掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
對于樓宇控制和自動化系統(tǒng)的設(shè)計和安裝,沒有一套單一的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。相反,網(wǎng)絡(luò)安全策略歷來因開發(fā)商、設(shè)計師和供應(yīng)商如何滿足每棟建筑的要求而有所不同。但智能建筑中使用的聯(lián)網(wǎng)物聯(lián)網(wǎng)設(shè)備極易受到網(wǎng)絡(luò)攻擊。根據(jù)2020 年的報告:

隨著智能建筑越來越依賴物聯(lián)網(wǎng)技術(shù),了解和遵循可用的最佳物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)對于防止網(wǎng)絡(luò)入侵和保護(hù)有價值的數(shù)據(jù)至關(guān)重要。
IT 安全標(biāo)準(zhǔn)系列ISO 27000 和 IEC 62443是用于智能建筑中 IT 和 OT 網(wǎng)絡(luò)的兩個最常見的國際網(wǎng)絡(luò)安全標(biāo)準(zhǔn)系列。智能建筑環(huán)境中的利益相關(guān)者需要確保用于樓宇自動化和控制的設(shè)備和流程符合這些標(biāo)準(zhǔn),以避免安全漏洞。
ISO 27000 系列包括 60 個信息安全管理系統(tǒng)子標(biāo)準(zhǔn)。該系列為智能建筑設(shè)備提供了具體的網(wǎng)絡(luò)安全指南,包括:
IEC 62443 標(biāo)準(zhǔn)特別關(guān)注 OT 網(wǎng)絡(luò)的安全風(fēng)險,包括智能建筑中的安全風(fēng)險。該系列概述了服務(wù)提供商應(yīng)遵守的樓宇自動化系統(tǒng)的具體技術(shù)要求,并為自動化組件制造商提供指導(dǎo)。
通過智能建筑中的物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)提高安全性并確保穩(wěn)健的風(fēng)險管理的好處包括:
最后一點是關(guān)鍵:實施標(biāo)準(zhǔn)化的 IT 安全流程和遵守網(wǎng)絡(luò)安全最佳實踐對于智能建筑至關(guān)重要。
與傳統(tǒng)安全模型相比,現(xiàn)代網(wǎng)絡(luò)安全架構(gòu)建立在零信任方法之上,強調(diào)消除對組織內(nèi)部網(wǎng)絡(luò)的隱含信任。由于缺乏細(xì)粒度的安全控制,隱式信任使組織網(wǎng)絡(luò)中的所有用戶都可以橫向移動并訪問敏感數(shù)據(jù)。當(dāng)前的網(wǎng)絡(luò)安全最佳實踐植根于應(yīng)驗證數(shù)字交互的每個階段的原則。
例如,美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 是一家非監(jiān)管性聯(lián)邦機構(gòu),是網(wǎng)絡(luò)安全行業(yè)最知名的機構(gòu)之一。NIST 網(wǎng)絡(luò)安全框架提供了有關(guān)網(wǎng)絡(luò)安全最佳實踐的指南和建議,以幫助組織防止網(wǎng)絡(luò)入侵其網(wǎng)絡(luò)。當(dāng)應(yīng)用于智能建筑環(huán)境時,這些最佳實踐將網(wǎng)絡(luò)安全風(fēng)險降至最低。
在確定建筑中的安全漏洞并遵守物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)時,需要定制策略來保護(hù)建筑系統(tǒng)和設(shè)備。因此,對于許多建筑運營商而言,需要選擇專業(yè)的合作伙伴,幫助在整個產(chǎn)品組合中納入行業(yè)規(guī)定的安全標(biāo)準(zhǔn),并保護(hù)資產(chǎn)免受網(wǎng)絡(luò)威脅。

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流