風險類別--資料處理與資訊風險--網路層
6.23 憑證風險
《新聞分享》:你的SSL憑證安全嗎?
(新聞來源:網管人:https://www.netadmin.com.tw/netadmin/zh-tw/feature/68E2DACD4C5A46C39F1F352B7A8A446B )
《筆者分析及建議》:
有關憑證風險,在物聯網裡面,要如何避免此類風險,首先,定期盤點瀏覽器裡的憑證,尤其是較少有交易或往來的公司,更要定時提出考評;其次,如果確認對方已結束營業,記得要隨時清除憑證,以避免殭屍憑證存在;第三,如果是網路設備,在更新前,最好能知道提供設備方的公司,是否已經停止更新或者已更新新的憑證。
結論,筆者建議,定期盤點,反複驗證。
6.24 網路中斷
6.25 網路管理
6.26修改網路流量
(6.24-6.26 合併說明)
《新聞分享》:物聯網為何需要基於硬體的安全機制
(新聞來源:EDN TAIWAN 2020-05-08:https://www.edntaiwan.com/20200508ta31-why-iot-needs-a-hardware-based-security/ )
《筆者分析及建議》:
網路對於物聯網是絕對必須要的,已就是網路穩定、安全這都是基本的要求,所以資安也是重要的一環,如果動不動網路就癱瘓,這樣物聯網就無法有效的發揮效能,物聯網因為其產業聯結可以非常大,如果網路中斷,沒有良好的管控,甚至常招駭客攻擊,這樣的後果可能不堪設想。
物聯網很多都說明,要如何減低網路的風險?那就是先將資安做好,配合法令及主管機關要求持續降低資安風險,待整體提升之後,網路風險便可以降低此類的風險。