为您解读CSA成果丨《物联网安全控制框架》&《物联网安全控制框架指南》

本文介绍了CSA大中华区发布的最新物联网安全控制框架,帮助企业组织评估和实施物联网系统安全,涵盖部署、控制措施分类、新域结构和目标受众。第2版强调简化与增强安全性,适用于不同价值等级的物联网系统并关注未来改进方向。

在信息社会中,物联网作为新兴产业已经演变成个体寻常生活体系不可缺少的成分。现阶段,物联网信息安全性问题受到社会高度重视,同时其也与物联网事业可持续发展相关联。企业对物联网生成的数据和功能的依赖正在迅速增加,要求采用这些新技术的企业不断增多,这些企业组织需要规划可访问、安全和弹性的部署形式。

2022年3月9日,CSA 大中华区正式颁布了《物联网安全控制框架》及配套《物联网控制框架指南》成果。《物联网安全控制框架指南》解释了企业组织如何使用《物联网安全控制框架》安全的评估和实施物联网系统。为希望更好地理解和实施其物联网体系结构中安全控制项的组织提供了一个起点。

《物联网安全控制框架指南》解释了企业组织如何使用《物联网安全控制框架》安全的评估和实施物联网系统。希望架构建设以及关键技术应用,在维护与强化物联网安全性方面有所帮助。

框架适用场景

《物联网安全控制框架》用于部署各种互联设备和相关云服务、网络技术和应用软件的企业物联网系统。该框架在许多物联网领域都具有效用,从只处理影响力有限的“低价值”数据系统到支持关键服务的高敏感系统。系统所有者根据存储和处理的数据价值以及各种潜在的物理安全威胁影响对组件进行分类。

该框架帮助用户确定适当的安全控制项,并将其分配给特定的体系架构组件,包括:设备、网络、网关、云服务。 在这个架构中,分配给每一层的控制项代表最佳情况的安全布局。

在某些情况下,架构组件无法实现此框架中实现建议的某些控制项。在这种情况下,系统安全架构师应识别这些缺陷,并制定计划,使用替代措施降低剩余风险。

实现目标

《物联网安全控制框架》提供了一个工具,用于评估实施在贯穿开发生命周期的安全性,以确保他们符合行业指限定的最佳实践。

目标受众

《物联网安全控制框架》是系统架构师、开发人员和安全工程师的一个资源,用来设计安全的物联网生态系统。物联网系统评估人员(如审计师和渗透测试人员)可以利用该框架来验证控制及其部署的实施情况。

版本说明

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值