物联网产品开发团队:安全、高效与团队结构优化
1. 物联网安全与安全顾问的角色
随着工业控制系统(ICS)技术逐渐向互联网开放,IT 安全挑战已成为运营技术(OT)环境的一部分。因此,在物联网项目一开始就进行安全规划至关重要,而安全顾问则在其中扮演着关键角色。
安全顾问需要从网络安全的角度对任何需要与 IT 系统集成的 OT 系统进行全面分析。物联网环境下的安全,涉及 IT 系统与 OT 系统中的设备如何交互,以及这些系统、传感器和设备的安全问题。安全顾问的另一项重要职责是选择具有内置安全功能的设备,并筛选出能够制造这些设备的有能力的物联网设备供应商。
例如,在一家大型制造公司的案例中,旧设备存在多个安全漏洞。如果将这些设备连接到物联网网关,由于网关连接到互联网,黑客有可能利用网关攻击物联网设备。安全顾问不同意直接使用这些设备,而是建议采购新设备以继续开发。最终,公司从 Particle IO 采购了新设备,该公司是一家广泛使用的物联网公司,其发布的物联网设备功能强大且安全,具备内置蜂窝连接功能。此外,安全顾问还负责验证智能物联网网关和物联网云平台的安全态势。
2. 物联网产品开发团队 - DevSecOps 团队
物联网产品开发团队由 DevSecOps 团队组成,该团队包括应用开发人员、应用安全专家和运营团队。
DevOps 是一种软件开发方法,它通过自动化加速软件构建生命周期(以前称为发布工程)。DevOps 利用按需 IT 资源(基础设施即代码),并通过自动化代码的集成、测试和部署,专注于软件的持续集成和持续交付。软件开发(Dev)和 IT 运营(Ops)的融合减少了部署时间、缩短了产品上市时间、减少了缺陷,
物联网团队安全与结构优化
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



