眾所周知,大部分物聯(lián)網(wǎng)設(shè)備并不具備任何自我保護(hù)能力。如今,就連向來對(duì)監(jiān)控機(jī)制嗤之以鼻的自由主義者亦高聲疾呼,要求對(duì)物聯(lián)網(wǎng)安全加以管控。
在日前于舊金山召開的RSA信息安全大會(huì)上,互聯(lián)網(wǎng)協(xié)會(huì)首席互聯(lián)網(wǎng)技術(shù)官Olaf Kolkman與IBM公司彈性業(yè)務(wù)CTO Bruce Schneier驚詫地發(fā)現(xiàn),一個(gè)似乎向來愛與其作對(duì)的群體開始加入其陣營。
從本質(zhì)上講,Kolkman要求等來制定嚴(yán)格規(guī)范,旨在將物聯(lián)網(wǎng)防御能力提升至新的水平。而作為堅(jiān)定的反規(guī)則自由主義者,Schneier亦贊同稱,現(xiàn)在是時(shí)候?qū)ヂ?lián)網(wǎng)接入類部件制定管理規(guī)則了。“多年以來,像我們這樣的自由主義者普遍不愿接受監(jiān)管,但考慮到互聯(lián)網(wǎng)在現(xiàn)實(shí)世界中的崩潰很可能導(dǎo)致嚴(yán)重的生命財(cái)產(chǎn)損失,情況就完全不同了,”Schneier解釋稱。“這已經(jīng)不再是監(jiān)管還是不監(jiān)管的問題——木已成舟,再無選擇。如今我們應(yīng)當(dāng)討論的是采取明智的監(jiān)管措施,抑或是愚蠢的監(jiān)管方式。”
整個(gè)業(yè)界就已經(jīng)意識(shí)到這一問題,因?yàn)槲锫?lián)網(wǎng)設(shè)備遭遇的一切安全問題都會(huì)反過來影響企業(yè)的實(shí)際利益。普通人對(duì)此當(dāng)然漠不關(guān)心(至少目前還不關(guān)心),而任何可能增加設(shè)備單位成本的調(diào)整都會(huì)遭受制造商的抱怨。
這樣的情況與上世紀(jì)五十年代汽車剛剛出現(xiàn)時(shí)非常類似,Schneier指出。當(dāng)時(shí),汽車很少配備安全帶、沒有安全氣囊,客戶也不會(huì)要求汽車制造商加裝這些設(shè)備。然而隨著車禍造成的死亡人數(shù)的持續(xù)上升,美國政府開始強(qiáng)制性要求推行安全標(biāo)準(zhǔn)。
而目前亦是同樣的狀況,他認(rèn)為不久之后,我們就會(huì)首次面對(duì)由物聯(lián)網(wǎng)設(shè)備安全問題引發(fā)的人員傷亡事故 ——包括大規(guī)模互聯(lián)網(wǎng)干擾或者針對(duì)智能汽車及建筑物內(nèi)個(gè)人設(shè)備的入侵。
Kolkman指出,他堅(jiān)定造成政府對(duì)物聯(lián)網(wǎng)設(shè)備加以監(jiān)管。至少政府方面需要監(jiān)督這些設(shè)備是否嚴(yán)格遵循更新及修復(fù)等政策要求。在實(shí)踐當(dāng)中,一旦某一主要市場采取這種舉措,那么其余市場也將陸續(xù)跟進(jìn)。
他指出,歐洲采取的數(shù)據(jù)隱私法律要求,一旦某家企業(yè)違反相關(guān)條款則需要交付高達(dá)其全球營收4%的罰款。根據(jù)類似的物聯(lián)網(wǎng)管理規(guī)則,各制造商也必須要在設(shè)備中引入標(biāo)準(zhǔn)規(guī)則方可在歐洲市場進(jìn)行銷售,這一舉措也將使世界的其它市場隨之受益。
網(wǎng)絡(luò)信任聯(lián)盟主席兼相關(guān)討論主持人Craig Spiezle表示,他對(duì)于當(dāng)前美國共和黨政府提出此類新法規(guī)不抱太大希望。但其它國家也許能夠在這一領(lǐng)域率先行動(dòng)。
“我聽說加利福尼亞州的物聯(lián)網(wǎng)設(shè)備監(jiān)管制度已經(jīng)取得了令人鼓舞的成果,”他表示。“加利福尼亞州是第一個(gè)制定反垃圾郵件與兒童保護(hù)法律規(guī)定的州,這意味著其已經(jīng)在這些方面取得領(lǐng)先。”
當(dāng)然,也有一部分與會(huì)者不希望面對(duì)任何強(qiáng)制性政策。高能公司產(chǎn)品安全工程副總裁Alex Gantman表示,在他的職業(yè)生涯當(dāng)中,其從未見到過任何能夠切實(shí)提升IT設(shè)備安全水平的法律——在某些情況下,這些繁文縟節(jié)反而起到負(fù)面效果。