- 2
- 0
- 约4.43千字
- 约 11页
- 2026-10-07 发布于四川
- 举报
物联网设备安全管理规程
一、总则
本规程旨在建立覆盖物联网设备全生命周期的安全管控基线,解决终端算力受限、固件更新滞后导致的内网穿透、数据窃取及僵尸网络感染等系统性风险,适用于公司内所有具备网络连接能力的传感器、智能网关、监控终端及工业控制边缘节点。
1.1适用范围
本规程适用于公司各业务系统涉及的物联网设备规划、采购、部署、运维及报废全过程。包含但不限于:智能安防摄像头、温湿度传感器、智能门禁、智能水电表、车间边缘计算网关及自带联网功能的PLC组件。
1.2职责划分
?信息安全部:负责制定设备安全基线,实施入网前安全检测,每月对在线设备进行一次漏洞扫描与配置审计,拥有违规设备的断网处置权。
?IT运维部:负责设备网络准入配置、IP地址分配、固件统一升级及设备资产台账的动态维护。
?业务使用部门:负责设备的物理安全保管,在设备出现异常指示(如指示灯异常闪烁、设备发烫)时,于15分钟内通过工单系统上报IT运维部。
二、设备选型与采购安全
物联网设备的安全基线在采购选型阶段即已决定,后期修补成本是选型阶段筛选成本的10倍以上,必须在采购需求中前置安全硬性指标。
2.1安全基线要求
采购需求文档中必须包含以下安全条款,作为供应商投标的否决性指标:
?身份认证:设备必须支持基于设备的唯一数字证书(X.509)或预共享密钥(PSK)进行双向认证;严禁采购仅支持MAC地址白名单作
您可能关注的文档
最近下载
- ISPE HVAC 国际制药工程协会对空调系统的基准指南 翻译.doc VIP
- JBT 10184-2014 交流伺服驱动器通用技术条件.pdf VIP
- DB3302T 120-2018奉化曲毫茶栽培加工技术规程.docx VIP
- ABB逻辑编程软件PCM600调试经验文档.docx VIP
- 生活垃圾转运站项目施工组织设计.docx
- DB54∕T 0616-2026 民用供氧工程施工及验收规范.pdf
- 《非物质文化遗产档案管理规范》(DB15T 4502-2026).pdf VIP
- DD2011-03 遥感地质解译方法指南(5万、25万).pdf VIP
- IPC-TM-650-CN中文 -2023——测试方法扫描版.pdf VIP
- 国内外中药材产业研究现状和发展趋势.docx
原创力文档

文档评论(0)