物联网使我们面临更多网络安全威胁?

作者:山迪·沃玛 AT&T亚太区物联网战略与解决方案高级总监

网络安全已经是许多公司董事会的首要议程,但物联网(IOT)发展的规模和范围导致了安全风险的迅速升级,相比以往,企业高管需要付出更大努力来保护他们的企业。

物联网(IOT)的迅速崛起为组织提供了提高内部效率、更好地服务客户、进入新市场甚至建立新商业模式的巨大机遇。从医疗保健到能源、汽车、制造和物流等行业,都已被物联网所改变,而未来,几乎每个行业也都将很快感受到其影响。

这也将对网络安全问题产生重要影响。互联设备的浩繁规模大大增加了网络安全的整体复杂性,而整个物联网生态系统将这些挑战进一步放大。

根据AT&T的物联网安全现状调查,只有10%的回复者对自己互联设备的安全性完全有信心,只有12%的人对商业伙伴设备的安全性非常有信心。如今的CEO所面对的问题不是如何说服董事会相信风险的真实存在,而是识别威胁,设计和执行缓解措施,对风险防范进行充分沟通,来赢得董事会的全力支持。

风险在哪里?

在最基础层面上,大量已经启用了物联网的车辆、工厂设备和其他设备,并没有充分考虑到互联网连接或安全性。留下了很多弱点,让黑客和其他网络犯罪分子进入企业网络有了可乘之机。在过去的两年中,AT&T的安全运营中心对物联网设备的漏洞扫描增加了458%。

此外,许多物联网设备没有得到正确监控。近一半的AT&T的调查回复者承认,他们仅仅能大致估计连接设备的数量;只有38%使用设备管理系统或软件来识别互联的设备,只有14%采取了正式的审计流程。

随着物联网设备架起了数字和物理世界的桥梁,安全挑战也开始增加。成千上万的物联网设备已经控制了实体的基础设施,如生产线、供应链和电厂,以及飞机和汽车。例如,在物联网汽车上,传感器收集性能数据来监控维修计划,解决故障,并分析汽车使用情况。其他传感器搭配语音控制和移动应用程序,提供了诸如导航和信息娱乐等各种新功能。

从企业层面来看,任何数据泄露都会严重损害到企业的股票价格、市场地位和声誉。当你的物联网如果同时存在人身安全风险,不管多么小,代价都会很高。这大大提高了你的信息安全战略的复杂程度。

我们如何应对?

考虑到风险之高,安全必须成为物联网开发和部署的基石,而不是放在最后来做。

首先,首席执行官必须确保安全专家从物联网开发最早期就介入。从一开始就构建起物联网设备及网络的安全性保护不断扩大的物联网基础设施的关键。这意味着多层的安全管控,从加密到保护核心业务功能。这也意味着设计出合适的架构来限制连接系统之间相互依赖。

在物联网汽车的例子中,关键的安全系统和发动机控制单元可以分离,这样就无法通过信息娱乐和通信系统侵入这些关键系统。

其次,公司董事会和最高管理人员可能需要修改现有的网络安全政策和制度,以适应新的物联网战略。在任何情况下,物联网战略都必须紧密地与更广泛的企业信息和业务策略整合。你要采取措施及时修复和更新软件和固件,并实施控制,来及时识别和遏制安全漏洞。

为了保证有效性,这种整体安全策略需要囊括整个物联网生态系统,不只是你自己的设备、数据和应用程序,还有你的合作伙伴和客户的设备、数据和应用程序。在工业环境中,物联网传感器、执行器和其他设备的监控和控制机制要提高工作效率,将意味着在整个生态系统中建立认证和授权控制机制。

成功青睐有准备者

物联网及其安全后果之巨大,使得企业在新设备开发出来前考虑其安全需求显得至关重要。责任明确、统一的安全流程和自上而下的物联网安全管理非常必要,这样才能防患于未然,并有效应对无可规避的攻击。执行团队和董事会成员的关注和参与是物联网战略成功的强有力信号

山迪·沃玛

Sandy Verma是AT&T亚太区物联网战略与解决方案高级总监。AT&T的全球物联网业务提供了业界领先的机器对机器(M2M)创新方案配套服务,具备全球连通、应用投送平台、垂直战略的特点——由专业服务和咨询业务支持的建立世界级的大规模变革(即改变人类生产生活方式)。

基于香港分部,Sandy在无线产业有着十多年的动态跟踪记录。他一直身处移动方案发展的前沿,包括数字化改革、3G和4G的发布、智能手机兴起和互联网设备时代。2001年Sandy入职美国AT&T集团,引入了他在战略管理、企业解决方案、产品和市场创新、整合云系统、VPN和网络安全方案的经验。Sandy从克莱蒙特大学德鲁克管理研究生院和牛津大学取得工商管理硕士学位和国际贸易硕士学位。他也曾参与南加州大学信息技术管理学院的高管管理课程。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-07-30 08:20:38

