作為2017世界物聯網博覽會的重要活動之一,9月1日由中國經濟信息社江蘇中心研撰的《2016-2017中國物聯網發展年度報告》(下稱《年報》)將在無錫發布。《年報》顯示,當前物聯網安全風險驟升,中美等多國積極出臺政策應對風險。
《年報》稱,物聯網成倍放大了網絡風險。究其原因,主要是物聯網設備通常默認聯網,且其代碼多為開源軟件,極易被黑客攻擊。
據統計,2016年全球IoT設備共出現1117個漏洞,涉及思科(356條)、華為(155條)、Twitter、谷歌、Moxa、西門子等企業,受攻擊設備類型包括網絡攝像頭、路由器、手機設備、防火墻、網關設備、交換機等。
一般來說,IoT設備漏洞類型包括權限繞過、拒絕服務、信息泄露、跨站、命令執行、緩沖區溢出、SQL注入、弱口令、設計缺陷等。2016年所發生攻擊事件中,前三種類型漏洞數量分列前三名,由高到低分別占收錄漏洞總數的23%、19%、13%。
咨詢公司Gartner預測,到2020年,針對企業的經確認安全性攻擊中,25%以上將涉及物聯網。隨著物聯網安全問題上升至全球性問題,各國政府均高度關注。美國發布了《物聯網安全指導原則》,歐盟委員會目前正在起草新的網絡安全標準,主要針對物聯網設備劃分網絡安全等級;中國出臺了《中華人民共和國網絡安全法》,該法于2017年6月1日起施行,為網絡安全方面的惡意行為懲治提供了法律依據。
物聯網安全同時也蘊含著巨大的商業機遇。全球第二大市場研究咨詢公司Markets and Markets預計,到2020年,全球物聯網安全市場將增長至289億美元。為傳統IT 基礎設施廠商(防火墻、VPN 等供應商)、互聯網安全公司(更多從軟件上提供安全防護、病毒查殺等)以及專注于物聯網安全的新興的創業公司提供了新的發展機遇。