<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    為什么智能建筑IoT網絡安全標準很重要?

    安全小白成長記2022-07-20 11:55:48

    對于樓宇控制和自動化系統的設計和安裝,沒有一套單一的網絡安全標準。相反,網絡安全策略歷來因開發商、設計師和供應商如何滿足每棟建筑的要求而有所不同。但智能建筑中使用的聯網物聯網設備極易受到網絡攻擊。根據2020 年的報告:

    • 57% 的物聯網設備容易受到中度或高度嚴重度的攻擊
    • 41% 的攻擊利用設備漏洞

    隨著智能建筑越來越依賴物聯網技術,了解和遵循可用的最佳物聯網網絡安全標準對于防止網絡入侵和保護有價值的數據至關重要。     

    智能建筑的物聯網網絡安全標準 

    IT 安全標準系列ISO 27000 和 IEC 62443是用于智能建筑中 IT 和 OT 網絡的兩個最常見的國際網絡安全標準系列。智能建筑環境中的利益相關者需要確保用于樓宇自動化和控制的設備和流程符合這些標準,以避免安全漏洞。

    ISO 27000 

    ISO 27000 系列包括 60 個信息安全管理系統子標準。該系列為智能建筑設備提供了具體的網絡安全指南,包括:

    • 數字控制器和自動化組件,例如傳感器
    • 建筑能源管理系統
    • 智能電網環境的分布式組件,例如能源網
    • 樓宇系統遠程維護平臺

    IEC 62443

    IEC 62443 標準特別關注 OT 網絡的安全風險,包括智能建筑中的安全風險。該系列概述了服務提供商應遵守的樓宇自動化系統的具體技術要求,并為自動化組件制造商提供指導。

    通過智能建筑中的物聯網網絡安全標準提高安全性并確保穩健的風險管理的好處包括:

    • 一致的安全要求:穩健的標準為所有建筑系統創建了共同的安全要求,并使安全解決方案成為可能。
    • 技術一致性:安全術語的通用定義可以節省時間并減少技術變化。
    • 對關鍵用戶的更多控制訪問:只允許用戶訪問他們需要的信息和功能。
    • 避免設備之間的潛在停機時間:網絡安全措施降低了安全漏洞的可能性和設備之間代價高昂的計劃外停機時間。
    • 向用戶保證:通過一致性測試的樓宇自動化和控制系統向用戶保證,它們是根據最新要求開發的。
    • 最佳實踐的知識共享和實施:對網絡安全概念、術語和定義的共同理解可以防止錯誤并支持互操作性。

    最后一點是關鍵:實施標準化的 IT 安全流程和遵守網絡安全最佳實踐對于智能建筑至關重要。 

    實施最佳實踐

    與傳統安全模型相比,現代網絡安全架構建立在零信任方法之上,強調消除對組織內部網絡的隱含信任。由于缺乏細粒度的安全控制,隱式信任使組織網絡中的所有用戶都可以橫向移動并訪問敏感數據。當前的網絡安全最佳實踐植根于應驗證數字交互的每個階段的原則。 

    例如,美國國家標準與技術研究院 (NIST) 是一家非監管性聯邦機構,是網絡安全行業最知名的機構之一。NIST 網絡安全框架提供了有關網絡安全最佳實踐的指南和建議,以幫助組織防止網絡入侵其網絡。當應用于智能建筑環境時,這些最佳實踐將網絡安全風險降至最低。 

    智能建筑中的最佳網絡安全實踐包括:

    • 使用零信任方法:在授予訪問權限之前,必須驗證所有內部和外部用戶、設備和應用。
    • 庫存控制網絡:定期掃描建筑物的控制網絡有助于識別可能構成風險的未知設備。
    • 創建唯一的用戶帳戶:唯一的用戶帳戶對于跟蹤用戶活動至關重要。
    • 實施最低權限訪問:應根據最低權限原則控制用戶訪問權限,該原則規定用戶只應獲得完成工作所需的訪問級別。
    • 監控網絡流量:除了監控前端/應用服務器,還應監控網絡流量以檢測任何異常的設備到設備流量。
    • 記錄響應計劃:明確定義利益相關者的角色和責任的詳細記錄和實踐的響應計劃可以最大限度地減少網絡攻擊的影響。
    • 制定恢復計劃:大多數網絡攻擊受害者沒有可行的系統備份。制定完善的數據備份策略可以幫助您在發生安全漏洞時恢復關鍵的建筑數據。

