关于物联网安全和隐私的三个问题

物联网的安全需要一个与以网络为中心的“传统”IT安全完全不同的方法。

连接更多的事物改变了我们安全的方式。随着人,物,基础设施和物理世界的环境日益变得更加数字化,安全方法需要一个转变,即从IT安全架构向物联网安全体系结构的转变。

企业必须考虑许多根本性的转变,成功地过渡到这种新的架构和思维方式。并需要开始理解为什么物联网的安全性是不同于“传统”的IT安全,在任何行业所有类型的组织,应该开始考虑三个关键问题:

问题1:我们在试图保护什么?

就其本质而言,物联网不是单一的技术,一个业务单位或一个垂直行业。更确切地说,在企业或消费者环境中部署和连接设备、对象或基础设施,本质上意味着多个端点之间的连接。任何连接的应用,无论是一个在家庭连接的温控器还是用于风力涡轮机的传感器,这其中包括一些配置的设备,应用程序,网络,当然也包括人员。

当面临表面的威胁时(即潜在的脆弱性的景观),组织必须评估风险的“物联网安全堆栈”,这些领域不只是技术系统组件,而且还包括参与系统的人和组织内部,以及合作伙伴。

虽然设备、应用程序和网络(技术)安全是维护任何连接事物的核心,人员安全的另一个重要方面却往往被忽视。密码安全、BYOD环境、员工流失、缺乏安全培训、简单的人为错误,在任何系统中呈现人员动态也是诸多风险之一。请记住,物联网的系统安全取决于其最薄弱的端点。使人们有助于增强安全性。

  物联网安全协议堆栈

要了解在安全保护最充分的情况下,需要采取组织全面清查,不只是其专有的终端点,设备和系统,还有所有相关联的设备,应用,网络,用户和支持者。而“我们在保护什么?”的出发点是:

1.确定这个生态系统

2.确定传感器和数据如何添加到产品或基础设施中,并将数据收集到一个生态系统中。

这是制定安全战略关键的第一步

问题2:如果我们的“智能”系统被攻破,会发生什么?

在紧急的情况下,会发生什么?如今,许多人和许多企业都没有任何想法,不管是正式的还是分布式计划,,他们应该发现自己在数据,系统或人身安全紧急情况,违约,黑客或其他妥协时发生的事情。企业内部有明确的意义:

·威胁表面是什么

·与技术和系统组件相关联的地方在哪里

·实际的威胁是什么

·可能产生威胁的地方

·如何来缓解这些威胁

·当问题发生时如何鉴别

·合作伙伴被泄露时如何对事件做出响应

·如何阻止,分析,分类和沟通的问题

他们对于外部通信有关数据相关的危机还应该有一个正式的计划,这其中包括合作伙伴和媒体,最重要的是客户和终端用户。

作为安全从业人员,其计划是什么?他们必须认识到物联网的安全性要求,同时应对传统和新兴的安全的多方面的挑战。首先,组织必须满足传统的安全挑战与传统的架构和环境。接下来,他们必须解决当前一代的技术,云特征,社会和移动的挑战。最后,随着新技术的出现,计算的交互和界面扩散,这些因素相互作用推动全新的经济体的发展,企业有义务竭尽所能试图解决这种数字化的意外事件以及未知的后果。

问题3:个人身份信息意味着什么?

几乎每一个连接的环境都涉及到一些个人身份信息的元素,也被称为PII。如果没有数据传输,则数据集成。但在物联网的安全性和隐私的思考,需要人们重新考虑个人身份信息的组成。

在Web2世界中的PII的定义还要有一些澄清。在NIST特别公开的800-122定义为“个人的PII的代理维护的任何信息,包括(1)可用于识别或跟踪一个人身份的任何信息,如姓名,社会安全号码,出生日期和地点,母亲的婚前姓名或生物记录;以及(2)其他任何链接或链接到的个人信息,如医疗、教育、金融和就业的信息。”

当我们超越了笔记本电脑和数字化的对象和环境,我们将从不同的环境中整合不同的货币化数据集,而“个人身份”可能是远不如黑与白那么简单。

可以明确的是,传感技术的架构来自于感测物理的现实:位置,加速度,温度,心率,湿度,声音,光线,位置......这样的例子不胜枚举。而当这些数据输入时,可能从中看出许多问题。

Fitbit公司可以跟踪步骤和心率产生数据,显示其用户的活动方式,例如。该公司很快就做出了这样的数据,最初默认设置为公开的。

不管穿越时空的个人的运动和活动“链接或可链接”是否清楚,无论是在法律面前,还是在那些收集数据的目光之下,人们并不清楚最终用户生成的数据:

·家庭住址的来往人员的个人身份?

