7450億美元的物聯(lián)網(wǎng)市場,連接性安全風(fēng)險問題,讓我們成為透明人
據(jù) IDC2019年的一份報告顯示,今年物聯(lián)網(wǎng)全球支出預(yù)計將達(dá)到7450億美元,并將在2022年前保持雙數(shù)字年增長率。智慧型技術(shù)日益流行,不僅在消費(fèi)者中,企業(yè)和組織也是如此。
科技革新正在徹底改變現(xiàn)代的工作環(huán)境。安裝和使用智能化技術(shù)可以提高工作效率,優(yōu)化功能,改善日常工作生活。建筑內(nèi)部的智能技術(shù)不僅能給住戶帶來好處,而且還能給他們帶來好處??纱蟠鬁p少間接成本,減少建筑的環(huán)境足跡,從而全面提高效率和可持續(xù)性。
開啟進(jìn)攻大門
不過,風(fēng)險可能超過智能建筑的諸多益處。有效地將運(yùn)行技術(shù)(OT)和 IT系統(tǒng)融合在一起是支持這些智能設(shè)備的關(guān)鍵,因?yàn)槿绻麤]有適當(dāng)?shù)陌踩胧?,它們可能會打開設(shè)備,從而產(chǎn)生更大的黑客威脅。
智能溫控器可以遠(yuǎn)距離調(diào)節(jié)溫度,也可以通過智能手機(jī)或因特網(wǎng)連接設(shè)備對溫度進(jìn)行控制和調(diào)節(jié),在建筑中加入智能技術(shù),可以從 IoT設(shè)備中創(chuàng)造一系列新的接入點(diǎn)。它最終意味著,當(dāng)辦公室把它的工作場所變成一個智能建筑時,攻擊者就有了更大的入口,可以進(jìn)入組織的網(wǎng)絡(luò)。
假如黑客能通過 OT入口處破壞智能大廈,那么他們就能最終進(jìn)入大廈的 IT網(wǎng)絡(luò),給他們提供新的機(jī)會。
與 IT網(wǎng)絡(luò)連接的新智能技術(shù)為企業(yè)網(wǎng)絡(luò)提供了一種擁有敏感、私有和專有信息的新途徑。黑客可能會使用新的智能溫度調(diào)節(jié)裝置或照明裝置系統(tǒng),以不同的方式在企業(yè)網(wǎng)絡(luò)中安裝惡意軟件,甚至更糟糕的是——向組織發(fā)動勒索攻擊。
安全是第一位的
在智能建筑中引入或安裝的每一臺支持因特網(wǎng)的設(shè)備,都必須預(yù)先考慮安全問題。
盡管很多人認(rèn)為數(shù)字化照明系統(tǒng)并不能吸引攻擊者,但這是因?yàn)樗罱K與整個企業(yè)網(wǎng)絡(luò)相連。應(yīng)該仔細(xì)考慮如何使用任何智能建筑技術(shù)來確保其安全和智能配置。
要想享受建筑中智能設(shè)備的優(yōu)勢,就必須全面考慮所有網(wǎng)絡(luò)和設(shè)備的安全。一個簡單的最佳實(shí)踐就是保持網(wǎng)絡(luò)上每個設(shè)備的最新和精確列表。一定要先用最新的補(bǔ)丁更新所有的軟件和硬件,然后再讓攻擊者利用任何已知的漏洞。
組織內(nèi)部必須保護(hù)。也就是要對所有員工進(jìn)行有關(guān)潛在安全威脅的培訓(xùn),并讓他們了解電郵釣魚的危害。這種實(shí)踐應(yīng)該包括學(xué)習(xí)如何識別惡意郵件和附件。
企業(yè)也應(yīng)該聘請網(wǎng)絡(luò)安全專家建立必要的監(jiān)測和警報安全平臺。從保護(hù)網(wǎng)絡(luò)本身到實(shí)時監(jiān)測網(wǎng)絡(luò)是否存在異常,組織都必須實(shí)施多層保護(hù)。簡言之,智能建筑概念背后的理念就是在為居民提供無憂體驗(yàn)的同時,有效利用能源資源,融合傳感器和其他物聯(lián)網(wǎng)設(shè)備?,F(xiàn)代智能建筑包括各種各樣的傳感器,控制系統(tǒng),網(wǎng)絡(luò)和應(yīng)用。
的確,在工作環(huán)境中引入智能技術(shù)能夠顯著提高員工的工作效率,并改善我們的全球環(huán)境足跡。與此同時,一定要記住,在網(wǎng)絡(luò)中添加 IoT連接的設(shè)備,通過增加攻擊面,使其更易受到入侵者的攻擊。所以,在向網(wǎng)絡(luò)中添加所有啟用 Internet的設(shè)備之前,對所有啟用 Internet的設(shè)備進(jìn)行安全計劃至關(guān)重要。
當(dāng)代世界的最新研究和經(jīng)驗(yàn)表明,當(dāng)網(wǎng)絡(luò)連接到網(wǎng)絡(luò)上時,他們就成為惡意黑客的目標(biāo)。智慧型建筑公司必須優(yōu)先考慮安全問題。