2018-物联网_在互联的环境中构建网络风险应变能力(英文版)-2mb
报告摘要
The Internet of Everything: Building Cyber Resilience in a Connected World
核心内容概述
随着物联网(IoT)设备的迅速增长,互联网已进入一个万物互联的时代。据Oliver Wyman报告预测,到2020年,全球将有500亿至1000亿台设备连接到互联网。这种连接性带来了前所未有的机遇,但也引发了新的网络安全挑战。组织需要积极应对这些风险,以确保在技术变革中保持安全和稳定。
主要观点
- 物联网的普及:IoT设备广泛应用于多个行业,包括医疗、工业、家庭娱乐等,推动了效率提升和用户体验革新。
- 安全风险加剧:由于许多IoT设备缺乏基本的安全功能和更新支持,其成为网络安全攻击的高风险目标。
- 攻击频率与影响:在高峰时段,平均每两分钟就有一台IoT设备遭受攻击。黑客还利用IoT设备进行分布式拒绝服务(DDoS)攻击和加密货币挖矿。
- 潜在危害:IoT设备被攻击可能危及人身安全和财产,例如影响医疗设备的正常运行或干扰智能车辆的控制系统。
- 保险解决方案:Marsh推出专门针对IoT产品的保险政策,提供针对设计缺陷、服务失败、勒索费用及风险缓解的明确覆盖。
- 政策与监管:各国政府开始关注IoT安全问题,美国和英国等国家已出台相关立法和指导方针,要求IoT设备“安全设计”。
关键信息
-
IoT设备的脆弱性:
- 多数设备缺乏安全功能。
- 未定期更新,易受漏洞攻击(如Meltdown和Spectre)。
- 与传统系统连接,扩大了攻击面。
-
典型攻击案例:
- 2017年,黑客通过连接鱼缸入侵北美赌场网络。
- 2016年,Mirai僵尸网络攻击导致大规模DDoS事件。
-
保险覆盖范围:
- 设计和制造缺陷导致的安全或隐私事件。
- 服务失败引发的损失。
- 勒索费用及风险缓解成本。
- 与传统政策相比,提供更明确的覆盖。
-
企业面临的风险:
- 产品设计或制造缺陷引发的法律责任。
- 连接性故障导致的业务中断。
- 安全漏洞引发的数据泄露、财产损失及人身伤害。
-
风险评估建议:
- 评估IoT相关事件的潜在损失。
- 检查现有保险政策是否覆盖IoT设备维护和服务问题。
- 确认勒索覆盖是否包括因安全或服务失败导致的客户勒索要求。
风险管理策略
- 保险政策审查:确保现有政策对IoT设备的覆盖不被排除或限制,避免“沉默保险”(silent cyber)问题。
- 第三方管理:持续监控和评估依赖的第三方供应商,尤其是涉及关键系统的维护和升级。
- 风险量化分析:通过Cyber Business Interruption Quantification(CBIQ)分析,将风险转化为财务指标,辅助决策。
- 政策更新与合规:跟踪各国监管动态,确保产品和服务符合最新的安全标准和法律要求。
结论
面对物联网革命带来的复杂网络安全挑战,企业需采取全面的风险管理措施,包括保险覆盖、政策审查和持续监控。Marsh提供的IoT保险产品和咨询服务,旨在帮助企业识别、评估并应对与IoT相关的潜在风险,确保在技术快速发展的同时保障业务安全与连续性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载