日前,一項(xiàng)調(diào)查顯示,高達(dá)8成物聯(lián)網(wǎng)應(yīng)用未針對(duì)安全漏洞進(jìn)行測(cè)試。物聯(lián)網(wǎng)安全性必須從開(kāi)始到部署階段都納入考慮。若物聯(lián)網(wǎng)業(yè)者在不顧安全性下急于將物聯(lián)網(wǎng)系統(tǒng)推向市場(chǎng),很有可能面臨失去消費(fèi)者信任的風(fēng)險(xiǎn)。
物聯(lián)網(wǎng)(IoT)技術(shù)的興起,正逐漸對(duì)個(gè)人化科技安全典范與一般日常生活的人機(jī)互動(dòng)模式形成轉(zhuǎn)變效果,麥肯錫公司(McKinsey)預(yù)估到了2025年,全球物聯(lián)網(wǎng)生態(tài)體系將創(chuàng)造6兆美元產(chǎn)值。
物聯(lián)網(wǎng)技術(shù)一大關(guān)鍵在于會(huì)大量搜集各方可獲得的資料,雖可為人類(lèi)生活帶來(lái)更多便利,但若未妥善發(fā)展可能導(dǎo)致更多安全風(fēng)險(xiǎn)性,從助力反而成為阻力,因此如何提高物聯(lián)網(wǎng)安全性即成為一大重點(diǎn)。
據(jù)InfoWorld網(wǎng)站報(bào)導(dǎo),物聯(lián)網(wǎng)技術(shù)有賴(lài)于建構(gòu)在一個(gè)具安全、信任及數(shù)據(jù)完整性的技術(shù)提供相應(yīng)基礎(chǔ),要能同時(shí)提升日常生活連網(wǎng)應(yīng)用便利性與減低物聯(lián)網(wǎng)技術(shù)數(shù)據(jù)安全風(fēng)險(xiǎn),實(shí)際上也有許多方法,如Genesys公司產(chǎn)品管理總監(jiān)Jack Nichols提供六大提升物聯(lián)網(wǎng)安全性方法。
物聯(lián)網(wǎng)安全性必須從開(kāi)始到部署階段都納入考慮,但往往部分企業(yè)或組織在考慮物聯(lián)網(wǎng)部署的安全性上,基于預(yù)算及時(shí)間成本有限的考慮,往往將物聯(lián)網(wǎng)安全性考慮擺在后頭,等到過(guò)程最終階段才愿意處理。
部署具高度安全性物聯(lián)網(wǎng)應(yīng)用將攸關(guān)能否給予旗下客戶(hù)更好的客戶(hù)體驗(yàn),唯有打造比其他競(jìng)爭(zhēng)對(duì)手更受信賴(lài)的物聯(lián)網(wǎng)服務(wù),才有獲得客戶(hù)更愿意掏投資更多支持的可能。若物聯(lián)網(wǎng)業(yè)者在不顧安全性下急于將物聯(lián)網(wǎng)系統(tǒng)推向市場(chǎng),很有可能面臨失去消費(fèi)者信任的風(fēng)險(xiǎn)。
近期一項(xiàng)調(diào)查顯示,高達(dá)8成物聯(lián)網(wǎng)應(yīng)用未針對(duì)安全漏洞進(jìn)行測(cè)試,因此為避免安全性風(fēng)險(xiǎn)升溫,業(yè)者在發(fā)展自有物聯(lián)網(wǎng)應(yīng)用與服務(wù)時(shí),將必須處理持續(xù)性的內(nèi)部及第三方安全漏洞分析以及滲透性測(cè)試,另外最好將安全性考慮納入產(chǎn)品開(kāi)發(fā)周期。
現(xiàn)今有不少物聯(lián)網(wǎng)產(chǎn)品制造商及應(yīng)用程序(App)開(kāi)發(fā)者,仰賴(lài)用戶(hù)安裝更新及配置安全設(shè)定,但理想情況下物聯(lián)網(wǎng)產(chǎn)品供貨商應(yīng)具備能夠遠(yuǎn)程向客戶(hù)端推送安全修補(bǔ)程序及更新的能力,最好在掌握避免安全性問(wèn)題的技術(shù)后就盡快推送至客戶(hù)端。這類(lèi)自動(dòng)化仍尊重用戶(hù)原本的設(shè)定,加上是主動(dòng)為用提供更安全的升級(jí),有助提升客戶(hù)對(duì)產(chǎn)品及供貨商的信任度。
根據(jù)新的“物聯(lián)網(wǎng)信任架構(gòu)”(IoT Trust Framework)指出,要提升物聯(lián)網(wǎng)應(yīng)用安全性,強(qiáng)化加密環(huán)節(jié)也是一大重點(diǎn),若物聯(lián)網(wǎng)應(yīng)用供貨商能夠主動(dòng)對(duì)用戶(hù)隱私防護(hù)表達(dá)關(guān)心,如確保任何物聯(lián)網(wǎng)服務(wù)支持的網(wǎng)站,都會(huì)完全將用戶(hù)的對(duì)話(huà)從裝置到后端進(jìn)行加密。
現(xiàn)階段最佳加密措施包括預(yù)設(shè)情況下的HTTPS或HTTP Strict Transport Security(HSTS),也被稱(chēng)為是“AOSSL”或“Always On SSL”。此外,物聯(lián)網(wǎng)裝置也應(yīng)包含能夠可靠驗(yàn)證其后端服務(wù)與支持應(yīng)用的機(jī)制。
產(chǎn)品的透明度也是一大重點(diǎn)。如美國(guó)聯(lián)邦通訊委員會(huì)(FTC)曾經(jīng)對(duì)液晶電視制造商Vizio就該公司搜集及銷(xiāo)售其智能型電視消費(fèi)者個(gè)資而遭裁罰。
近期據(jù)IEEE IoT業(yè)務(wù)通訊所言,物聯(lián)網(wǎng)產(chǎn)品也不應(yīng)被排除在良好的透明度原則下,反而需要了解到在物聯(lián)網(wǎng)系統(tǒng)中的隱私威脅是獨(dú)一無(wú)二的,因此需要關(guān)于個(gè)人資料搜集或創(chuàng)生、對(duì)該信息執(zhí)行的數(shù)據(jù)操作,以及保留脈絡(luò)等三項(xiàng)條件的透明度披露。
一般來(lái)說(shuō)最好的做法在于將數(shù)據(jù)搜集實(shí)務(wù)、隱私、安全以及支持性政策等信息,放在公司中易于看見(jiàn)的位置,這可在消費(fèi)者購(gòu)買(mǎi)或選擇服務(wù)前先行供評(píng)估,并說(shuō)明若消費(fèi)者不同意這些政策,物聯(lián)網(wǎng)產(chǎn)品將有部分功能無(wú)法執(zhí)行。
另外,擁抱邊緣分析(edge analytics)及最小化傳輸中敏感數(shù)據(jù)的數(shù)量同樣有助提升安全性。有鑒于邊緣運(yùn)算的論點(diǎn)通常圍繞在實(shí)時(shí)功能性及與機(jī)器學(xué)習(xí)(ML)和人工智能(AI)的保留上,若能減輕客戶(hù)數(shù)據(jù)從物聯(lián)網(wǎng)端點(diǎn)傳送至云端的暴露風(fēng)險(xiǎn)將有提升安全性的幫助。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。