物聯網設備安全性如何保障
互聯系統(tǒng)正在協(xié)助組織從辦公室向家庭工作轉變。對許多人而言,這種轉變并不是出于選擇,而是必然。然而,這些互聯系統(tǒng)、物聯網(IoT)和智能設備如果沒有得到應有的考慮和適當的管理,可能會對安全產生深遠影響。
物聯網設備安全性及其對遠程工作的影響
漏洞正在擴大,安全措施必須到位
向遠程工作的轉變意味著辦公室提供的強大安全性已經發(fā)生了變化,隨著我們所有的遠程工作場所(家庭)和使用的多種設備(物聯網和智能設備)和服務的增加,易受攻擊的范圍擴大了。黑客們正在利用這一轉變所帶來的漏洞,而組織正以以前沒有注意到的方式將其漏洞暴露出來。
從家用電器到聯網汽車,我們家里安裝了各種各樣的物聯網設備,而且這種情況并不少見。人們使用健康和醫(yī)療設備、環(huán)境控制、游戲和媒體設備以及攝像頭和安全系統(tǒng),而黑客則正在利用這些不斷增加的載體發(fā)起攻擊。
此外,大多數情況下,安全協(xié)議仍局限于辦公室,并且員工在不了解所面臨的安全威脅的情況下采用技術,使用設備和服務。許多技術和服務沒有為這種轉變和服務的大規(guī)模使用做好準備,而且許多技術和服務缺乏保護用戶及其組織所需的必要安全性。
特別值得注意的是,隨著許多設備相互連接并自動相互通信,包括更新、監(jiān)測、管理和保護在內的工作仍然是事后才想到的,或者被人們完全忽略了。
物聯網設備在我們的家庭和辦公室中 共存,為了改善我們的安全態(tài)勢,組織需要采取積極的安全防護措施。
物聯網設備缺乏安全性
物聯網具有巨大的潛力,然而,在大多數情況下,它缺乏必要的安全措施,這可能會影響組織的安全性。物聯網設備是黑客可以竊取有價值信息的絕佳途徑。
由于物聯網設備已成為主流,而且不注重安全性,因此組織需要優(yōu)先獲得物聯網設備的可見性。由于這些設備的功能是提供可訪問性和連接性,因此,不安全的物聯網設備可能會危害組織的整個網絡。此外,如果遠程工作人員的設備連接到公司網絡,則公司可能容易受到攻擊。
此外,并非所有員工都精通技術,這意味著安全性并不是他們工作的重點。他們不會更改默認密碼,也不會意識到威脅和風險,因此員工本身往往是最大的安全漏洞。
物聯網安全風險
物聯網設備缺乏安全指導,因此很難保護。對于制造商來說,尤其是在開發(fā)初期,設備的安全性并不是優(yōu)先考慮的問題。許多設備在推出時都是使用默認密碼,而且用戶也沒有對其進行更改。這導致了安全問題,而且許多設備(“定時 炸 彈”)留在家里并向黑客開放。由于許多設備天生并不安全,因此它們需要手動進行安全更新,然而大多數情況下,用戶不會對這些設備進行安全更新。由于缺乏物聯網方面的教育和提供的安全指導不足,這一問題至今仍然存在。
必須評估物聯網通過遠程工作給組織帶來的風險。組織需要評估每個物聯網設備可能對數據的機密性、完整性和可用性造成的風險。公司應采取適當的控制措施,并確保接入點的安全。
物聯網設備安全性如何保障.中琛魔方大數據平臺表示世界已連接到物聯網,并且連網設備的數量正在急劇增加,與此同時,物聯網開發(fā)人員還面臨著其他一系列棘手問題。企業(yè)也已經意識到物聯網安全的重要性,并且現在正在嘗試實施可以進一步增強這些設備安全性的技術和方法。