首席信息官应涉足物联网监管空白

来源 :计算机世界 | 被引量 : 0次 | 上传用户:huihuishou4001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  物联网的应用使业务面临重大的安全风险,但很多高管们并不理解物联网监管的重要性,特别是第三方实施的情况。这是首席信息官们崭露头角的好机会。
  如果您觉得自己的企业正在认真地监管第三方实施的物联网,那么请再好好想一想是不是这样。安全研究公司Ponemon研究所最近联合“共同评估计划(Shared Assessments Program)”进行了一项调查,研究表明,企业董事会基本不会要求对第三方实施的物联网进行风险评估,这就给首席信息官在物联网领域发挥领导作用提供了很好的机会。
  Santa Fe集团管理“共同评估计划”,这一业界标准组织的工作重点是第三方风险担保,该集团主席兼首席执行官Catherine Allen说:“从我们的研究结果看,只有25%的受访者说他们的董事会要求在物联网风险评估、管理和监控方面做出担保。这就给董事会教育和最佳实践监管带来了机会和需求。”
  研究报告《物联网(IoT):第三方风险的新时代》发现,94%的受访者认为没有任何安全措施的物联网设备和应用导致的安全事件对业务造成的后果是灾难性的——业务会出现明显的中断,相比之下,只有四分之一的董事会要求对物联网风险监管进行升级。
  “共同评估计划”的资深副总裁Charlie Miller认为,这两项调查结果表明,企业技术人员与管理层和董事会在理解上存在差距。
  Miller说:“我们认识到中下管理层上存在风险。可以说,信息实际上并没有在整个链条上传导下去。灾难性事件随时有可能发生,但董事会和管理层不会对风险进行处理。首席信息官们要把这些信息呈现给相关管理层,向他们阐述清楚,以便有效地处理风险——在这方面,他们还面临很大的挑战。”
  这一研究基于对553名首席信息官、首席信息安全官、首席风险官以及在风险管理过程中相关人员(在一系列行业中)的调查,研究发现:
  76%的受访者认为,在未来两年内很有可能出现对没有任何安全措施的物联网设备进行分布式拒绝服务攻击。
  69%的受访者并没有及时通告其首席执行官和董事会关于第三方风险管理计划的执行情况。
  只有44%的受访者说他们的企业有能力保护自己的网络或者企业系统免受有风险的物联网设备带来的攻击。
  77%受访者并没有在第三方尽职调查中考虑与物联网相关的风险。
  67%受访者在拓展业务关系之前并没有评估物联网安全和相关隐私措施。
  Ponemon研究所创始人兼主席Larry Ponemon说:“越来越多的企业转向采用物联网让业务更有成效,这也导致滋生了大量的网络攻击。这些调查结果令人震惊的是,有的部门完全没有认识到第三方安全漏洞对企业造成的影响有多严重,而且部门之间缺乏准备和沟通。”
  Ponemon说,部分问题是物联网在很多方面对企业的影响越来越大,但却忽视了监管应由谁来负责。
  他说:“物联网的问题是非常广泛的。很显然,需要首席信息官和首席信息安全官的参与,但不一定遵循企业控制风险的方法。不同的业务部门会面临不同的问题。它可能更像是业务功能,而不是合规或者风险管理功能。”
  而企业可能会得出结论,保证物联网设备安全是第三方合作伙伴的工作,而第三方则认为,责任在于使用这些设备的公司。
  Miller说:“在管理上一定要明确谁拥有这些物联网设备。是IT部门唯一拥有所有权,还是与采购或者其他方共同拥有?通常,不是很清楚已经连网的设备的类型和数量,这就是要求首席信息官们明确的地方。到底有什么,我们需要做什么才能更好地管理?我们不认为政策和合同条款涵盖了一切。显然,它们需要更新,以涵盖这类解决方案。”
  报告认为,企业需要更好地了解其供应链上物联网设备所带来的固有风险,一定要认真对待物联网安全,教育各级管理人员,包括董事会成员——从产品开发的设备设计/构思阶段就要综合考虑物联网的安全问题。
  具体建议包括:
  确保包括所有董事会在内的所有管理层都具备第三方和物联网风险意识。
  更新资产管理流程和库存系统,以便将物联网设备包含进来,并掌握所有库存设备的安全特性;如果在安全方面不能很好的控制设备,那么将其替换掉。
  如果有必要,针对物联网具体要求审查合同和政策,并更新它们,以包括这些要求。
  扩展第三方评估技术和流程,以包括针对物联网设备的控制功能。
  围绕物联网设备安全问题,制定具体的外包和采购要求。
  设计出新策略,采用新技术以减少物联网设备可能带来的威胁。
  與专家、同行、协会和监管者合作,针对物联网风险管理来开发、沟通和实施最佳实践。
  包括董事会、管理层、法人、业务部门和第三方在内的各级要针对物联网做好沟通,建立风险意识,做好培训。
  认识到您的企业越来越依赖于技术来支持业务以及这种依赖所带来的风险。
  采用新技术和创新,但一定要保证基本和核心要求中含有安全控制。
  Thor Olavsrud是资深作家,为CIO.com撰写IT安全、大数据、开源技术、微软工具和服务器相关的文章。
