为什么智能建筑IoT网络安全标准很重要?

安全小白成长记2022-07-20 11:55:48

对于楼宇控制和自动化系统的设计和安装,没有一套单一的网络安全标准。相反,网络安全策略历来因开发商、设计师和供应商如何满足每栋建筑的要求而有所不同。但智能建筑中使用的联网物联网设备极易受到网络攻击。根据2020 年的报告:

  • 57% 的物联网设备容易受到中度或高度严重度的攻击
  • 41% 的攻击利用设备漏洞

随着智能建筑越来越依赖物联网技术,了解和遵循可用的最佳物联网网络安全标准对于防止网络入侵和保护有价值的数据至关重要。     

智能建筑的物联网网络安全标准 

IT 安全标准系列ISO 27000 和 IEC 62443是用于智能建筑中 IT 和 OT 网络的两个最常见的国际网络安全标准系列。智能建筑环境中的利益相关者需要确保用于楼宇自动化和控制的设备和流程符合这些标准,以避免安全漏洞。

ISO 27000 

ISO 27000 系列包括 60 个信息安全管理系统子标准。该系列为智能建筑设备提供了具体的网络安全指南,包括:

  • 数字控制器和自动化组件,例如传感器
  • 建筑能源管理系统
  • 智能电网环境的分布式组件,例如能源网
  • 楼宇系统远程维护平台

IEC 62443

IEC 62443 标准特别关注 OT 网络的安全风险,包括智能建筑中的安全风险。该系列概述了服务提供商应遵守的楼宇自动化系统的具体技术要求,并为自动化组件制造商提供指导。

通过智能建筑中的物联网网络安全标准提高安全性并确保稳健的风险管理的好处包括:

  • 一致的安全要求:稳健的标准为所有建筑系统创建了共同的安全要求,并使安全解决方案成为可能。
  • 技术一致性:安全术语的通用定义可以节省时间并减少技术变化。
  • 对关键用户的更多控制访问:只允许用户访问他们需要的信息和功能。
  • 避免设备之间的潜在停机时间:网络安全措施降低了安全漏洞的可能性和设备之间代价高昂的计划外停机时间。
  • 向用户保证:通过一致性测试的楼宇自动化和控制系统向用户保证,它们是根据最新要求开发的。
  • 最佳实践的知识共享和实施:对网络安全概念、术语和定义的共同理解可以防止错误并支持互操作性。

最后一点是关键:实施标准化的 IT 安全流程和遵守网络安全最佳实践对于智能建筑至关重要。 

实施最佳实践

与传统安全模型相比,现代网络安全架构建立在零信任方法之上,强调消除对组织内部网络的隐含信任。由于缺乏细粒度的安全控制,隐式信任使组织网络中的所有用户都可以横向移动并访问敏感数据。当前的网络安全最佳实践植根于应验证数字交互的每个阶段的原则。 

例如,美国国家标准与技术研究院 (NIST) 是一家非监管性联邦机构,是网络安全行业最知名的机构之一。NIST 网络安全框架提供了有关网络安全最佳实践的指南和建议,以帮助组织防止网络入侵其网络。当应用于智能建筑环境时,这些最佳实践将网络安全风险降至最低。 

智能建筑中的最佳网络安全实践包括:

  • 使用零信任方法:在授予访问权限之前,必须验证所有内部和外部用户、设备和应用。
  • 库存控制网络:定期扫描建筑物的控制网络有助于识别可能构成风险的未知设备。
  • 创建唯一的用户帐户:唯一的用户帐户对于跟踪用户活动至关重要。
  • 实施最低权限访问:应根据最低权限原则控制用户访问权限,该原则规定用户只应获得完成工作所需的访问级别。
  • 监控网络流量:除了监控前端/应用服务器,还应监控网络流量以检测任何异常的设备到设备流量。
  • 记录响应计划:明确定义利益相关者的角色和责任的详细记录和实践的响应计划可以最大限度地减少网络攻击的影响。
  • 制定恢复计划:大多数网络攻击受害者没有可行的系统备份。制定完善的数据备份策略可以帮助您在发生安全漏洞时恢复关键的建筑数据。

在确定建筑中的安全漏洞并遵守物联网网络安全标准时,需要定制策略来保护建筑系统和设备。因此,对于许多建筑运营商而言,需要选择专业的合作伙伴,帮助在整个产品组合中纳入行业规定的安全标准,并保护资产免受网络威胁。

来源:飞马网

原文链接:https://coffee.pmcaff.com/article/9qQoy22pkw

网络安全智能建筑
本作品采用《CC 协议》,转载必须注明作者和本文链接
电信行业协会(TIA)和UL解决方案发布了一份白皮书,概述了影响当今智能建筑网络安全市场变化、趋势以及全球法规和举措。它还概述了新的SPIRE网络安全评估标准2.0版如何解决这些影响,并提供了改进的以建筑为中心和简化的方法,以促进更有效和高效的网络安全评估过程。
智能建筑中使用的联网物联网设备极易受到网络攻击。ISO 27000 系列包括 60 个信息安全管理系统子标准。通过智能建筑中的物联网网络安全标准提高安全性并确保稳健的风险管理的好处包括:一致的安全要求:稳健的标准为所有建筑系统创建了共同的安全要求,并使安全解决方案成为可能。在确定建筑中的安全漏洞并遵守物联网网络安全标准时,需要定制策略来保护建筑系统和设备。
网络攻击可能会造成重大损失,从而导致停机时间延长和经济损失。但最严重的风险之一是损害员工和居住者的数据。这使得有问题的系统无法处理信息和完成请求,从而有效地使系统瘫痪。虽然阻碍运营和索要赎金可能对企业造成巨大打击,但泄露的个人数据可能更具破坏性。此外,失去信任会对企业的业务产生深远影响。
智能建筑和物联网传感器和设备彻底改变了传统的生活方式。能源效率、降低成本以及提高租户舒适度和安全性等智能建筑的好处刺激了全球需求的增长——到 2028 年,智能建筑的数量预计将增加 9.9%。今天的智能建筑依靠成百上千的物联网传感器和连接到本地服务器和互联网的计算机来实现控制照明、气候和电梯等功能的自动化,以及火灾探测、视频监控和徽章访问
摘 要目前,随着网络安全风险的与日俱增,网络威胁已进入未知威胁时代。负反馈控制器用于根据系统运行情况调整执行体集合和异构体集合的组合关系。ZUC 算法已被采纳为国际电信联盟移动通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息长度和 256 位摘要长度,使用非线性函数、置换和模加等多种操作,以保证高强度的哈希安全性。SM3 算法已成为国际标准化组织中的重要哈希算法之一。
随着日趋严峻的网络安全形势和不断完善的网络安全政策,我国网络安全产业也将进入多重重大发展机遇期。恰逢其时,网络信息安全及新时代信息化服务板块将再添一员大将——佳缘科技股份有限公司(下称“佳缘科技”,301117.SZ)正式登陆深交所创业板。
近日,由聊城市人民政府等指导,东昌府区人民政府、河姆渡主办,北京物联网智能技术应用协会等协办的第六届(2021)中国智能建筑节在聊城圆满落幕,来自政府及相关管理机构、行业协会、研究部门、头部企业等各领域的近2000位行业精英莅临现场,共话智建未来。峰会上,中国工程院院士沈昌祥发表了题为《开创安全可信数字经济新生态》的演讲。
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。该公司通过其公司运营和子公司拥
安全小白成长记
暂无描述