用事业行业,为提升效率、优化流程和创造新业务机会提供了巨大潜力。然而,随着设备数量和数据量的快速增长,安全问题也日益凸显。许多企业在部署物联网技术时,未能同步实施有效的安全措施,导致网络漏洞和潜在风险增加。本文档强调了工业和公用事业企业必须制定全面的物联网安全战略,以应对不断增长的威胁。
主要观点
- 物联网的快速发展:物联网设备安装基数从2015年的150万台增长到2020年的300万台,并预计到2025年将增至750万台。每年生成的数据量将达到600ZB,工业物联网(IIoT)预计到2030年将为全球经济带来14万亿美元的效益。
- 安全风险严峻:物联网安全已成为企业面临的主要挑战之一,36%的受访高管表示保护物联网平台及其设备是首要难题。设备、传感器和物联网平台是部署中最脆弱的环节。
- 网络攻击趋势:运营技术(OT)正成为网络攻击的主要目标,占所有网络攻击的30%。在中东地区,50%的网络攻击针对石油和天然气行业,对安全、生产力和效率造成严重影响。
- 安全意识与能力不足:大多数工业和公用事业企业仍处于物联网安全实践的早期阶段,缺乏系统的安全计划、安全意识和技术能力。
- 安全实践的必要性:企业必须制定正式的物联网安全计划,了解终端设备及其交互,实施加密、认证、安全分析等技术,同时建立跨职能的安全团队。
关键信息
安全挑战
- 人才短缺:网络安全技能人才不足是保护物联网部署的最大障碍。
- 设备管理复杂:物联网设备数量庞大且分布广泛,给安全管理和监控带来挑战。
- 安全意识薄弱:缺乏对物联网风险的全面理解,且没有正式的安全计划,导致安全与物联网采用之间存在差距。
- 标准发展滞后:现有的安全标准和认证方法尚未完全适应物联网的快速变化。
安全对策
- 制定安全计划:涵盖人员、流程和技术,提升安全运营能力。
- 设备识别与监控:识别并注册所有物联网终端,将其纳入资产库存进行监控。
- 实施安全技术:
- 加密:保护数据和设备免受攻击。
- 认证:确保设备和系统的合法性。
- 安全分析:识别可能绕过传统安全控制的攻击。
- 身份与访问管理:管理用户和设备之间的关系。
- 建立跨职能团队:由IT、OT、工程和控制系统供应商组成,协同应对安全问题。
- 打破组织孤岛:协调IT和OT的安全实践,建立统一的风险管理方法。
图表说明
- 图1:显示处于高级阶段的物联网安全实践的企业比例。
- 图2:展示实施保护性技术的企业比例,反映当前物联网安全技术的采用情况。
参考资料
- 数据来源:IBM商业价值研究院的对标分析调研。
- 专家观点:来自IBM的多位专家,包括:
- Tim Hahn:IBM物联网安全首席架构师。
- Marcel Kisch:IBM Security 全球能源与公用事业和制造业安全解决方案主管。
- James Murphy:IBM Watson and Cloud Platform 全球物联网、安全性和区块链解决方案负责人。
版权与免责声明
- 本文档由IBM商业价值研究院发布,内容可能随时更改。
- 本文档旨在提供通用指南,不替代详尽研究或专业判断。
- IBM不对使用本文档导致的任何损失负责。
- 文档中引用的数据可能来自第三方,IBM未独立核实、验证或审计。
注:本总结基于IBM商业价值研究院的调研与分析,旨在为工业和公用事业企业提供物联网安全方面的指导和参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载