企业BC/DR勿忘IoT风险管理
从近期的新闻报道中我们会看到,伴随着大量智能化设备今天可以经由互联网与其它设施通讯,这使得人们在不经意间被窥探,从而可能会招致令人厌恶的结果。例如今天的汽车可以通过内置的智能化设备与网络连接,以实现远程控制。 这便是我们谈到的物联网(IoT),它连接起具有嵌入式智能和通讯功能的一切。本文将探讨这方面的发展将会对你所在的企业带来哪些影响,为何说需要建立起物联网风险管理策略,以及如何调整业务连续性(BC)和灾难恢复(DR)规划来应对这些问题。 先来看两种工具:风险评估(Risk Assessment,简称RA)旨在识别出潜在的威胁和系统脆弱性;而业务影响分析(Business Impact Analysis,简称BIA)则可用以确定其对企业和组织在运营、财务、竞争,以及声誉方面的潜在影响。 从技术角度来看,最常见的风险源自于互联网接入的中断。今天绝大多数企业和组织严重依赖互联网接入,即便只有很短时间的断网都可能引发灾难性的损失。RA可以用以深入挖掘互联网接入设计方面的漏洞。例如单一的互联网服务提供商(ISP)可能会是主要的单点故障。这个问题可以通过引入使用不同基础设施的ISP,轻松加以解决...
