帶你了解物聯(lián)網(wǎng)安全
圖片來源:https://pixabay.com/images/id-1539474/
物聯(lián)網(wǎng)設(shè)備的激增改變了我們?nèi)粘;拥姆绞?。從用于環(huán)境監(jiān)測和資產(chǎn)跟蹤的工業(yè)傳感器到用于照明和泄漏檢測的智能家居傳感器,大量連接到網(wǎng)絡(luò)的物聯(lián)網(wǎng)設(shè)備正在為用戶帶來無數(shù)好處。雖然物聯(lián)網(wǎng)的好處是不可否認的,但安全仍然是個人和企業(yè)的首要關(guān)注點。本周,我們采訪了網(wǎng)絡(luò)安全專家 Dick Wilkinson,就物聯(lián)網(wǎng)安全的風(fēng)險、防范和預(yù)測提供見解。
什么是物聯(lián)網(wǎng)安全,哪些行業(yè)最容易受到安全威脅?
我將物聯(lián)網(wǎng)安全定義為確保智能或連網(wǎng)設(shè)備僅執(zhí)行您希望它們執(zhí)行的操作,并且它們始終在您期望它們起作用時起作用。如果您能做到這一點,那么您就已經(jīng)在保護您的物聯(lián)網(wǎng)設(shè)備。當然,說起來容易做起來難,即使是簡單的設(shè)備也有可能對您的整個網(wǎng)絡(luò)或環(huán)境造成多種嚴重威脅。
每個行業(yè)都面臨著物聯(lián)網(wǎng)威脅的風(fēng)險,其中在關(guān)鍵的基礎(chǔ)設(shè)施和醫(yī)療領(lǐng)域,最有可能出現(xiàn)重大災(zāi)難性事故。最容易受到攻擊的產(chǎn)品是更容易訪問的設(shè)備,如家庭消費設(shè)備或智慧城市設(shè)備,這些設(shè)備可以收集信息或通過數(shù)據(jù)和傳感器提供監(jiān)控。來自智能設(shè)備的風(fēng)險存在于一個不斷變化的范圍內(nèi),并且每個用例都呈現(xiàn)出具有不同風(fēng)險特征的獨特威脅。
物聯(lián)網(wǎng)部署中最大的安全挑戰(zhàn)是什么?
人們擔心設(shè)備數(shù)量過多,并認為資產(chǎn)識別和管理將是最大的挑戰(zhàn)。我認為監(jiān)測和檢查來自這些設(shè)備的流量以了解何時出現(xiàn)異常是一個更難、更有價值的挑戰(zhàn)。從200臺設(shè)備中識別異常的、可能具有威脅性的行為,比僅僅跟蹤它們以及將它們放在哪里更為困難。
公司可以采取哪些措施來更好地保護其物聯(lián)網(wǎng)系統(tǒng)和設(shè)備?
我的建議是制定詳細的部署或采用計劃,并確定新設(shè)備的所有功能和可能的配置選項。請勿將設(shè)備從包裝箱中取出,然后立即在生產(chǎn)環(huán)境中投入使用。僅僅因為設(shè)備簡單或提供簡單的功能并不意味著它在設(shè)計上是安全的。檢查每個配置選項,并禁用您不需要的功能。
公司如何更好地傳達其物聯(lián)網(wǎng)安全努力,以讓利益相關(guān)方安心?
現(xiàn)在,大多數(shù)利益相關(guān)方知道您在考慮物聯(lián)網(wǎng)設(shè)備的安全性,是非常高興的。物聯(lián)網(wǎng)的安全性被忽視了,人們對這些設(shè)備給予了太多的信任。意識到智能設(shè)備會帶來新的風(fēng)險,并能夠交流如何評估這些風(fēng)險的,這可能是讓任何利益相關(guān)方安心的一個很好開端。
您對未來3-5年的物聯(lián)網(wǎng)安全有什么預(yù)測?
物聯(lián)網(wǎng)的采用幾乎在每個行業(yè)都已呈爆炸式增長,但我相信消費者對這些設(shè)備的信任感正在迅速消失。消費者和政府監(jiān)管機構(gòu)都在加強對智能設(shè)備的審查,并且新的網(wǎng)絡(luò)安全標準將很快發(fā)布。銷售經(jīng)過驗證的安全產(chǎn)品的市場吸引力和政府將安全監(jiān)管納入智能設(shè)備生產(chǎn)的努力將有助于降低使用物聯(lián)網(wǎng)的風(fēng)險。針對網(wǎng)絡(luò)安全威脅的產(chǎn)品驗證,而不僅僅是功能,將成為新物聯(lián)網(wǎng)產(chǎn)品進入市場的標準要求。從現(xiàn)在起的3-5年內(nèi),消費者不會容忍市場上存在不安全的設(shè)備。(編譯iothome)