  原文网址:
  http://www.cio.com/article/3202398/leadership-management/cios-should-step-into-the-iot-oversight-void.html
其他文献
摘要:化学实验型微课是针对化学实验教学中某一个知识点进行讲解的视频。选题是化学实验型微课制作过程的重要步骤,教师可从学生的认知规律和化学实验的自身特点出发,结合生活实际和专业教学内容,集思广益。基于此,本文结合化工专业技能要点及相关注意事项制作微课,以促进学生技能的强化和巩固。  关键词:化学实验型微课 选题 化工专业  在推进教育信息化的今天,越来越多的化学教师采用微课教学。化学实验型微课是以化
摘要:音乐是幼儿教育中不可或缺的部分教师应给予足够重视,带领幼儿从不同层面来感受音乐教育的独特魅力,充分挖掘和发挥幼儿各方面潜能,进一步提升幼儿的音乐素养。基于此,本文论述了如何在幼儿园开展音乐浸润式欣赏教学。  关键词:幼儿园 音乐浸润式 欣赏教学 探究与实验  浸润式欣赏教学模式强调的是让幼儿产生身临其境的感受,感受音乐时刻充斥在自己身边,从而吸引更多的幼儿积极参与各项音乐教学活动,懂得从不同
3月7日,意法半导体推出了市场上首款符合汽车集成电路标准(AEC-Q100)的3轴数字输出陀螺仪。这款最新的角速度传感器可以提高汽车设备的精度和稳定性,包括仪表板内置导航仪、远程信息处理系统和路桥收费系统。  “意法半导体已经成为消费电子和手机市场第一大MEMS传感器厂商,MEMS传感器(加速度计、陀螺仪、罗盘)出货量突破20亿大关。”意法半导体副总裁,模拟、MEMS和传感器事业部总经理Bened
初中英语教学是培养学生英语知识经验和基础应用能力的重要阶段。在此阶段,教师不仅要培养学生的英语应用能力,还要培养学生的核心素养。核心素养是学生人格和能力的综合体现,一个人只有拥有完善的核心素养,才能够成为一个相对完善的人,既能拥有良好的思想道德素质,又能掌握专业的学科知识。笔者以初中英语教学为背景,分析了学生核心素养的培养方法。  一、初中英语教学中学生核心素养培养的必要性  1.拥有核心素养可辅
摘要:创新是一个民族的灵魂,是一个国家兴旺发达的不竭动力,培养小学生创新思想是小学数学教学的重点。《数学新课程标准》明确提出:人才培养是当前教育的紧迫任务,也是时代赋予教师的历史使命,尤其是数学课程,更要注重培养学生的发散思维和创造能力。数形结合作为发散学生思维的有效方法,应引起广大数学教师的高度重视。  关键词:小学数学 数形结合 创新思维  进入20世纪以后,数学思维日益受到各国教育学家的重视
摘要:学生因病去世可能会引发恐惧、不安、愧疚、焦虑等情绪,需要加以排解和疏导,此类危机事件也是开展生命教育的重要机会。本次案例介绍了哀伤团体心理辅导如何在学院、死者家属、班级三个层面开展工作,详细阐述了哀伤心理辅导的过程,希望引發人们对此类事件更多关注和思考。  关键词:危机 哀伤辅导 心理  小林,男,福建人,就读于上海某所民办本科院校,大一,因为肺炎导致心力衰竭去世。  一、事发经过  11月
在传统的高中化学教学中存在大量的教学问题,部分问题来自于学生,部分问题来自于教师。通过支架式教学模式,教师可以有效分析教师和学生的实际情况,从而找出解决问题的方法。  一、支架式教学模式的内涵  “支架”(Scaffold)原是建筑行业的术语,又译作“脚手架”,是建筑楼房时施予的暂时性支持。当楼房建好后,这种支持就撤掉了。根据这个建筑隐喻,布鲁纳、伍德等人最先借用了这个术语来描述同行、成人或有成就
新一轮课程改革将课堂教学活动看作是一个生长性、动态化的生态系统,它要求教师从生命视角出发,用动态生成的观点来看待课堂教学活动。随着新课程改革的不断深入,所有教学活动都越来越重视生态化。那么,在高中信息技术教学活动中,教师该如何构建生态化的课堂呢?下面,笔者就自己的实践经验谈几点看法。  一、创建健康的高中信息技术课堂教学环境,构建良好的师生关系  课堂是学生获得知识、发展能力的关键阵地。但高中信息
初中历史课程不仅要求学生掌握基本的历史知识,还要求学生应树立正确的历史观,形成以指导现实生活的思想理念,提升自身的历史素养。因此,在教学历史知识时,教师应帮助学生养成独立思考的习惯,对某一历史事件能发表自己的看法,从而不断拓展思维,建立属于自己的历史价值体系。如教师可设置有针对性和引导性的问题,引导学生独立思考,并发表自己的观点,这对历史课教学的顺利开展和学生综合能力的培养都能起到重要作用。不仅如
“这次我的微软人生算是完整了。”5月13日,微软大中华区董事长兼首席执行官梁念坚在微软商业软件发布平台现场回忆,一年多前进入微软时,就有人跟他说过,只有经历过Windows 和Office 的发布,才算是一个完整的微软人。这番话显示了Office产品线对微软的重要性,而Office 2010版本的推出,正寄托着微软巩固自己在协同办公领域领导者的地位。    发力云计算    5月13日,微软在中国