充满威胁的网络_保护面向工业和公用事业企业的物联网
报告摘要
物联网安全总结:工业与公用事业行业的挑战与应对
核心内容
随着物联网技术在工业和公用事业行业的快速发展,其应用范围不断扩大,从智能计量表到传感器和警报器,设备数量和数据生成量持续增长。然而,这种技术的广泛应用也带来了前所未有的安全风险。本文探讨了工业和公用事业企业在物联网部署过程中面临的安全挑战,以及如何通过实施有效的安全策略来应对这些威胁。
主要观点
- 物联网市场增长迅速:预计到2020年,物联网设备安装基数将从2015年的150万台增长到300万台,到2025年将达到750万台。每年生成的数据量也将达到600ZB。
- 工业物联网(IIoT)的潜力巨大:IIoT预计将在2030年为全球经济带来14万亿美元的效益,它能够通过数据分析、设备监控、预测性维护和自动化提升工厂的运营效率。
- 安全威胁日益严峻:网络攻击中,运营技术(OT)占比达30%,中东地区50%的攻击针对石油和天然气行业,这表明物联网成为攻击者的重点目标。
- 安全意识与标准不足:多数企业尚未完全实施物联网安全实践,安全意识有限,且缺乏统一的安全标准。CIS控制措施和认证方法需进一步落实。
- 技能短缺是主要障碍:企业面临网络安全技能短缺问题,尤其是能够处理物联网设备、隐私和可靠性等复杂问题的高技能人才。
关键信息
- 物联网安全现状:大部分工业和公用事业企业仍处于物联网安全实践的早期阶段,仅有少数企业能够实施全面的安全措施。
- 安全风险的严重性:安全漏洞可能导致污染、环境灾难和人身伤害,因此必须高度重视。
- 安全策略建议:
- 制定正式的物联网安全计划,涵盖人员、流程和技术。
- 识别和注册所有物联网终端,将其纳入资产库存并进行监控。
- 组建跨职能安全团队,包括IT、工程、运营和控制系统供应商。
- 执行漏洞模拟、态势感知和安全运营中心监测,以提前发现和应对威胁。
- 实施加密、设备认证、安全分析和身份与访问管理等技术手段。
- 风险框架整合:企业需将物联网安全实践与整体风险框架相结合,以确保对运营环境的安全管理。
- 打破IT与OT孤岛:建立跨领域的通用风险方法,整合IT和OT的安全专业知识,以实现更全面的保护。
行动建议
- 提升安全意识:企业应加强员工对物联网安全风险的理解,并制定正式的安全计划。
- 加强技能储备:培养具备物联网安全知识的高技能人才,以应对日益复杂的威胁。
- 推动安全标准发展:加快物联网安全标准的制定和实施,确保设备和系统的安全性。
- 加强跨部门协作:打破IT与OT之间的壁垒,实现信息共享与协同防护。
- 实施全面的安全技术:包括加密、设备认证、安全分析、身份管理等,以构建多层次的安全防护体系。
对标分析调研结果
- 图1:显示了处于高级阶段的物联网安全实践企业比例,揭示了当前大多数企业仍处于起步阶段。
- 图2:展示了实施保护性技术的高级企业比例,表明企业在技术层面的安全防护仍需加强。
主题专家
- Tim Hahn:IBM物联网安全首席架构师,hahnt@us.ibm.com,LinkedIn.com/in/hahnt/
- Marcel Kisch:IBM Security全球能源与公用事业和制造业安全解决方案主管,marcel.kisch@de.ibm.com,LinkedIn.com/in/highpotential/
- James Murphy:IBM Watson and Cloud Platform全球物联网、安全性和区块链解决方案负责人,jamesmur@uk.ibm.com,LinkedIn.com/in/jamesmurphygb/
结论
物联网在工业和公用事业行业中的应用带来了巨大的效益,但也伴随着严峻的安全挑战。企业必须加快安全能力建设,提升安全意识,推动标准发展,并加强跨部门协作,以应对不断增长的网络威胁,确保物联网部署的安全性与可靠性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载