物联网产品团队:角色、结构与高效组建策略
1. 物联网安全与安全顾问的角色
随着工业控制系统(ICS)技术逐渐向互联网开放,IT 安全挑战已融入 OT 环境。因此,从物联网项目伊始就应规划安全措施,而安全顾问在其中发挥着关键作用。
安全顾问需从网络安全角度全面分析需与 IT 系统集成的 OT 系统。物联网安全涵盖 IT 系统与 OT 系统设备的交互安全,以及这些系统、传感器和设备本身的安全。安全顾问的重要职责包括选择具备内置安全功能的设备,并筛选出制造此类设备的可靠物联网设备供应商。
例如,在一家大型制造公司的案例中,旧设备存在诸多安全漏洞。若将这些设备连接到物联网网关,由于网关连接互联网,黑客可能利用网关攻击物联网设备。安全顾问反对直接使用这些旧设备,建议采购新设备。最终,公司从 Particle IO 采购了具有强大安全性能和内置蜂窝连接功能的物联网设备。此外,安全顾问还负责验证智能物联网网关和物联网云平台的安全态势。
2. 物联网产品开发团队:DevSecOps
物联网产品开发团队由 DevSecOps 团队组成,该团队包括应用开发人员、应用安全专家和运营团队。
2.1 DevOps 与 DevSecOps 的概念
DevOps 是一种软件开发方法,通过自动化加速软件构建生命周期(原称发布工程)。它借助按需 IT 资源(基础设施即代码),自动化代码的集成、测试和部署,实现软件的持续集成和持续交付。这种软件开发(Dev)与 IT 运营(Ops)的融合,可减少部署时间、缩短上市时间、降低缺陷率并加快问题解决速度。
在 DevOps 周期中引入安全控制,企业既能实现快速开发
超级会员免费看
订阅专栏 解锁全文
25

被折叠的 条评论
为什么被折叠?



