物联网设备接入安全管理规范
一、适用范围与职责划分
明确各类终端的归属管理与网络边界,是阻断物联网设备成为企业内网入侵跳板的第一道防线。本规范适用于企业内所有具备网络通信能力(含有线、Wi-Fi、蓝牙、Zigbee、NB-IoT、4G/5G等)的传感设备、智控设备、边缘网关及智能办公终端的接入、运营与退役全生命周期管理。
1.1核心职责矩阵
?IT部(网络与基础设施组):负责网络准入控制(NAC)策略配置、VLAN划分、IP地址分配。必须在设备接入前2个工作日完成端口放行与路由策略配置。
?信息安全部:负责设备漏洞扫描、固件安全性抽检、接入流量监控。对存在高危漏洞的设备行使「一票否决
原创力文档

文档评论(0)