CSA标准|《物联网安全规范》(征求意见稿)意见征集

2022年3月9日,云安全联盟大中华区发布《物联网安全规范》(征求意见稿)。本文件给出了物联网系统应该具备的安全相关的技术或能力要求,规定了物联网安全对象及各相关方的安全责任,提供各应用工业物联网领域的设备厂商或甲方构建安全的物联网系统的指导,也可为各组织制定自身的物联网安全标准提供参考。

在这里插入图片描述物联网安全技术框架

物联网安全技术框架主要是在合法合规的基础上,通过安全治理、物联网系统安全防护、运营和运维以及安全开发来进行设计。

法律法规的遵从主要是通过对法律合规进行评估,并落实实施计划和制定相关文件,包括需遵循的隐私政策的声明、相关方责任、明确数据转移准则等。

安全治理主要通过分析物联网所特有的安全需求,提出有针对性的安全策略方针,从而形成适用于物联网业务的安全治理方案。

物联网系统安全防护主要从物理层、设备层、网络层、应用层展开设计,包括物理安全、设备安全、网络安全、通信安全、无线安全、应用安全和数据安全这几个层面。

安全运营和运维描述了安全控制的具体技术实现,主要通过安全事件管理、漏洞管理、日志监控审计、安全配置管理、安全培训、安全操作管理和资产管理等措施保障。

安全开发主要通过对整个开发流程的安全措施和策略、供应链安全及安全测试的实施来保障。

规范内容目次如下:

在这里插入图片描述
在这里插入图片描述
《物联网安全规范》(征求意见表)点击链接下载:《物联网安全规范》意见征集表

《物联网安全规范》(征求意见稿)点击链接下载:《物联网安全规范》(征求意见稿)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值