如何保障科技产品供应链的安全?

你能想像警察局、审讯室,或是在其他布置着警用摄像头的场所,一个黑客可以监视这一切吗?

美国一家警用随身摄像头供应商,最近被在其设备上被检测出恶意软件--飞客蠕虫病毒。而且,这款7年前就出现的老计算机病毒感染了这家制造商的多款摄像头。

飞客蠕虫病毒自第一个变种开始横行以来已经7年,其长久不衰的事实证明了它是一款非常难以根除的病毒。如果未受防护的系统连接上了这些受到感染的设备,也很有可能被感染。也就是说,警察局的计算机系统可能早已被感染。

随着互联网持续深入,日常工作和生活的各种设备制造商,遵从严格的安全协议这一点变得愈加重要。但如果产品是在海外制造的,制造商在保证用户的安全方面又该承担起哪些责任呢?

一些事实

前国家安全局承包商爱德华·斯诺登泄露的文件详细描述了美国情报机构拦截电子硬件设备的货运,植入监视程序后再重新发往目的地的所作所为。

另一起攻击事件中,某国一家条形码扫描器供应商在往至少8家公司发送的设备中植入了高级恶意软件。据安全公司披露,这起攻击事件很可能是该国政府支持的工业间谍行动的一部分。

无论有意攻击还是无意感染,这类事件都凸显出供应商和制造商都需要做出更多努力来保卫他们的客户免遭网络攻击。

但目前的事实表示,在保证产品安全上,制造商们做的远远不够,攻击者可以轻易染指这些设备。

供应商必需配合

公司企业要做的第一步,就是要求他们的供应商遵从与他们一致的安全标准和策略。尽管这一努力可能需要花费时间,培养供应商达到他们客户的产品安全期望是一个好的开始。只要明确告知,大多数生产商都会切实遵从客户的要求。

而且,供应商需要了解,安全是任何联网产品都需要的特性之一。虽然将产品快速推向市场和让产品具有恰当的特性很明显是成功必需品,但保证产品和客户数据的安全正逐渐成为任何开发工作的关键组成部分。

管控到位以保证即将推向市场的产品的安全,很明显是制造商的责任。

建立安全开发过程

达到适当的安全绝非易事,但随着今天人们对信息技术的巨大依赖,软件和技术供应商需要更多的努力以保护他们的设备。如,开发者应该遵从安全的软件开发过程。

类似于SafeCODE的软件保障评估原则和其他诸如安全成熟度模型(BSIMM),都将对这一过程带来极大的帮助。虽然对很多供应商而言,这将是一个新的领域。毕竟对于整个产业来说,并没有像苹果和微软那样在过去20年里一直遭受恶意软件困扰,也因此没能学到这些教训。

一旦公司企业创立了改进产品安全的过程,或者作为消费者有了检查供应商产品安全的习惯,培训和再培训就能帮助将安全理念灌输进开发者的工作方式中。

当然,即便做到每件事也不能保证绝对的网络安全,不能保证攻击者无法找到新的方法突破我们的系统。

安全是一种能力,更是一个对抗过程。

作者:Recco

来源:51CTO

时间: 2024-07-29 01:11:57

如何保障科技产品供应链的安全?的相关文章

如何保障科技产品供应链的安全?

本文讲的是 如何保障科技产品供应链的安全?,你能想像警察局.审讯室,或是在其他布置着警用摄像头的场所,一个黑客可以监视这一切吗? 美国一家警用随身摄像头供应商,最近被在其设备上被检测出恶意软件–飞客蠕虫病毒.而且,这款7年前就出现的老计算机病毒感染了这家制造商的多款摄像头. 飞客蠕虫病毒自第一个变种开始横行以来已经7年,其长久不衰的事实证明了它是一款非常难以根除的病毒.如果未受防护的系统连接上了这些受到感染的设备,也很有可能被感染.也就是说,警察局的计算机系统可能早已被感染. 随着互联网持续深入

换信科技B2B供应链平台“换易宝”1.0产品上线发布会盛大召开

开启建材.房地产供应链等大宗交易全新商业模式 换信科技B2B供应链平台"换易宝"1.0产品上线发布会 3月28日,换信科技股份有限公司在广州四季酒店盛大开启2017换信科技战略规划暨"换易宝"1.0产品上线发布会.这是换信科技精心打造的全新项目--建材地产B2B供应链平台. 本次发布会由广东省社会组织总会.广东省建筑材料行业协会指导,积极响应国家"互联网+"战略和供给侧改革的号召,备受建材地产界.传媒界关注.新中源.东鹏.诺贝尔.箭牌.大自然等建

