云天勵飛“算力積木”架構(gòu):引領(lǐng)邊緣AI芯片新變革徹底告別3999元!小米15入網(wǎng) 支持90W快充FF發(fā)布第二品牌Faraday X:對標豐田 專注增程式混動車型黑神話悟空總收入超67億:銷量已超2000萬份通快成立激光業(yè)務(wù)區(qū)域中心(中國),強勢布局中國市場Sandalwood Advisors受邀參加第31屆中信里昂投資者論壇淘寶倒逼新風向:一場電商減負運動博浪AI時代,阿里、華為“硬碰硬”Youtube將推出人工智能工具 可生成創(chuàng)意、標題甚至完整視頻申通、圓通、韻達發(fā)布 8 月簡報:快遞業(yè)務(wù)量、收入均同比增長,單票收入均下降蘋果iPhone 16系列開啟發(fā)售,Max最高加2500元TECNO 全球發(fā)布二代折疊屏旗艦—PHANTOM V Fold2 5G及PHANTOM V Flip2 5G科大訊飛還是AI“小甜甜”嗎?消息稱美團外賣調(diào)整經(jīng)營目標,從追求 GMV 變?yōu)樽非笥唵瘟?/a>消息稱淘寶“大服飾全球包郵計劃”升級,品類“擴容”至全行業(yè)Brightband獲1000萬美元融資,可用AI預(yù)測極端天氣菊樂股份再次申報IPO:四度闖關(guān)未果,超七成收入來自四川傳AI芯片設(shè)計公司Ampere尋求出售,或放棄IPO引領(lǐng)通用具身新時代:普渡發(fā)布首款類人形機器人PUDU D7辦公軟件的超級英雄?金山WPS AI會員人數(shù)破百萬,鴻蒙版全面開跑
  • 首頁 > 網(wǎng)絡(luò)安全頻道 > 云安全

    聚焦IoT關(guān)鍵風險,騰訊安全攜手20名CSO探尋安全共建思路

    2021年03月31日 10:35:12   來源:中文科技資訊

      智能掃地機器人、聯(lián)網(wǎng)的咖啡機、可以遠程控制的汽車。。。隨著越來越多的物聯(lián)網(wǎng)(IoT)設(shè)備走進消費者身邊,萬物互聯(lián)漸成現(xiàn)實。在給消費者帶來便利的同時, IoT設(shè)備等安全和隱私問題也引發(fā)了廣泛關(guān)切。不止是在消費場景,工業(yè)、農(nóng)業(yè)、能源、零售等等眾多關(guān)系到國計民生的領(lǐng)域,物聯(lián)網(wǎng)也作為重要的數(shù)字化工具,正在加速落地。同樣需要關(guān)注的是,IoT設(shè)備一旦聯(lián)網(wǎng),安全風險也將隨之而來,企業(yè)的生產(chǎn)運營、品牌聲譽都將面臨更嚴峻的挑戰(zhàn)。

      3月27日,騰訊安全CSO俱樂部邀請中國信通院、南方電網(wǎng)、華為、廣汽、比亞迪、榮耀、OPPO、VIVO等領(lǐng)軍企業(yè)的二十多位首席安全官(CSO)、研發(fā)主管齊聚深圳,共同探討IoT時代的安全體系建設(shè),尋找企業(yè)可以借鑒的IoT安全能力圖譜。

    圖片1.jpg

      (中國信息通信研究院安全研究所主任 柯皓仁)

      中國信息通信研究院安全研究所柯皓仁主任從“管”、“服”協(xié)同的角度,分享了他對數(shù)字時代下的IoT安全破局的思考。柯皓仁認為,在我國的消費互聯(lián)網(wǎng)發(fā)展歷程中,網(wǎng)絡(luò)安全頂層設(shè)計落后于應(yīng)用發(fā)展。但在產(chǎn)業(yè)互聯(lián)網(wǎng)的落地發(fā)展進程中,應(yīng)同步、甚至提前進行網(wǎng)絡(luò)安全規(guī)劃設(shè)計,保障產(chǎn)業(yè)互聯(lián)網(wǎng)安全發(fā)展。

    圖片2.jpg

      具體到物聯(lián)網(wǎng)安全的建設(shè),柯皓仁提出六點建議:一是明確基線。對于物聯(lián)網(wǎng)的應(yīng)用來講,不同安全應(yīng)用的場景去提出不同安全級別的安全防護基本要求。二是摸清底數(shù)。主管部門要摸清重要企業(yè)清單和重要數(shù)據(jù)保護目錄,應(yīng)用企業(yè)要摸清自身物聯(lián)網(wǎng)應(yīng)用的相關(guān)保護對象與資產(chǎn)情況。三是重點突破。針對重點行業(yè)、重點企業(yè)開展相關(guān)安全能力評估與能力提升。四是示范推廣。在C端和B端按不同的要求推進,C端側(cè)重隱私保護計劃與能力示范,B端側(cè)重企業(yè)貫標要求示范。五是基礎(chǔ)能力。物聯(lián)網(wǎng)本身平臺終端比較多,所以應(yīng)形成多種類平臺、終端的基礎(chǔ)資源庫,包括對應(yīng)的安全漏洞庫建立。六是機制建立。應(yīng)鼓勵企業(yè)去建立包括監(jiān)測預(yù)警、信息共享、協(xié)同處置等在內(nèi)的整個安全閉環(huán)的工作機制,去形成管理閉環(huán)。

