大多數(shù)物聯(lián)網(wǎng)公司都在提高他們的安全性,甚至支持一些公共云的安全管理。但是,這種安全的物聯(lián)網(wǎng)設備總是姍姍來遲,所以大多數(shù)公司都部署了市場上可用的產(chǎn)品:沒有捆綁合適安全系統(tǒng)的物聯(lián)網(wǎng)設備。
我們好不容易讓安全性恢復正常,現(xiàn)在我們用新的恒溫器和復印機把它搞砸了,這使得所有的安全措施變得毫無價值。
物聯(lián)網(wǎng)在你的個人生活中是無處不在的。但是,這項技術(shù)正在進入全球2000強公司。然而,大部分的全球2000強公司并沒有意識到它們對物聯(lián)網(wǎng)的采用給IT和云安全帶來了風險。
這是怎么發(fā)生的?嗯,例如,由于建筑物的暖通系統(tǒng)中的溫度調(diào)節(jié)器和傳感器發(fā)生故障,能在設備上處理信息的智能設備常常會替代它們。這些新的物聯(lián)網(wǎng)傳感器設備往往是自成一體的計算機,很多都有自己的操作系統(tǒng)并保持內(nèi)部數(shù)據(jù)存儲。IT在很大程度上并不知道他們存在于公司中,而且它們在IT不知情的情況下安置在公司的網(wǎng)絡里。
除了IT不知道的設備之外,還有一些是IT知道的但同樣有風險的設備。升級了的打印機、復印機、Wi-Fi集線器、工廠機器人在智能和功能上都比以前的系統(tǒng)要復雜的多,但它們也有可能反過來與你為敵——包括攻擊基于云的系統(tǒng),你的數(shù)據(jù)都在那里。
更糟糕的是,很多這類物聯(lián)網(wǎng)設備很容易遭到黑客入侵,所以很容易成為黑客竊取網(wǎng)絡數(shù)據(jù)和密碼的代理,甚至攻破基于云計算的系統(tǒng),這些系統(tǒng)可能沒有這樣的安全系統(tǒng)——將從公司防火墻內(nèi)部的訪問納入考慮范圍的安全系統(tǒng)。
而且不要讓價格成為安全級別的代理:我發(fā)現(xiàn)設備越專業(yè)化,越昂貴,它們的安全性就越差。
這將是2018年和2019年的一個大問題。很多公司在采取糾正措施之前都受到重創(chuàng)。
對此的糾正措施是顯而易見的:如果物聯(lián)網(wǎng)設備(無論它是什么)不能提供與你的公共云提供商相同級別的安全性,或者已啟用你信任的安全系統(tǒng),則不應使用該設備。
大多數(shù)物聯(lián)網(wǎng)公司都在提高他們的安全性,甚至支持一些公共云的安全管理。但是,這種安全的物聯(lián)網(wǎng)設備總是姍姍來遲,所以大多數(shù)公司都部署了市場上可用的產(chǎn)品:沒有捆綁合適安全系統(tǒng)的物聯(lián)網(wǎng)設備。
遺憾的是,我懷疑物聯(lián)網(wǎng)安全在未來幾年大部分時間都是在玩“鼴鼠”游戲,因為這些東西會定期出現(xiàn)在企業(yè)網(wǎng)絡上。
這真的太糟糕了。我們好不容易讓安全性恢復正常,現(xiàn)在我們用新的恒溫器和復印機把它搞砸了,這使得所有的安全措施變得毫無價值。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。