聯網亟待建立成熟架構 確保設備安全
“物聯網的到來擴大了我們所謂的攻擊面,為網絡襲擊者創造了更多的薄弱環節,增加了我們需要防范的空間。”
Sadowski于本周在EMCWorld拉斯維加斯的演講時說,目前企業需要問自己幾個重要的問題,自我鑒定是否正在安全地使用物聯網。
你是否知道你的網絡中使用的是何種設備?你是否知道誰有權限接觸這些設備?這些設備能夠實現什么功能?你是否能夠保證這些設備都安全部署,在往后也能維護它們的安全?
“風險管理中還有許多工作需要完成。”Sadowski解釋道,“有些工作需要根據變化頻率圍繞設備周邊的設施開展。這些大多是一些基本的清除、阻隔以及追蹤類型的工作。但是考慮到一個大規模的網絡,這在未來可能成為一個大問題。我們僅需看看今天存在的一些問題即可預見未來的景象。”
Sadowski認為如今有大量的能源、化學品相關的企業都顯示出他們沒能很好地運用物聯網。
“這些在產業上采用了自動化控制的企業并沒有很好地控制好網絡安全。照常理一個公司應該很清楚公司使用了何種設備、誰有權使用這些設備以及他們如何使用這些設備。然而當你真正去問這些公司的成員時,他們卻無法回答這些為基本的問題。”
RSA的產品營銷經理Jeff Carpenter同意世界尚未為物聯網做好準備的觀點,他表示物聯網架構的成熟建立問題迫在眉睫。
“我們已經了解到有成千上萬的制造商生產物聯網設備,但是他們之中極少數擁有安全意識,他們對設備安全的保護不夠充分。”
“我也親眼見識過安全保護措施十分薄弱的物聯網設備,我認為目前需要建立一個物聯網架構,將物聯網設備進行分級。例如倘若有一種適用于電冰箱的移動檢測器或一款SIM芯片,那么物聯網架構中就應當包含這種產品的分級。這樣人們就可以按照分級來制定管理政策,從而更好地保障網絡中所有設備的安全。”
然而物聯網與IT行業中的其他諸多創新類似,它是不可阻止的。
Sadowski表示:“物聯網在提升生產力、節約成本等方面具有極大的潛力。但是負責安全保護與風險管理的人們應當在大量的物聯網設備投入公司使用時確保這些設備的安全性。”