·个人的开车的方式识别个人身份?

·对生物刺激的反应的个人身份识别?

广告商,保险公司,制造商,零售商和雇主都争先恐后地争取尽可能多的经验背景,但在这里人们能用技术限制人类的情感吗?

虽然没有一个组织能够明确地回答这些问题,每一个方面,它是在分析中使用的情况下产生这样的数据,以及如何管理和保护这些数据的含义的最佳利益。在数据泄漏,数据医疗事故或相关危机的情况下,这种规划和文件将有助于企业在法庭上有更好的表现。由于企业争相收集尽可能多的数据,他们必须考虑这些数据的收集和应用和集成数据所造成的意外和后果。

问题反映了需要一个新的物联网安全方法现实

有各种各样的资源组织可以访问,以帮助这些问题,但对物联网安全的方法会有所不同。为了帮助寻求真正安全的“智能系统”,Harbo研究机构已经制定了三个步骤来指导组织在其方法物联网的安全性。

虽然上述问题是一个物联网的安全策略中,人们可能已经猜到他们远离容易回答的复选框。企业必须首先评估现有的基础设施,目前的发展举措(包括产品,过程和人),并为这些大型企业调整安全和隐私保护战略。

具有前瞻性的物联网安全策略将从产品设计开始,而像物联网本身一样,他们将在产品、服务、利益相关者、客户细分、威胁向量和生命周期等方面进行超越。

本文转自d1net(转载)

时间: 2024-11-06 07:07:58

关于物联网安全和隐私的三个问题的相关文章

物联网与用户隐私安全,两者如何得兼?

随着最近CES的顺利举行,物联网和物联网设备进一步为人关注,有人关注其功能和便利,有人关注其广阔的市场空间,但有人也表现出担忧:物联网会威胁用户隐私安全吗? 对于用声音或者智能手机的应用程序来控制家具设备这种想法,业内的劝告也时不时地出现.让冰箱来提醒你"身体缺牛奶了",或者干衣器告诉你该用几档的电力--这些听起来都很酷啊!不过,这些功能管用的前提是掌握一定量关于你生活习惯的稳定数据.这就像时刻都有一批市场人员.保险公司一类的人在盯着你的生活. "这绝对是一个恐怖因子,&qu

投资工业物联网设备 收回成本可关注三个地方

企业家投资设备时常会思考:该笔投资是否有效益,并盘算甚么时候才能回收资金,特别是在工业4.0时代,不少传统企业老板对于相关投资仍在犹豫不决,以下将告诉你,工业物联网(IIoT)如何改变企业发展,透过这三个领域将可回收成本. 首先为"远程监控",企业资产设备往往遍及各地,但往往一个小问题就需劳师动众,技术人员常常抵达现场才惊觉,只是个极为单纯问题:工业物联网使企业能够在实时远程监控.管理.诊断和解决所有设备状态,透过传感器回传讯息掌握设备状态,并解决潜在的问题. 工业4.0效益主要透过系

工业物联网设备投资 从这三个地方可回收成本

企业家投资设备时常会思考:该笔投资是否有效益,并盘算甚么时候才能回收资金,特别是在工业4.0时代,不少传统企业老板对于相关投资仍在犹豫不决,以下将告诉你,工业物联网(IIoT)如何改变企业发展,透过这三个领域将可回收成本. 首先为"远程监控",企业资产设备往往遍及各地,但往往一个小问题就需劳师动众,技术人员常常抵达现场才惊觉,只是个极为单纯问题:工业物联网使企业能够在实时远程监控.管理.诊断和解决所有设备状态,透过传感器回传讯息掌握设备状态,并解决潜在的问题. 工业4.0效益主要透过系

