安全專家警告說世界上大部分采用物聯(lián)網(wǎng)的企業(yè)目前并沒有意識(shí)到物聯(lián)網(wǎng)設(shè)備的風(fēng)險(xiǎn),他們將用戶的數(shù)據(jù)暴露在了危險(xiǎn)之中。 “從安全的角度來(lái)看,這個(gè)世界目前尚未做好擁抱物聯(lián)網(wǎng)的準(zhǔn)備。”EMC的安全機(jī)構(gòu)RSA的市場(chǎng)洞察與科技解決方案主管Rob Sadowski如是說。
不斷提升的風(fēng)險(xiǎn)
“物聯(lián)網(wǎng)的到來(lái)擴(kuò)大了我們所謂的攻擊面,為網(wǎng)絡(luò)襲擊者創(chuàng)造了更多的薄弱環(huán)節(jié),增加了我們需要防范的空間。”
Sadowski于本周在EMC World拉斯維加斯的演講時(shí)說,目前企業(yè)需要問自己幾個(gè)重要的問題,自我鑒定是否正在安全地使用物聯(lián)網(wǎng)。
你是否知道你的網(wǎng)絡(luò)中使用的是何種設(shè)備?你是否知道誰(shuí)有權(quán)限接觸這些設(shè)備?這些設(shè)備能夠?qū)崿F(xiàn)什么功能?你是否能夠保證這些設(shè)備都安全部署,在往后也能維護(hù)它們的安全?
“風(fēng)險(xiǎn)管理中還有許多工作需要完成。” Sadowski解釋道,“有些工作需要根據(jù)變化頻率圍繞設(shè)備周邊的設(shè)施開展。這些大多是一些基本的清除、阻隔以及追蹤類型的工作。但是考慮到一個(gè)大規(guī)模的網(wǎng)絡(luò),這在未來(lái)可能成為一個(gè)大問題。我們僅需看看今天存在的一些問題即可預(yù)見未來(lái)的景象。”
Sadowski認(rèn)為如今有大量的能源、化學(xué)品相關(guān)的企業(yè)都顯示出他們沒能很好地運(yùn)用物聯(lián)網(wǎng)。
“這些在產(chǎn)業(yè)上采用了自動(dòng)化控制的企業(yè)并沒有很好地控制好網(wǎng)絡(luò)安全。照常理一個(gè)公司應(yīng)該很清楚公司使用了何種設(shè)備、誰(shuí)有權(quán)使用這些設(shè)備以及他們?nèi)绾问褂眠@些設(shè)備。然而當(dāng)你真正去問這些公司的成員時(shí),他們卻無(wú)法回答這些最為基本的問題。”
RSA的首席產(chǎn)品營(yíng)銷經(jīng)理Jeff Carpenter同意世界尚未為物聯(lián)網(wǎng)做好準(zhǔn)備的觀點(diǎn),他表示物聯(lián)網(wǎng)架構(gòu)的成熟建立問題迫在眉睫。
“我們已經(jīng)了解到有成千上萬(wàn)的制造商生產(chǎn)物聯(lián)網(wǎng)設(shè)備,但是他們之中極少數(shù)擁有安全意識(shí),他們對(duì)設(shè)備安全的保護(hù)不夠充分。”
“我也親眼見識(shí)過安全保護(hù)措施十分薄弱的物聯(lián)網(wǎng)設(shè)備,我認(rèn)為目前需要建立一個(gè)物聯(lián)網(wǎng)架構(gòu),將物聯(lián)網(wǎng)設(shè)備進(jìn)行分級(jí)。例如倘若有一種適用于電冰箱的移動(dòng)檢測(cè)器或一款SIM芯片,那么物聯(lián)網(wǎng)架構(gòu)中就應(yīng)當(dāng)包含這種產(chǎn)品的分級(jí)。這樣人們就可以按照分級(jí)來(lái)制定管理政策,從而更好地保障網(wǎng)絡(luò)中所有設(shè)備的安全。”
然而物聯(lián)網(wǎng)與IT行業(yè)中的其他諸多創(chuàng)新類似,它是不可阻止的。
Sadowski表示:“物聯(lián)網(wǎng)在提升生產(chǎn)力、節(jié)約成本等方面具有極大的潛力。但是負(fù)責(zé)安全保護(hù)與風(fēng)險(xiǎn)管理的人們應(yīng)當(dāng)在大量的物聯(lián)網(wǎng)設(shè)備投入公司使用時(shí)確保這些設(shè)備的安全性。”