我們都很熟悉針對(duì)智能手機(jī),平板電腦以及筆記本電腦的BYOD策略。那么BYOD安全策略究竟應(yīng)不應(yīng)該將物聯(lián)網(wǎng)設(shè)備涵蓋在內(nèi)呢?物聯(lián)網(wǎng)專家Los指出,兩種設(shè)備的不同之處在于很多物聯(lián)網(wǎng)設(shè)備通常都一直連接或有數(shù)據(jù)流經(jīng)過(guò)。于是他問(wèn)道:
辦公室到底有多少設(shè)備一直在線,并一直連接到不信任的第三方網(wǎng)絡(luò)呢?
這是個(gè)很好的問(wèn)題。根據(jù)ISACA的IT風(fēng)險(xiǎn)與回報(bào)晴雨表,大多數(shù)IT專業(yè)人士相信企業(yè)數(shù)據(jù)會(huì)通過(guò)一些互聯(lián)設(shè)備泄漏,同時(shí),這些IT專業(yè)人士也不相信制造商采取了行動(dòng)以增加這些設(shè)備的安全性。
以下是一個(gè)物聯(lián)網(wǎng)設(shè)備安全漏洞的一個(gè)很好的例子:攝像頭存在著非常多的安全漏洞。Vectra網(wǎng)絡(luò)安全實(shí)驗(yàn)室報(bào)告稱廉價(jià)的攝像頭非常容易被攻破,而NowSecure博客則檢查了多個(gè)攝像頭應(yīng)用程序,也發(fā)現(xiàn)了它們都或多或少存在安全漏洞。
Vectra網(wǎng)絡(luò)CSOGunter Ollmann接受eSecurity Planet雜志采訪時(shí)表示:“大規(guī)模生產(chǎn)的消費(fèi)級(jí)電子設(shè)備的設(shè)計(jì)都非常相似。那些可以連接網(wǎng)絡(luò),遠(yuǎn)程控制或管理的設(shè)備通常都會(huì)成為黑客的目標(biāo)。”
Secure Thoughts的主編Jen Martinson用郵件向我解釋道,黑客們并不會(huì)在那些壽命有限的設(shè)備上創(chuàng)建惡意軟件(很多物聯(lián)網(wǎng)設(shè)備都只是曇花一現(xiàn)),但很少人會(huì)為物聯(lián)網(wǎng)設(shè)備創(chuàng)建安全工具。主要有兩個(gè)原因:
首先,物聯(lián)網(wǎng)設(shè)備種類多樣,因此基本無(wú)法開(kāi)發(fā)一種適用于整個(gè)市場(chǎng)(甚至一個(gè)垂直領(lǐng)域)的安全解決方案。你可以想辦法提升網(wǎng)絡(luò)的安全性,但這就又是一個(gè)完全不同的問(wèn)題了。
另一個(gè)原因是物聯(lián)網(wǎng)技術(shù)仍在不斷地進(jìn)步。除非市場(chǎng)上出現(xiàn)一個(gè)更統(tǒng)一的系統(tǒng),要不然我們依舊很難保證物聯(lián)網(wǎng)安全。
那么,你開(kāi)始考慮建立一個(gè)物聯(lián)網(wǎng)安全策略,把它從BYOD策略分離出去了嗎?或許,現(xiàn)在是時(shí)候開(kāi)始評(píng)估你的需求了。