    圖片3.jpg

      (行業(yè)資深CSO 周智堅)

      行業(yè)資深CSO周智堅從信息安全產(chǎn)業(yè)的發(fā)展歷程,分析了安全的過去,現(xiàn)在和未來的IOT供應(yīng)鏈安全。根據(jù)歐洲相關(guān)IoT安全準則的風險描述,周智堅將IoT供應(yīng)鏈安全風險概括為物理攻擊、知識產(chǎn)權(quán)損失、惡意活動和濫用、法律要求、非惡意損失及信息丟失5大領(lǐng)域,和相應(yīng)的9個風險點。他認為,IOT供應(yīng)鏈安全可以從參與者、流程、技術(shù)3個安全關(guān)注點,29條安全改善措施出發(fā),站在IoT業(yè)務(wù)邏輯圖的角度,把IoT業(yè)務(wù)分成IoT設(shè)備、IoT網(wǎng)關(guān)、IoT平臺、IoT應(yīng)用、業(yè)務(wù)運營五個模塊,而IoT供應(yīng)鏈安全的可能解決方案可以概括為:IoT設(shè)備安全+一句話安全+安全ERP+N個安全產(chǎn)品。

    圖片4.jpg

      對于不同主體的安全能力建設(shè),周智堅建議,對于甲方安全的負責人,做好了現(xiàn)階段的安全1+1+N,就可以從容應(yīng)對IoT供應(yīng)鏈安全。對于其他安全技術(shù)人員,攻擊滲透促進安全建設(shè)的邏輯未來一樣有效,應(yīng)多了解和發(fā)現(xiàn)IoT供應(yīng)鏈上的安全漏洞和風險。安全廠商可以從IoT設(shè)備安全質(zhì)量評級、IoT設(shè)備安全質(zhì)量自動檢測工具、業(yè)務(wù)過程中的安全ERP及數(shù)據(jù)分析平臺等方向發(fā)力。

    圖片5.jpg

      (騰訊安全技術(shù)專家 張康)

      騰訊安全技術(shù)專家張康在會上分享了騰訊安全科恩實驗室的物聯(lián)網(wǎng)攻防實踐。他認為,碎片化嚴重、缺乏威脅檢測方法、更新緩慢以及隱私保護,是物聯(lián)網(wǎng)面臨的主要風險挑戰(zhàn)。

    圖片6.jpg

      從技術(shù)角度來說,任何一個場景,不管IoT還是物聯(lián)網(wǎng),最小權(quán)限、系統(tǒng)默認、保持更新、縱深防御,這些信息安全的原則永遠不會過時。

    圖片7.jpg

      張康認為,如果把安全基本原則做好了,系統(tǒng)就已經(jīng)處在相對比較高的安全等級。同時,結(jié)合一些漏洞掃描、檢測的自動化工具應(yīng)用到安全開發(fā)流程中,可以進一步提升安全能力。他介紹了騰訊安全研發(fā)的嵌入式系統(tǒng)安全審計平臺sysAuditor。作為一款自動化檢測工具,sysAuditor沉淀了科恩實驗室的滲透測試經(jīng)驗,可以幫助企業(yè)實現(xiàn)國家、行業(yè)、企業(yè)自身多個層面的安全基線合規(guī),檢測結(jié)果以API的形式輸出,可以與現(xiàn)有平臺集成。

    圖片8.jpg

      在分組討論環(huán)節(jié),與會嘉賓就產(chǎn)業(yè)實踐中關(guān)注的IoT風險點、與業(yè)務(wù)場景的關(guān)聯(lián)、安全需求與資源的矛盾以及物聯(lián)網(wǎng)安全的未來趨勢等議題展開深入討論,探討IoT安全治理與安全運營所需的能力圖譜。

    圖片9.jpg

      (參會嘉賓就IoT安全能力建設(shè)展開深入討論)

      萬物互聯(lián),安全先行。在物聯(lián)網(wǎng)即將加速滲透的關(guān)鍵階段,安全無疑是需要提前打好的“地基”。通過騰訊安全CSO俱樂部沙龍搭建的交流平臺,物聯(lián)網(wǎng)廠商與安全廠商得以深入交流彼此關(guān)切,分享實踐經(jīng)驗,從不同視角探索IoT安全建設(shè)的可行路徑,從而達到“眾行者遠”的效果。

      近年來,為解決物聯(lián)網(wǎng)的安全痛點,騰訊相繼發(fā)布了騰訊物聯(lián)網(wǎng)安全技術(shù)規(guī)范,以及sysAuditor等物聯(lián)網(wǎng)安全檢測工具,助力物聯(lián)網(wǎng)產(chǎn)業(yè)安全、穩(wěn)健發(fā)展。未來,騰訊安全將繼續(xù)借助CSO俱樂部等交流平臺,與產(chǎn)業(yè)保持深度互動,共建繁榮的物聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    [No. S108-2]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。