還能再漲23%!AI寵兒NVIDIA成大摩明年首選AMD FSR 4.0將與RX 9070 XT顯卡同步登場羅永浩細紅線最新進展,暫別AR,迎來AI Jarvis構建堅實數(shù)據(jù)地基,南京打造可信數(shù)據(jù)空間引領數(shù)字城市建設下單前先比價不花冤枉錢 同款圖書京東價低于抖音6折日媒感慨中國電動汽車/智駕遙遙領先:本田、日產、三菱合并也沒戲消委會吹風機品質檢測結果揭曉 徠芬獨占鰲頭 共話新質營銷力,2024梅花數(shù)據(jù)峰會圓滿落幕索尼影像專業(yè)服務 PRO Support 升級,成為會員至少需注冊 2 臺 α 全畫幅相機、3 支 G 大師鏡頭消息稱vivo加碼電池軍備競賽:6500mAh 旗艦機+7500mAh中端機寶馬M8雙門轎跑車明年年初將停產,后續(xù)無2026款車型比亞迪:2025 款漢家族車型城市領航智駕功能開啟內測雷神預告2025年首次出席CES 將發(fā)布三款不同技術原理智能眼鏡realme真我全球首發(fā)聯(lián)發(fā)科天璣 8400 耐玩戰(zhàn)神共創(chuàng)計劃iQOO Z9 Turbo長續(xù)航版手機被曝電池加大到6400mAh,搭驍龍 8s Gen 3處理器普及放緩 銷量大跌:曝保時捷將重新評估電動汽車計劃來京東參與榮耀Magic7 RSR 保時捷設計預售 享365天只換不修國補期間電視迎來換機潮,最暢銷MiniLED品牌花落誰家?美團旗下微信社群團購業(yè)務“團買買”宣布年底停運消息稱微軟正與第三方廠商洽談,試圖合作推出Xbox游戲掌機設備
  • 首頁 > 網絡安全頻道 > 云安全

    如何規(guī)劃智能建筑的網絡安全

    2023年05月12日 18:11:39   來源:千家網

      了解三個主要的痛點(或漏洞),可以幫助設施管理人員與IT部門合作,以確保設施的安全。

      在我們的建筑環(huán)境中,物聯(lián)網(IoT)設備的使用越來越多,特別是物聯(lián)網設備系統(tǒng),這是由對可持續(xù)、高性能建筑的渴望,以及對該空間用戶具有競爭力的增值系統(tǒng)(如能源監(jiān)測、ESG一致性)的驅動。然而,樓宇自動化系統(tǒng)(BAS)、能源管理和監(jiān)控系統(tǒng)以及其他物聯(lián)網系統(tǒng)越來越成為犯罪分子和民族國家惡意團體的目標,這些攻擊的結果代價高昂。網絡設備數(shù)量的增加意味著業(yè)主的網絡安全漏洞的增加,這可能導致建筑運營中斷、敏感或有價值的數(shù)據(jù)丟失、對居住者的潛在傷害以及責任和聲譽風險。這些漏洞部分是由于大型所有者組織內部的組織以及供應商關系中的組織和文化挑戰(zhàn)造成的。

      通常,圍繞如何解決這些類型的智能建筑網絡安全挑戰(zhàn)的討論集中在培訓設施專業(yè)人員的IT技能上。然而,我們最近對高等教育機構的研究發(fā)現(xiàn),網絡安全挑戰(zhàn)遠比技能問題復雜得多,尤其是對于大型建筑業(yè)主而言。設施和IT專業(yè)人員經常被排除在智能建筑設計和采購決策之外。此外,設施和IT部門之間的歷史孤島導致了不同的技術語言、專業(yè)文化和協(xié)調困難。

      盡管存在這些復雜性,設施經理和IT人員已經開始應對這些挑戰(zhàn)。這包括了解增加智能建筑風險的三個主要痛點,我們將提供建議,幫助設施管理人員提高網絡安全,并降低從設計和施工(D&C)到運營的風險。

      挑戰(zhàn)

      物聯(lián)網設備和設備系統(tǒng)可以在多個不同階段進入建筑生命周期。在物聯(lián)網系統(tǒng)設計、設備部署和運營過程中,有三個關鍵的痛點阻礙了IT和設施專業(yè)人員以有效和高效的方式合作。這些痛點發(fā)生在:

      設計與施工(D&C)

      設備和系統(tǒng)采購

      運營

      在D&C期間,當物聯(lián)網系統(tǒng)設計和采購決策發(fā)生時,很少有標準化流程可以在設計階段的早期讓IT和設施人員參與進來。此外,IT和設施專業(yè)人員并不總是有機會向D&C項目團隊提供重要的技術和網絡安全輸入。項目交付合同中的差異也決定了在設計階段何時以及是否可以與設施和IT人員接觸。此外,資本項目人員并不總是知道其需要在流程的早期就網絡安全風險進行IT投入。D&C中的這些復雜性導致系統(tǒng)選擇不當、系統(tǒng)部署不當以及缺乏物聯(lián)網系統(tǒng)運營監(jiān)督,

