A felelősség a gyártókon, integrátorokon, szolgáltatókon, tulajdonosokon, adminisztrátorokon és felhasználókon oszlik meg, mert egy eszköz biztonsága a termékökoszisztémán át szétosztott képességektől és döntésektől függ.
A követelményeknek a célt, kitettséget, adatot, fizikai hatásokat, környezetet, támogatási élettartamot és a meghibásodás következményeit kell követniük. A fogyasztói bázisvonalak kiindulópontok; az ipari, orvosi, közlekedési vagy biztonsági relevanciájú rendszerek szektorspecifikus mérnöki munkát és biztosítékot igényelhetnek.
Legfontosabb pontok
Építsen biztosítható termékeketBiztosítson eszközidentitást, szabályozott konfigurációt, védett adatokat és hitelesítő adatokat, biztonságos kommunikációt, minimalizált interfészeket, szoftverintegritást, megvalósítható naplózást, biztonságos alapértékeket, valamint biztonságos visszaállítást vagy törlést.
Támogassa az életciklustTartsa fenn a komponensismeretet, tegye közzé a támogatási időszakot, szállítson hitelesített frissítéseket, fogadjon és kezeljen sebezhetőség-bejelentéseket, kommunikálja a változásokat és kockázatokat, és tegye lehetővé a biztonságos átruházást és kivonást.
Védhetően telepítseLeltározza az eszközöket és függőségeket, cserélje a nem biztonságos alapértékeket, korlátozza a hozzáférést, szegmentáljon következmény szerint, figyelje a viselkedést, őrizze meg a helyreállítási lehetőségeket, és tesztelje a változásokat a biztonsági igények ellen.
Fontos korlátEgy bázisvonal, címke, tűzfal vagy szegmentált hálózat nem kompenzálhat minden gyenge eszközt vagy elhagyott szolgáltatást. A korlátozott hardver, elérhetetlen frissítések, megosztott hitelesítő adatok, felhőfüggőség és fizikai hozzáférés maradék kockázatot hagyhat; a teszteletlen megfékezés vagy frissítés nem biztonságos hatásokat okozhat.