物联网专用通信技术,这三种授权频段下的低功耗广域网你不得不知

众所周知,蓝牙和ZigBee等通信协议凭借低功耗的特性已经被广泛应用于近距离的物联网通信,但在覆盖范围更大的场景,如智慧城市和车联网等领域,这些近距离通信技术显然无法满足需求. 目前,物联网产业链上下游都在大力推广低功耗广域网(LPWAN),如NB-IoT.LoRa.SigFox以及RPMA等,种类甚至比近距离通信技术还要多.不过,在这些LPWAN技术中,工作在3GPP(Third GeneraTIonPartnership Project)授权频谱的只有3 种,分别是eMTC,NB-IoT和E

物联网确保消费者隐私安全 才能起飞

在这个万物互联的时代,我们的一切信息都在逐渐的与网络产生关联,每个人的信息都是一个小的数据库,在这种网络时代,我们的隐私安全可能更容易暴露.在刚刚结束的CES大会上,展示了什么叫做"互联生活",从三星可以直接网购的智能冰箱,再到各式免钥匙的电子锁,物联网为我们勾画的是一个更方便.更智能.更人性化的时代,但是为什么罕有人提及它的安全性呢? 当以隐私至上的美国婚外交友平台Ashley Madison被黑客攻击,3700万用户的个人资料被泄露,是否有人想过,未来的黑客也能如此轻易地打开你的冰

“新IT之美”华三通信践行医疗物联网

本文讲的是"新IT之美"华三通信践行医疗物联网,医疗物联网的建设直观给大家的印象标签有智慧医疗.健康信息化.远程医疗.就医"一卡通"等.这些内容无不证明着医疗逐渐移动化,信息逐渐一体化,对于以后的看病就医既节省了时候又能有针对性的治疗,节省了大量中间环节所需时间,所以我们应该感谢"新IT之美",科技总是带着我们向更远更高的方向前行. 2015年3月,国务院办公厅发布的全国医疗卫生服务体系规划纲要(2015-2020年)中第三章第三节指出,开展健康

破局物联网时代,海尔靠这三步棋

传统互联网的下一站是哪? 毫无疑问,万物互联! 麦肯锡预计,到2025年物联网有望实现年均3.9-11.1万亿美元的经济效益.面对如此大的市场,对于整个行业来说,只有以用户需求为中心,整合与统一行业资源,才能真正成为引领时代发展的主力. 物联网已成为众多企业转型发展的新方向,但从行业发展现状来看,物联网面临市场不完善和消费体验不佳等困扰,特别是在智能终端布局基本健全的情况下,不同产品之间的设备并不能互联共通. 说到互联互通,海尔集团轮值总裁梁海山认为,其核心是和用户连接,用户的个性化需求可以和互

警惕,物联网设备也许正在威胁你的隐私安全

近几年来,"物联网"一直是科技界的热词.物联网技术不仅仅在家庭及消费级设备取得发展,还在制造业,物流,矿业,石油,公用设施和农业等拥有大型资产的行业也开始得到应用. 物联网引发的隐私安全问题 但是,人们在享受"物物相连"带来的便捷的同时,也产生了对其安全性的担忧.物联网设备连接的传感器,可以搜集各种各样的信息和数据,发送回企业的云端进行分析. 当消费者们将购买的各种家电产品和交通工具等进行相互连接,就有可能致使其数据遭到泄露.家庭系统被植入后门甚至交通工具的网络后台

国标委戴红:“三个方面+四个聚焦”推动物联网可持续发展

在日前召开的"2016国际开放物联技术与标准峰会"上,国家标准化管理委员会工业标准二部戴红主任指出,物联网的健康可持续发展离不开标准.标准化改革将为物联网标准化工作开辟更加广阔的发展空间.未来,国标委通过"三个方面+四个聚焦"推动物联网标准化工作. 国标委"三个方面+四个聚焦"推动物联网标准化工作 国家标准委对物联网标准化工作一直高度重视,通过三方面积极推动标准化工作. 一是建立物联网标准化工作的组织领导和专家队伍.国家标准委会同发展改革委.科技