      其次,大多數(shù)大型業(yè)主缺乏網絡安全標準、標準和成熟的物聯(lián)網設備和系統(tǒng)采購審查流程,這也增加了風險。這包括缺乏關于數(shù)據(jù)治理的標準,以及與物聯(lián)網設備維修、安全更新和一般系統(tǒng)管理相關的角色和責任。此外,IT網絡安全專家通常不會在采購過程的早期咨詢,或根本沒有咨詢。

      最后,運營挑戰(zhàn)主要圍繞IT和設施的組織歷史和文化之間的差異。這些差異導致物聯(lián)網系統(tǒng)網絡不明確、未管理或管理不善且記錄不當。當特定任務需要兩組專業(yè)知識時,IT和設施之間的這種分歧導致了協(xié)調和調度問題。這種分歧還導致缺乏共享的工作語言來支持對物聯(lián)網系統(tǒng)、數(shù)據(jù)管理和分析以及安全性的相互理解。

      新興解決方案和建議

      盡管存在這些挑戰(zhàn),許多大型業(yè)主組織一直在探索和實施新的解決方案來改善物聯(lián)網安全和運營。其中許多解決方案都致力于改善IT與設施之間在運營、工作實踐和政策方面的協(xié)作和知識綜合。

      根據(jù)我們對高等教育校園趨勢的研究,建議其他大型建筑業(yè)主可以采用以下框架來提高自己的物聯(lián)網安全和運營。

      D&C

      向項目團隊闡明并傳達自己對建筑物物聯(lián)網系統(tǒng)、網絡、數(shù)據(jù)和數(shù)據(jù)管理的長期需求。

      確定設施和IT聯(lián)絡員參加項目團隊會議,以確定物聯(lián)網系統(tǒng)的長期所有者需求和要求。

      確定IT和設施人員應在何時何地向項目團隊提供有關物聯(lián)網設備和系統(tǒng)的信息。示例包括RFP規(guī)劃、提交審查和調試。

      規(guī)范網絡安全和設施專業(yè)人員在早期設計/施工前審查物聯(lián)網系統(tǒng)的咨詢,并正式記錄所有審查意見。

      采購

      闡明、記錄和傳播建筑環(huán)境中物聯(lián)網設備和系統(tǒng)的所有者網絡安全標準。建立物聯(lián)網的管理、角色和責任,以及評估供應商風險的標準。

      要求物聯(lián)網系統(tǒng)提供商提供網絡責任保險。確定當系統(tǒng)或設備被惡意團體破壞時由誰負責。

      要求設備軟件更新計劃(即“補丁計劃”),并確定誰將執(zhí)行其并為此付費。

      在采購流程的早期整合網絡安全審查和IT主題專家。

      運營

      建立針對網絡、設備和數(shù)據(jù)的物聯(lián)網系統(tǒng)管理。認真考慮IT和設施之間物聯(lián)網系統(tǒng)管理的協(xié)作形式,包括系統(tǒng)和網絡的期望和性能。

      明確IT和設施專業(yè)人員在特定任務上協(xié)同工作的角色和職責。知道誰負責特定的系統(tǒng)和設備,并知道如何與該人聯(lián)系。責任-解釋-咨詢-通知(RACI)圖表是用于在多個組織中建立角色和職責以及設定期望的工具的一個示例。

      通過跨部門規(guī)劃會議、組織間聯(lián)絡和非正式活動,建立和維護IT與設施部門和人員之間的關系。這建立了信任,并開始融合和整合組織文化。

      考慮開發(fā)運營技術(OT)團隊,將傳統(tǒng)設施與IT專業(yè)人員和方法相結合。

      對于大型業(yè)主組織,更好地了解D&C、采購和運營期間出現(xiàn)的挑戰(zhàn)將降低近期和長期智能建筑風險——即使考慮到實施這些新步驟的成本。雖然用于物聯(lián)網管理和安全的勞動力和資源增加成本,以及開發(fā)新工作流程和破壞傳統(tǒng)工作流程的成本可能很高,但這是必要的。在這個日益惡意的網絡世界中,與財務和聲譽考慮、品牌管理、運營績效和人身安全問題的成本相比,準備和盡職調查的成本將顯得微不足道。物聯(lián)網設備和系統(tǒng)提供了相當大的潛在價值,但前提是它們帶來的風險經過深思熟慮的規(guī)劃和管理。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網大會——工業(yè)互聯(lián)網標識解析專題論壇在沈陽成功舉辦。