我們好不容易讓安全性恢復(fù)正常,現(xiàn)在我們用新的恒溫器和復(fù)印機(jī)把它搞砸了,這使得所有的安全措施變得毫無(wú)價(jià)值。
物聯(lián)網(wǎng)在你的個(gè)人生活中是無(wú)處不在的。但是,這項(xiàng)技術(shù)正在進(jìn)入全球2000強(qiáng)公司。然而,大部分的全球2000強(qiáng)公司并沒有意識(shí)到它們對(duì)物聯(lián)網(wǎng)的采用給IT和云安全帶來(lái)了風(fēng)險(xiǎn)。
這是怎么發(fā)生的?嗯,例如,由于建筑物的暖通系統(tǒng)中的溫度調(diào)節(jié)器和傳感器發(fā)生故障,能在設(shè)備上處理信息的智能設(shè)備常常會(huì)替代它們。這些新的物聯(lián)網(wǎng)傳感器設(shè)備往往是自成一體的計(jì)算機(jī),很多都有自己的操作系統(tǒng)并保持內(nèi)部數(shù)據(jù)存儲(chǔ)。IT在很大程度上并不知道他們存在于公司中,而且它們?cè)贗T不知情的情況下安置在公司的網(wǎng)絡(luò)里。
除了IT不知道的設(shè)備之外,還有一些是IT知道的但同樣有風(fēng)險(xiǎn)的設(shè)備。升級(jí)了的打印機(jī)、復(fù)印機(jī)、Wi-Fi集線器、工廠機(jī)器人在智能和功能上都比以前的系統(tǒng)要復(fù)雜的多,但它們也有可能反過(guò)來(lái)與你為敵——包括攻擊基于云的系統(tǒng),你的數(shù)據(jù)都在那里。
更糟糕的是,很多這類物聯(lián)網(wǎng)設(shè)備很容易遭到黑客入侵,所以很容易成為黑客竊取網(wǎng)絡(luò)數(shù)據(jù)和密碼的代理,甚至攻破基于云計(jì)算的系統(tǒng),這些系統(tǒng)可能沒有這樣的安全系統(tǒng)——將從公司防火墻內(nèi)部的訪問(wèn)納入考慮范圍的安全系統(tǒng)。
而且不要讓價(jià)格成為安全級(jí)別的代理:我發(fā)現(xiàn)設(shè)備越專業(yè)化,越昂貴,它們的安全性就越差。
這將是2018年和2019年的一個(gè)大問(wèn)題。很多公司在采取糾正措施之前都受到重創(chuàng)。
對(duì)此的糾正措施是顯而易見的:如果物聯(lián)網(wǎng)設(shè)備(無(wú)論它是什么)不能提供與你的公共云提供商相同級(jí)別的安全性,或者已啟用你信任的安全系統(tǒng),則不應(yīng)使用該設(shè)備。
大多數(shù)物聯(lián)網(wǎng)公司都在提高他們的安全性,甚至支持一些公共云的安全管理。但是,這種安全的物聯(lián)網(wǎng)設(shè)備總是姍姍來(lái)遲,所以大多數(shù)公司都部署了市場(chǎng)上可用的產(chǎn)品:沒有捆綁合適安全系統(tǒng)的物聯(lián)網(wǎng)設(shè)備。
遺憾的是,我懷疑物聯(lián)網(wǎng)安全在未來(lái)幾年大部分時(shí)間都是在玩“鼴鼠”游戲,因?yàn)檫@些東西會(huì)定期出現(xiàn)在企業(yè)網(wǎng)絡(luò)上。
這真的太糟糕了。我們好不容易讓安全性恢復(fù)正常,現(xiàn)在我們用新的恒溫器和復(fù)印機(jī)把它搞砸了,這使得所有的安全措施變得毫無(wú)價(jià)值。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。