企業(yè)物聯(lián)網(wǎng)有可能會(huì)破壞云和IT安全

物聯(lián)網(wǎng)在你的個(gè)人生活中是無(wú)處不在的。但是,這項(xiàng)技術(shù)正在進(jìn)入全球2000強(qiáng)公司。然而,大部分的全球2000強(qiáng)公司并沒(méi)有意識(shí)到它們對(duì)物聯(lián)網(wǎng)的采用給IT和云安全帶來(lái)了風(fēng)險(xiǎn)。
這是怎么發(fā)生的?嗯,例如,由于建筑物的暖通系統(tǒng)中的溫度調(diào)節(jié)器和傳感器發(fā)生故障,能在設(shè)備上處理信息的智能設(shè)備常常會(huì)替代它們。這些新的物聯(lián)網(wǎng)傳感器設(shè)備往往是自成一體的計(jì)算機(jī),很多都有自己的操作系統(tǒng)并保持內(nèi)部數(shù)據(jù)存儲(chǔ)。IT在很大程度上并不知道他們存在于公司中,而且它們?cè)贗T不知情的情況下安置在公司的網(wǎng)絡(luò)里。
除了IT不知道的設(shè)備之外,還有一些是IT知道的但同樣有風(fēng)險(xiǎn)的設(shè)備。升級(jí)了的打印機(jī)、復(fù)印機(jī)、Wi-Fi集線(xiàn)器、工廠機(jī)器人在智能和功能上都比以前的系統(tǒng)要復(fù)雜的多,但它們也有可能反過(guò)來(lái)與你為敵——包括攻擊基于云的系統(tǒng),你的數(shù)據(jù)都在那里。
更糟糕的是,很多這類(lèi)物聯(lián)網(wǎng)設(shè)備很容易遭到黑客入侵,所以很容易成為黑客竊取網(wǎng)絡(luò)數(shù)據(jù)和密碼的代理,甚至攻破基于云計(jì)算的系統(tǒng),這些系統(tǒng)可能沒(méi)有這樣的安全系統(tǒng)——將從公司防火墻內(nèi)部的訪(fǎng)問(wèn)納入考慮范圍的安全系統(tǒng)。
而且不要讓價(jià)格成為安全級(jí)別的代理:我發(fā)現(xiàn)設(shè)備越專(zhuān)業(yè)化,越昂貴,它們的安全性就越差。
這將是2018年和2019年的一個(gè)大問(wèn)題。很多公司在采取糾正措施之前都受到重創(chuàng)。
對(duì)此的糾正措施是顯而易見(jiàn)的:如果物聯(lián)網(wǎng)設(shè)備(無(wú)論它是什么)不能提供與你的公共云提供商相同級(jí)別的安全性,或者已啟用你信任的安全系統(tǒng),則不應(yīng)使用該設(shè)備。
大多數(shù)物聯(lián)網(wǎng)公司都在提高他們的安全性,甚至支持一些公共云的安全管理。但是,這種安全的物聯(lián)網(wǎng)設(shè)備總是姍姍來(lái)遲,所以大多數(shù)公司都部署了市場(chǎng)上可用的產(chǎn)品:沒(méi)有捆綁合適安全系統(tǒng)的物聯(lián)網(wǎng)設(shè)備。
遺憾的是,我懷疑物聯(lián)網(wǎng)安全在未來(lái)幾年大部分時(shí)間都是在玩“鼴鼠”游戲,因?yàn)檫@些東西會(huì)定期出現(xiàn)在企業(yè)網(wǎng)絡(luò)上。
這真的太糟糕了。我們好不容易讓安全性恢復(fù)正常,現(xiàn)在我們用新的恒溫器和復(fù)印機(jī)把它搞砸了,這使得所有的安全措施變得毫無(wú)價(jià)值。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。
相關(guān)推薦
張琪表示,目前中國(guó)有11個(gè)部委共19個(gè)標(biāo)準(zhǔn)工作組的工作到物聯(lián)網(wǎng)的標(biāo)準(zhǔn)。物聯(lián)網(wǎng)標(biāo)準(zhǔn)工作也涉及到方方面面,還需要在原有工作的基礎(chǔ)上建立協(xié)調(diào)統(tǒng)一的認(rèn)識(shí)。但讓10多個(gè)部委共同成立標(biāo)準(zhǔn)工作組難度比較大。張琪用2000年國(guó)務(wù)院頒布的《鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展的若干政策》俗稱(chēng)18號(hào)文件的出臺(tái)舉例,18號(hào)文件曾經(jīng)用了2年時(shí)間蓋46個(gè)章才得以出臺(tái),而物聯(lián)網(wǎng)的難度和范圍比18號(hào)文件涉及的軟件行業(yè)的范圍要大很多,如果10多個(gè)部委共同成立標(biāo)準(zhǔn)工作組,她預(yù)計(jì)審批的時(shí)間可能不止是2年時(shí)間。張琪還表示,物聯(lián)網(wǎng)不可能用一個(gè)標(biāo)準(zhǔn)把所有的事情都覆蓋了,關(guān)于物聯(lián)網(wǎng)的標(biāo)準(zhǔn),沒(méi)有必要成立新的標(biāo)準(zhǔn)工作組,而是在原有標(biāo)準(zhǔn)工作組的基礎(chǔ)
工信部通信發(fā)展司司長(zhǎng):“十二五”物聯(lián)網(wǎng)應(yīng)初步形成完整產(chǎn)業(yè)體系昨日“2010年中國(guó)國(guó)際物聯(lián)網(wǎng)大會(huì)”現(xiàn)場(chǎng)。IC圖有觀點(diǎn)認(rèn)為,發(fā)展物聯(lián)網(wǎng),將會(huì)對(duì)現(xiàn)有的一些法律法規(guī)政策形成挑戰(zhàn),例如信息采集的合法性問(wèn)題、公民隱私權(quán)問(wèn)題等等。工業(yè)和信息化部通信發(fā)展司司長(zhǎng)張峰昨天在上海表示,工信部已將物聯(lián)網(wǎng)
目前在物聯(lián)網(wǎng)技術(shù)領(lǐng)域,國(guó)內(nèi)已成立或正在籌備成立的相關(guān)標(biāo)準(zhǔn)工作組僅專(zhuān)注于各自的技術(shù)領(lǐng)域,但標(biāo)準(zhǔn)制訂過(guò)程各自獨(dú)立進(jìn)行,相互之間缺乏溝通和協(xié)調(diào)。倡議書(shū)明確指出,我國(guó)物聯(lián)網(wǎng)發(fā)展尚處初創(chuàng)階段,無(wú)論國(guó)標(biāo)的自主制訂,還是核心技術(shù)產(chǎn)品的研發(fā)和產(chǎn)業(yè)化以及規(guī)?;瘧?yīng)用示范都還處于起步階段。標(biāo)準(zhǔn)的缺失與核心技術(shù)產(chǎn)品的產(chǎn)業(yè)配套能力仍是制約我國(guó)物聯(lián)網(wǎng)大規(guī)模應(yīng)用的一個(gè)問(wèn)題。