物联网使我们面临更多网络安全威胁?的相关文章

PDF文件和Word文档面临更多网络安全威胁

安全厂商攻击研究报告显示,借助PDF文件进行入侵渗透的行为最为最常见. 截至2009年4月底,在全球共发现663起具有典型攻击目的的入侵行为,其中最常见是借助PDF文件进行入侵,占总攻击事件的48.87% .近半成袭击来自PDF文档,根源归咎于最近发生的两起PDF格式文件安全漏洞. 月内,Adobe Acrobat Reader分别爆出"getAnnots( )"及"pell.customDictionaryOpen( )"的安全漏洞,攻击者借助这些漏洞可以任意执行

报告显示企业面临更多网络安全威胁

据新华社北京9月6日电 智能网络安全和数据保护解决方案的领先供应商SonicWALL公司日前发布了其2011年年中网络威胁情报报告. 报告显示,企业正面临越来越多网络犯罪分子的攻击,这些人企图攻击的主要对象是那些通过移动设备连接访问企业网络以及越来越频繁使用社交媒体的企业员工.基于安卓系统的恶意软件以及社交媒体诈骗的增多,例如"脸谱"上的点击劫持和通过"推特"发布的恶意链接,正引发新的以及更严重的来自数据入侵.盗窃和丢失等方面造成的企业业务漏洞.企业的生产力和盈利能

工业机器人将面临更多网络威胁

意大利米兰理工大学和趋势科技发布最新研究称,工业机器人正面临遭遇大规模网络攻击的风险,约8.3万台设备暴露于公共互联网上,还有许多设备没有认证保护. 报告称,到2018年,全球工厂里将部署约130万台工业机器人.然而,工业机器人通常安全性较差,并面临一系列在线威胁.一是为工业机器人提供动力的软件和操作系统经常被发现已经过时了,二是它们依赖于因过时或破损导致认证机制较弱的加密库,三是这些软件和操作系统被发现使用默认的.不可更改的证书. 报告发现,约8.3万台设备被发现通过互联网暴露给远程攻击者,其

Radware:当前电信行业所面临的网络安全威胁

当今电信行业提供了许多可以与数以百万计的客户进行交流的全球化服务. 这一多样化的企业生态系统正面临着越来越频繁的网络威胁.要确保网络的安全,就需要依靠训练有素的员工.最新的解决方案和可以检测.分析并应对威胁的最佳工具. "电信行业过去以及未来将面临的最大问题就是拒绝服务." --2015年7月,PWC电信评审 过去的情况 电信行业解决方案通常需要使用VoIP.SIP和SS7等这类特定协议.针对电信企业的攻击者最喜欢针对这些协议发起攻击,因此必须对这些协议进行安全控制.10年前,通常只有

2017年哪些网络安全威胁不容忽视?

日前,Intel Security发布了<迈克菲实验室2017威胁预测报告>.该报告指出了2017年需要关注的14个威胁趋势,以及网络安全行业面临的最棘手的挑战. 报告认为,2017年面临的网络安全威胁涵盖方方面面,其中包括围绕勒索软件的威胁.复杂的硬件与固件攻击.针对"智能家居"物联网设备的攻击.利用机器学习来增强社交工程攻击,以及行业与执法机构之间日益加强的合作等. 报告指出,14个威胁趋势不容忽视:1.勒索软件攻击的数量和有效性将在2017年下半年有所下降:2.Win

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

报告称英国交通运输业面临网络安全威胁

英国交通系统技术发展中心24日发布报告说,随着技术快速发展,英国交通运输业面临越来越大的网络安全威胁,有必要投入更多资源加强防范. 这份报告由交通系统技术发展中心与国际商用机器公司(IBM).工程技术研究所和数字化发展中心等机构合作完成. 报告说,目前全球正逐渐形成新兴的"智能运输"市场,以自动驾驶车辆.物联网等新技术为特征,并越来越多地利用个人数据提供定制服务,这给"本身脆弱的"交通运输网络增添了复杂性,带来新的网络安全威胁. 其中一个典型例子就是小汽车.公交车甚

英国交通运输业面临网络安全威胁 投入资源加强防范

英国交通系统技术发展中心24日发布报告说,随着技术快速发展,英国交通运输业面临越来越大的网络安全威胁,有必要投入更多资源加强防范. 这份报告由交通系统技术发展中心与国际商用机器公司(IBM).工程技术研究所和数字化发展中心等机构合作完成. 报告说,目前全球正逐渐形成新兴的"智能运输"市场,以自动驾驶车辆.物联网等新技术为特征,并越来越多地利用个人数据提供定制服务,这给"本身脆弱的"交通运输网络增添了复杂性,带来新的网络安全威胁. 其中一个典型例子就是小汽车.公交车甚

查塔姆研究所报告:民用核设施面临网络安全威胁

本文讲的是 查塔姆研究所报告:民用核设施面临网络安全威胁,根据英国查塔姆研究所(Chatham House)最新发布的网络安全报告,随着商业软件的大量使用和对数字化技术的依赖,全球民用核设施(核电站)面临日益严峻的网络安全威胁. 报告警告说,全球范围的核电站数字化程度越来越高,但是管理层对核电站系统中的漏洞和所面临的网络安全风险却缺乏必要的和全面的认识,因而很难对潜在攻击做好充分准备. 报告对英国核电站及其附属设施的研究表明,新投入使用的数字系统缺乏必要的安全防护. 报告认为,近年来网络犯罪,国