    在確定建筑中的安全漏洞并遵守物聯網網絡安全標準時,需要定制策略來保護建筑系統和設備。因此,對于許多建筑運營商而言,需要選擇專業的合作伙伴,幫助在整個產品組合中納入行業規定的安全標準,并保護資產免受網絡威脅。

    來源:飛馬網

    原文鏈接:https://coffee.pmcaff.com/article/9qQoy22pkw

    網絡安全智能建筑
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    電信行業協會(TIA)和UL解決方案發布了一份白皮書,概述了影響當今智能建筑網絡安全市場變化、趨勢以及全球法規和舉措。它還概述了新的SPIRE網絡安全評估標準2.0版如何解決這些影響,并提供了改進的以建筑為中心和簡化的方法,以促進更有效和高效的網絡安全評估過程。
    智能建筑中使用的聯網物聯網設備極易受到網絡攻擊。ISO 27000 系列包括 60 個信息安全管理系統子標準。通過智能建筑中的物聯網網絡安全標準提高安全性并確保穩健的風險管理的好處包括:一致的安全要求:穩健的標準為所有建筑系統創建了共同的安全要求,并使安全解決方案成為可能。在確定建筑中的安全漏洞并遵守物聯網網絡安全標準時,需要定制策略來保護建筑系統和設備。
    網絡攻擊可能會造成重大損失,從而導致停機時間延長和經濟損失。但最嚴重的風險之一是損害員工和居住者的數據。這使得有問題的系統無法處理信息和完成請求,從而有效地使系統癱瘓。雖然阻礙運營和索要贖金可能對企業造成巨大打擊,但泄露的個人數據可能更具破壞性。此外,失去信任會對企業的業務產生深遠影響。
    智能建筑和物聯網傳感器和設備徹底改變了傳統的生活方式。能源效率、降低成本以及提高租戶舒適度和安全性等智能建筑的好處刺激了全球需求的增長——到 2028 年,智能建筑的數量預計將增加 9.9%。今天的智能建筑依靠成百上千的物聯網傳感器和連接到本地服務器和互聯網的計算機來實現控制照明、氣候和電梯等功能的自動化,以及火災探測、視頻監控和徽章訪問
    摘 要目前,隨著網絡安全風險的與日俱增,網絡威脅已進入未知威脅時代。負反饋控制器用于根據系統運行情況調整執行體集合和異構體集合的組合關系。ZUC 算法已被采納為國際電信聯盟移動通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息長度和 256 位摘要長度,使用非線性函數、置換和模加等多種操作,以保證高強度的哈希安全性。SM3 算法已成為國際標準化組織中的重要哈希算法之一。
    隨著日趨嚴峻的網絡安全形勢和不斷完善的網絡安全政策,我國網絡安全產業也將進入多重重大發展機遇期。恰逢其時,網絡信息安全及新時代信息化服務板塊將再添一員大將——佳緣科技股份有限公司(下稱“佳緣科技”,301117.SZ)正式登陸深交所創業板。
    近日,由聊城市人民政府等指導,東昌府區人民政府、河姆渡主辦,北京物聯網智能技術應用協會等協辦的第六屆(2021)中國智能建筑節在聊城圓滿落幕,來自政府及相關管理機構、行業協會、研究部門、頭部企業等各領域的近2000位行業精英蒞臨現場,共話智建未來。峰會上,中國工程院院士沈昌祥發表了題為《開創安全可信數字經濟新生態》的演講。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。該公司通過其公司運營和子公司擁
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类