2018年-ibm商业价值研究院_Internet_of_threats_8页_265kb
报告摘要
物联网安全总结
核心内容
物联网(IoT)技术在工业和公用事业行业的迅速发展带来了巨大的机遇,但也伴随着显著的安全风险。随着设备数量和数据量的激增,安全漏洞可能引发严重的后果,包括工业流程中断、环境灾难及人身伤害。因此,工业和公用事业企业必须制定并实施全面的物联网安全战略,以应对日益增长的网络威胁。
主要观点
- 物联网的快速发展:物联网设备数量和数据生成量正在快速增长。预计到2020年,设备安装基数将从150万台增至300万台,到2025年将达750万台。每年生成的数据量预计达到600ZB,到2030年,工业物联网(IIoT)将为全球经济带来14万亿美元的效益。
- 安全风险严重:目前,大多数工业和公用事业企业仍处于物联网安全实践的早期阶段。仅有少数企业全面实施了物联网安全措施。根据IBM调研,36%的高管认为保护物联网平台及其设备的安全是他们面临的首要难题。
- 关键安全挑战:
- 技能短缺:网络安全专业人才的缺乏是保护物联网部署的最大障碍。
- 安全意识不足:企业对物联网风险的认知有限,缺乏正式的安全计划。
- 标准发展滞后:现有的安全标准和控制措施尚未充分满足物联网的复杂性需求。
- 安全实践建议:
- 制定正式的物联网安全计划,涵盖人员、流程和技术。
- 识别和注册所有物联网终端,并进行监控。
- 建立跨职能安全团队,整合IT、OT和工程部门资源。
- 实施加密、设备认证、身份和访问管理等技术手段。
- 进行漏洞模拟、态势感知和安全运营中心监测。
关键信息
- 行业影响:运营技术(OT)领域正成为网络攻击的主要目标,占所有攻击的30%。在中东地区,50%的网络攻击针对石油和天然气行业。
- 安全技术实施情况:部分企业在实施保护性技术方面处于高级阶段,如加密、设备认证、安全分析和身份管理。
- 风险框架整合:企业需将物联网安全实践与整体风险框架协调,确保安全措施与业务目标一致。
- 跨部门协作:打破IT与OT之间的组织孤岛,建立统一的风险管理方法,以实现更有效的安全防护。
- 保险机制:一些企业开始考虑为物联网系统购买保险,以应对潜在的软件故障和黑客攻击。
图表与数据
- 图1:显示了处于高级阶段的物联网安全实践的企业比例。
- 图2:展示了实施保护性技术的企业比例。
- 数据来源:IBM商业价值研究院的对标分析调研,涉及全球700位工业和公用事业行业IT与OT负责人。
主题专家
- Tim Hahn:IBM物联网安全首席架构师,负责物联网安全架构设计。
- Marcel Kisch:IBM Security全球能源与公用事业及制造业安全解决方案主管。
- James Murphy:IBM Watson and Cloud Platform全球物联网、安全性和区块链解决方案负责人。
调研与报告
- 本报告基于IBM商业价值研究院的对标分析调研,结合全球领先主题专家的意见。
- 数据可能来自第三方,未经IBM独立核实、验证或审计。
版权与免责声明
- 本文档内容由IBM提供,可能随时更改。
- IBM不保证文档内容的准确性或适用性,也不对使用文档造成的任何损失负责。
- IBM保留所有权利,文档中的信息“按现状”提供,不附带任何形式的保证。
注:以上总结基于提供的文档内容,未添加额外信息。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载