安全專家警告說世界上大部分采用物聯網的企業目前并沒有意識到物聯網設備的風險,他們將用戶的數據暴露在了危險之中。 “從安全的角度來看,這個世界目前尚未做好擁抱物聯網的準備。”EMC的安全機構RSA的市場洞察與科技解決方案主管Rob Sadowski如是說。? 不斷提升的風險 ? ?“物聯網的到來擴大了我們所謂的攻擊面,為網絡襲擊者創造了更多的薄弱環節,增加了我們需要防范的空間。” Sadowski于本周在EMC World拉斯維加斯的演講時說,目前企業需要問自己幾個重要的問題,自我鑒定是否正在安全地使用物聯網。? 你是否知道你的網絡中使用的是何種設備?你是否知道誰有權限接觸這些設備?這些設備能夠實現什么功能?你是否能夠保證這些設備都安全部署,在往后也能維護它們的安全?? “風險管理中還有許多工作需要完成。” Sadowski解釋道,“有些工作需要根據變化頻率圍繞設備周邊的設施開展。這些大多是一些基本的清除、阻隔以及追蹤類型的工作。但是考慮到一個大規模的網絡,這在未來可能成為一個大問題。我們僅需看看今天存在的一些問題即可預見未來的景象。”? Sadowski認為如今有大量的能源、化學品相關的企業都顯示出他們沒能很好地運用物聯網。? “這些在產業上采用了自動化控制的企業并沒有很好地控制好網絡安全。照常理一個公司應該很清楚公司使用了何種設備、誰有權使用這些設備以及他們如何使用這些設備。然而當你真正去問這些公司的成員時,他們卻無法回答這些最為基本的問題。”? RSA的首席產品營銷經理Jeff Carpenter同意世界尚未為物聯網做好準備的觀點,他表示物聯網架構的成熟建立問題迫在眉睫。? “我們已經了解到有成千上萬的制造商生產物聯網設備,但是他們之中極少數擁有安全意識,他們對設備安全的保護不夠充分。”? “我也親眼見識過安全保護措施十分薄弱的物聯網設備,我認為目前需要建立一個物聯網架構,將物聯網設備進行分級。例如倘若有一種適用于電冰箱的移動檢測器或一款SIM芯片,那么物聯網架構中就應當包含這種產品的分級。這樣人們就可以按照分級來制定管理政策,從而更好地保障網絡中所有設備的安全。”? 然而物聯網與IT行業中的其他諸多創新類似,它是不可阻止的。? ? Sadowski表示:“物聯網在提升生產力、節約成本等方面具有極大的潛力。但是負責安全保護與風險管理的人們應當在大量的物聯網設備投入公司使用時確保這些設備的安全性。”?原文出自[安防知識網] 轉載請保留原文鏈接:http://www.asmag.com.cn/tech/201605/75422.html
下固件網 http://m.xinzhenzfzp.cn/
1.瀏覽或下載本站資料前務必閱讀并知曉本站服務條款
點擊閱讀
2.嚴禁將資料或筆記用于非法用途,或以任何形式的傳播、修改、造成一切損失由使用人承擔后果.
3.內容僅供無商業目的得交流學習,使用時需征得所有權人的授權.
4.資料僅供交流測試,資料存在的未知風險由使用此資料的用戶承擔一切未知事件而產生的后果,正式場景勿以此資料當做正式用途,僅作為過期,過保修,損壞,遺棄或用戶主動放棄對此產品的重要性評估認為此產品不在重要時使用。