巴黎爆炸前恐怖分子如何用科技产品沟通 可能是PS4

暴恐后,及时反应的科技公司们 13日晚上的巴黎恐怖袭击发生后,各大社交媒体除了起到大家直播.沟通信息的作用外,各家都及时推出了新功能,以帮助巴黎街头受到影响的市民们安定下来.受到好评的有: Facebook于当地时间周五激活了"SafetyCheck"(安全确认)功能,让位于恐袭地区的用户能够在其Facebook个人页面贴上标记,告知亲友其安全状态. Google在GoogleMap上标注了发生爆炸和枪击案的地点. Twitter则推出的新闻筛选标签"Moments"

苹果不是一家科技公司,Apple Watch 也不是一个科技产品

摘要: 编者注:原文来自知名科技博主 John Gruber,感谢我的同事苏晓强与我一起编译此文.John Gruber 常年关注苹果,人称比苹果更懂苹果的人.这篇文章中,他认为 Apple Watch 是苹果开启探索将 编者注:原文来自知名科技博主 John Gruber,感谢我的同事苏晓强与我一起编译此文.John Gruber 常年关注苹果,人称"比苹果更懂苹果的人".这篇文章中,他认为 Apple Watch 是苹果开启探索"将计算能力应用在非计算设备领域"

日本电子产品供应链灾情图谱:蝴蝶效应乍显

南都漫画:张建辉 一只蝴蝶在热带雨林扇动翅膀,引发了地球另一端的暴风雨. 9.0级地震.大规模海啸.核电站爆炸并发生泄漏,史无前例的灾难对日本经济造成了巨大冲击,包括日本支柱产业之一消费电子. 日本出品几乎覆盖了全球电子产业链的所有环节,从上游的设备制造.关键原材料提供,到中游的芯片.电子元器件制造,再到下游的终端产品提供,都有着强大的竞争力和客观的份额. 目前,东芝.富士通.索尼.松下.日立等企业的多家厂房被迫关闭或暂停经营,摩托罗拉等外资电子企业在日的工厂也受到波及.根据索尼等公司提供的信息

Path的用户体验:5个良好用户体验的科技产品

文章描述:一个好的用户体验需要做到以下5点. 如果你使用过的移动社交网络应用Path,我想你应该已经迷上了它出众的用户体验.Path的设计非常精巧,同时它也很容易使用.红色为主的配色方案以及设计平滑的导航条都充满了运动气息.这个社交应用,能够让用户非常容易地找到好友.这得益于Path的关联推荐以及与Facebook的连接. 总之,Path具有很好的用户体验.虽然用户体验并非决定了一个科技产品是否值得继续运营下去,但终究它将决定有多少用户来使用产品--这对于像 Path这样的产品来说,是非常重要的

母婴领域科技产品如何做营销?你需要注意这些

为女人挑衣服并不是件容易的事情,而为一位身体状况每天都在发生变化的孕妇挑选衣服更是难上加难.做母婴领域科技产品是一件极具有挑战性的事情.新爸爸.新妈妈们每天忙于照顾孩子,说服他们购买你的智能设备并不轻松. 最近,Re/code作者Katherine Boehret对美国一系列母婴产品进行了调查,得出一些在这个领域进行营销的经验,与大家分享: 父母们愿意购买大品牌.高价格的产品以求放心 刚当爸妈的人,在孩子身上花钱是毫不含糊的.他们愿意花更多的钱,以确保产品的安全,自己也能更放心.现在市场上有一些

感谢CSDN编辑精心采访--将人文融入到科技产品中

原文转自CSDN业界<专访关东升:将人文融入到科技产品中>http://www.csdn.net/article/2013-04-02/2814746 摘要:在当今科技发展日新月异,竞争日益激烈的情况下,产品如何在大潮中脱颖而出,避免同质化?为此,这期社区之星采访了近20年开发培训经历的关东升,他认为需要把更多的人文的元素融入到产品中,这样的产品才能成功.   关东升,iOS技术作家,iOS技术顾问,高级培训讲师,移动开发专家.近20年开发培训经历.精通iOS.Android和 Windows

细数,那些极易让人中“毒”的高科技产品

VR头盔.9D电影.AR 游戏--在技术高速发展的今天,黑科技产品给我们带来的全新体验无处不在,让我们的工作.生活变得更加丰富多彩.绚丽多姿. 不过,黑科技产品的"副"作用不容忽视,有些产品,看似邻家小妹,楚楚可爱,毫无攻击性,但是,请千万不要被它迷惑,更不能对它着迷,否则,你将很快被它吸引,甚至深陷其中,无法自拔. 不信,看看以下这些黑科技产品的放"毒"大招. No.5:索尼PS4,最"毒"游戏机 没玩过索尼PS游戏机的人,永远都无法理解为何会