精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

關于物聯網安全需要了解的六件事

責任編輯:cres

作者:Ryan Francis 譯者:HERO

2017-06-08 10:15:31

來源:企業網D1Net

原創

如果沒有安全漏洞,物聯網將讓我們的生活更輕松。

如果沒有安全漏洞,物聯網將讓我們的生活更輕松。
 
(1)安全、信任和數據完整性
 
物聯網的出現正在改變我們的個人技術安全模式,并且將改變客戶/業務互動的游戲規則,部分原因是由于可用數據的范圍廣泛以及收集這些數據的設備數量龐大。管理咨詢機構麥肯錫公司估計,到2025年,物聯網生態系統將產生6萬億美元的價值。成功的物聯網產品依賴于對企業和消費者的利益感知,同時創建了安全,信任和數據完整性的相對應的基礎。物聯網技術可以降低數據安全風險,同時改善連接世界的客戶體驗。
 
在每一個公司的最佳利益方面,“妥善處理”物聯網是正確的,這將意味著加快安全措施,以捕捉并確保良好的客戶體驗。Genesys公司產品管理總監Jack Nichols提供了六種方法和措施。
 
(2)證明“嵌入”安全的業務費用
 
與所有技術一樣,物聯網的安全考慮應該嵌入從開始到部署的每個開發階段。一些組織很難證明新的安全舉措會伴隨著時間和費用的增加而相應提高,或堅持不間斷的最佳做法實施。每個人都想要奇妙的新功能,但是很多人都對其價格和操作復雜性有些疑慮。安全性成為一個事后的想法,在處理結束時得到解決,如果有的話。同樣,組織應該意識到,如何處理其物聯網安全性目前有許多法律意義。更重要的是,“客戶體驗”是企業業務差異化的關鍵,忠實的客戶將對可信賴的企業花費更多的資金。
 
(3)測試,測試,再測試
 
根據最近的一項調查發現,80%的物聯網應用程序沒有針對安全漏洞進行測試。這代表了數量驚人的端點數,具有很大的風險。在開發物聯網應用程序和服務時,需要進行連續的內部和第三方漏洞分析和滲透測試。請記住,將安全性放在產品開發周期中更好,而不是在事后進行。如果企業在市場上推出不安全的物聯網系統,那么在冒險的消費者信任中,企業將面臨一切風險。
 
(4)遠程管理物聯網安全操作
 
就目前而言,大量的物聯網產品制造商和應用程序開發人員依靠最終用戶來安裝更新并配置安全設置,這是不明智的。在理想情況下,企業應盡快遠程推送安全補丁和更新,以防止產生漏洞。根據最新版本的物聯網信任框架,這些更新必須被簽名和/或以其他方式驗證為來自可信來源。更新和修補程序不應修改用戶配置的首選項,安全性和/或隱私設置,而無需用戶通知。自動化更新增加了客戶信任,因為企業措施到位,同時仍然為用戶提供批準,授權或拒絕更改的能力。
 
(5)建議加強加密
 
在新的物聯網信托框架中也建議加強加密。通過確保企業物聯網服務中使用的任何支持網站完全加密用戶會話(從設備到后端),向客戶展示企業所關心的隱私。目前的最佳做法默認情況下包括HTTPS或HTTP嚴格傳輸安全性(HSTS),也稱為AOSSL或Always On SSL。此外,“設備應包括可靠地認證其后端服務和支持應用程序的機制。
 
(6)透明度問題
 
美國聯邦貿易委員會對Visio公司收集和銷售其智能電視擁有者數據進行了處罰。最近的一篇IEEE物聯網文章談到,良好的透明度原則并不排除物聯網,但需要了解物聯網系統中的隱私威脅是獨一無二的,三方面的輸入需要透明的披露:
 
•收集或生成的個人數據。
 
•對該信息執行數據操作。
 
•收集,生成,處理,披露和保留此個人資料的內容。
 
這不僅僅是一個企業在消費者基礎上做正確的問題。例如,歐洲的一般數據保護條例(GDPR)尋求可驗證的消費者協議,以便通過通知和同意來管理這三項輸入。一般來說,最好在企業網站上易于發現的位置聲明企業數據收集實踐以及隱私權,安全性和支持政策,可在購買或服務選擇之前進行審核。此外,如果用戶拒絕同意,需要透露哪些內容和哪些功能將無法實現。
 
采用邊緣分析,并最大限度地減少傳輸中的敏感數據量
 
連接一切的副產品是創造了大量有價值的客戶數據,這非常令人吃驚,同時又潛在著危險。除了保護數據倉庫之外,還有一個問題,就是在傳輸和移動數據時需要保護大量的數據。使用物聯網應用程序,由于信息從物聯網端點傳輸到云計算并分析,因此總是存在暴露和攔截威脅的風險。但目前將一些計算轉移到物聯網端點并僅傳輸規定信息的趨勢,減少了傳輸中潛在敏感的原始數據的數量。雖然邊緣計算的參數通常圍繞增加實時功能和節省與機器學習和人工智能,而減少客戶數據的曝光是一個額外的好處。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 东莞市| 朝阳市| 仁化县| 长汀县| 成都市| 成安县| 西充县| 靖西县| 穆棱市| 勃利县| 广灵县| 岢岚县| 株洲县| 孝感市| 盐池县| 龙山县| 方山县| 梧州市| 临海市| 丘北县| 元江| 南京市| 东丽区| 普洱| 深州市| 赞皇县| 伊吾县| 开阳县| 买车| 健康| 大关县| 临澧县| 通榆县| 略阳县| 绥阳县| 遂昌县| 嘉祥县| 剑阁县| 措勤县| 疏勒县| 两当县|