企業(yè)對物聯(lián)網(wǎng) (IoT) 的依賴正在增長,這不僅是向用戶推送服務(wù)的一種手段,而且是維持與員工、合作伙伴、承包商甚至競爭對手的聯(lián)系的一種手段。但人們越來越擔(dān)心,組織急于從物聯(lián)網(wǎng)中獲得回報,而沒有完全理解其風(fēng)險,也沒有采取措施應(yīng)對基本的安全挑戰(zhàn)。
如果說過去幾年有什么表現(xiàn)的話,那就是我們的數(shù)據(jù)和關(guān)鍵系統(tǒng)很容易被竊取和操縱。不采取大膽措施保護(hù)用戶隱私并確保系統(tǒng)在受保護(hù)的環(huán)境中運行的組織不僅會面臨嚴(yán)重的業(yè)務(wù)損失和聲譽受損的風(fēng)險,還會面臨民事甚至刑事處罰的風(fēng)險。
Appknox 首席執(zhí)行官 Harshit Agarwal表示,鑒于這種繁忙的環(huán)境,現(xiàn)在是建立動態(tài)且靈活的物聯(lián)網(wǎng)安全制度的最佳時機。這個過程花費的時間越長,組織就越難以看到需要保護(hù)的內(nèi)容,更不用說以有效和高效的方式來保護(hù)了。首先,組織應(yīng)確?,F(xiàn)有的物聯(lián)網(wǎng)平臺提供適當(dāng)?shù)募用?、?shù)據(jù)管理、隱私和其他功能,以提供強大的服務(wù),而不會將數(shù)據(jù)或用戶置于風(fēng)險之中。而且由于許多物聯(lián)網(wǎng)設(shè)備將位于室外,因此必須對它們進(jìn)行加固以抵御各種因素以及盜竊和篡改。
關(guān)于物聯(lián)網(wǎng)安全的一件事是肯定的:失敗不是一種選擇。我們已經(jīng)處于物聯(lián)網(wǎng)為各種關(guān)鍵的生命支持功能提供關(guān)鍵連接的地步——從自動駕駛汽車到起搏器的一切。如果這些設(shè)備受到損害,人們就會死亡;就這么簡單。我們必須問,如果物聯(lián)網(wǎng)安全如此重要,(確實如此)那么為什么它一次又一次地失???縱觀當(dāng)今的企業(yè)物聯(lián)網(wǎng)部署,似乎同樣的基本錯誤正在不斷被重述。
對于 IT 行業(yè)來說,安全傳統(tǒng)上是事后才想到的,這是一個悲哀的評論。隨著近年來遺留數(shù)據(jù)基礎(chǔ)設(shè)施遭到破壞,在世界上釋放一個全新的數(shù)據(jù)生態(tài)系統(tǒng)卻發(fā)現(xiàn)它很容易成為尋求從他人痛苦中獲利的網(wǎng)絡(luò)犯罪分子的獵物,這將是嚴(yán)重的疏忽。同樣重要的是要記住,物聯(lián)網(wǎng)安全不是一項一桿進(jìn)洞的運動。它需要信息安全團隊和業(yè)務(wù)利益相關(guān)者保持警惕,最終通過保護(hù)公司數(shù)據(jù)來滿足他們的利益。