20、物联网产品团队:角色、结构与高效组建策略

物联网产品团队:角色、结构与高效组建策略

1. 物联网安全与安全顾问的角色

随着工业控制系统(ICS)技术逐渐向互联网开放,IT 安全挑战已融入 OT 环境。因此,从物联网项目伊始就应规划安全措施,而安全顾问在其中发挥着关键作用。

安全顾问需从网络安全角度全面分析需与 IT 系统集成的 OT 系统。物联网安全涵盖 IT 系统与 OT 系统设备的交互安全,以及这些系统、传感器和设备本身的安全。安全顾问的重要职责包括选择具备内置安全功能的设备,并筛选出制造此类设备的可靠物联网设备供应商。

例如,在一家大型制造公司的案例中,旧设备存在诸多安全漏洞。若将这些设备连接到物联网网关,由于网关连接互联网,黑客可能利用网关攻击物联网设备。安全顾问反对直接使用这些旧设备,建议采购新设备。最终,公司从 Particle IO 采购了具有强大安全性能和内置蜂窝连接功能的物联网设备。此外,安全顾问还负责验证智能物联网网关和物联网云平台的安全态势。

2. 物联网产品开发团队:DevSecOps

物联网产品开发团队由 DevSecOps 团队组成,该团队包括应用开发人员、应用安全专家和运营团队。

2.1 DevOps 与 DevSecOps 的概念

DevOps 是一种软件开发方法,通过自动化加速软件构建生命周期(原称发布工程)。它借助按需 IT 资源(基础设施即代码),自动化代码的集成、测试和部署,实现软件的持续集成和持续交付。这种软件开发(Dev)与 IT 运营(Ops)的融合,可减少部署时间、缩短上市时间、降低缺陷率并加快问题解决速度。

在 DevOps 周期中引入安全控制,企业既能实现快速开发

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值