自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

GDPR 周年快樂:物聯(lián)網(wǎng)影響和合規(guī)實用技巧

物聯(lián)網(wǎng)
GDPR已進入第三個年頭,遵守歐盟數(shù)據(jù)隱私條例仍然是組織需要解決的重要問題,尤其是在物聯(lián)網(wǎng)(IoT)方面。

[[414125]]

GDPR已進入第三個年頭,遵守歐盟數(shù)據(jù)隱私條例仍然是組織需要解決的重要問題,尤其是在物聯(lián)網(wǎng)(IoT)方面。

此外,隨著遠程工作目前成為常態(tài),以及個人設備隨后大規(guī)模集成到組織網(wǎng)絡中,影子物聯(lián)網(wǎng)將被企業(yè)中的個人廣泛部署。作為新的新冠肺炎工作場所合規(guī)性政策的一部分,即將到來的返回辦公室也將帶來大量物聯(lián)網(wǎng)設備,這些設備可能會安裝在網(wǎng)絡中。

數(shù)字化轉型導致了這些連網(wǎng)設備的爆炸式增長。但是,盡管它們?yōu)樘岣邩I(yè)務生產力和增加連接性提供了巨大的機會,但它們也為數(shù)據(jù)保護和 GDPR 合規(guī)性帶來了新的挑戰(zhàn)。其中一些設備(例如醫(yī)療設備)可能會收集大量需要保護并受 GDPR 約束的個人數(shù)據(jù)。

GDPR 隱私設計

GDPR的隱私設計和安全設計側重于物聯(lián)網(wǎng)制造商和設備本身設計的合規(guī)性。此外,英國境內的所有物聯(lián)網(wǎng)服務提供商和制造商都必須遵守《消費者物聯(lián)網(wǎng)安全實踐準則》中概述的以下原則:

  • 不能有默認密碼
  • 實施漏洞披露策略
  • 保持物聯(lián)網(wǎng)軟件的更新
  • 安全存儲憑據(jù)和敏感數(shù)據(jù)
  • 安全通信,即遠程管理和控制,必須加密
  • 通過最小特權原則最小化暴露的攻擊面
  • 確保軟件完整性
  • 確保個人數(shù)據(jù)受到保護
  • 監(jiān)控系統(tǒng)遙測數(shù)據(jù)
  • 讓消費者可以刪除自己的數(shù)據(jù)
  • 使設備的安裝和維護變得容易
  • 驗證輸入數(shù)據(jù)

但是,這些指南給物聯(lián)網(wǎng)設備的制造商帶來了負擔。企業(yè)自己可以做些什么來遵守 GDPR? 上面的許多原則都適用。

發(fā)現(xiàn)數(shù)據(jù)保護盲點

當今組織需要解決數(shù)據(jù)保護盲點,以確保合理的安全性,以保護消費者的私人數(shù)據(jù)并滿足最低級別的網(wǎng)絡安全要求。

盡管大多數(shù)數(shù)據(jù)安全標準要求組織確保技術是安全的和最新的,但這對大多數(shù)人來說是一個挑戰(zhàn)。盡管它們是業(yè)務運營的關鍵部分,但連網(wǎng)設備的范圍很廣,而且經常運行過時的系統(tǒng)。它們的規(guī)模和多樣性,以及網(wǎng)絡連接能力帶來了風險——每臺設備都是潛在的攻擊媒介,必須保護其免受網(wǎng)絡攻擊和潛在漏洞的侵害。

為了最大限度地降低這些風險并滿足 GDPR 數(shù)據(jù)合規(guī)性和監(jiān)管閾值,組織必須開發(fā)一種全面的方法來保護所有設備。這些包括:

  • 發(fā)現(xiàn)和清點每一臺設備:確保您知道并能夠分析網(wǎng)絡中的每一臺物聯(lián)網(wǎng)設備是實現(xiàn)安全的第一步。
  • 了解可能泄露的風險和個人數(shù)據(jù):為了遵守 GDPR,必須了解設備是否存在數(shù)據(jù)泄露風險(例如,運行過時的操作系統(tǒng)、支持弱密碼或證書,或者設備本身有 PII 數(shù)據(jù))。
  • 了解設備在網(wǎng)絡中做什么:建立基線并了解設備通信模式有助于您了解個人數(shù)據(jù)的處理或存儲位置。例如,雖然醫(yī)療設備本身可能具有 PII,但與云中服務器通信的 IP 攝像頭可能在云中存儲數(shù)據(jù)。
  • 監(jiān)控異常通信:此最佳實踐是關于識別已經發(fā)生的潛在危害,例如與惡意域的通信,以便您可以在過程中阻止數(shù)據(jù)泄露。
  • 易受攻擊設備的分割:實時發(fā)現(xiàn)、監(jiān)控和行為分析是第一步。安全團隊還可以使用人工智能和自動化來主動分割現(xiàn)有基礎設施上易受攻擊的物聯(lián)網(wǎng)設備;這使得能夠對設備進行適當?shù)脑L問,同時限制網(wǎng)絡安全攻擊和潛在的數(shù)據(jù)保護漏洞。

通過利用自動化和正確的工具,安全團隊可以提高對物聯(lián)網(wǎng)風險的可見性,識別受GDPR約束的設備,并保護它們免受潛在的數(shù)據(jù)泄露。

讓我們慶祝 GDPR 周年紀念日,以此提醒大家數(shù)據(jù)和連網(wǎng)設備所需的最佳實踐。

 

責任編輯:趙寧寧 來源: 物聯(lián)之家網(wǎng)
相關推薦

2021-09-22 14:51:41

物聯(lián)網(wǎng)審計IOT

2009-09-04 10:27:28

Linux實用技巧linux操作系統(tǒng)linux

2022-03-23 09:18:10

Git技巧Linux

2018-05-26 16:21:35

2009-12-21 15:50:39

2009-01-03 09:34:30

ASP.NET.NET性能優(yōu)化

2011-04-08 15:40:01

Oracle認證

2022-10-11 08:00:47

多線程開發(fā)技巧

2022-11-03 10:28:59

PandasSAC機制

2024-05-17 08:52:43

SQL實用技巧行列轉換

2010-09-14 10:41:24

DIV+CSS排版

2009-12-09 11:21:30

Linux實用技巧

2019-12-22 23:10:19

LinuxSSH加密

2010-10-08 15:44:17

vim

2019-11-25 10:12:59

Python技巧工具

2019-06-06 19:01:05

GDPR數(shù)據(jù)合規(guī)進程

2009-12-23 17:32:35

Linux構建軟路由

2019-10-10 16:31:51

PyCharmPythonWindows

2010-11-02 15:36:30

jQuery

2019-10-12 15:42:36

CSS代碼前端
點贊
收藏

51CTO技術棧公眾號