当前位置: 首页 > 科技观察

带你了解物联网的安全性

时间:2023-03-19 15:01:43 科技观察

图片来源:https://pixabay.com/images/id-1539474/物联网设备的激增改变了我们日常互动的方式。从用于环境监测和资产跟踪的工业传感器到用于照明和泄漏检测的智能家居传感器,连接到网络的物联网设备的激增正在为用户带来无数好处。虽然物联网的好处是不可否认的,但安全仍然是个人和企业最关心的问题。本周,我们与网络安全专家DickWilkinson进行了交谈,以提供有关物联网安全风险、预防和预测的见解。什么是物联网安全以及哪些行业最容易受到安全威胁?我将物联网安全定义为确保智能或连接设备只做你想让它们做的事情,并且它们总是在你期望的时候运行。如果你能做到这一点,你就已经在保护你的物联网设备了。当然,这说起来容易做起来难,即使是一个简单的设备也有可能对您的整个网络或环境构成多种严重威胁。每个行业都面临物联网威胁的风险,关键基础设施和医疗保健行业最有可能经历重大灾难性事件。最容易受到攻击的产品是更容易访问的设备,例如家庭中的消费设备或智能城市设备,它们可以通过数据和传感器收集信息或提供监控。来自智能设备的风险存在于不断变化的范围内,每个用例都呈现出具有不同风险特征的独特威胁。物联网部署中最大的安全挑战是什么?人们担心设备数量多,认为资产识别和管理将是最大的挑战。我认为监控和检查来自这些设备的流量以了解何时出现异常是一项更难、更有价值的挑战。从200台设备中识别异常的、具有潜在威胁的行为比仅仅追踪它们以及将它们放在哪里要困难得多。公司可以采取哪些步骤来更好地保护其物联网系统和设备?我的建议是制定详细的部署或采用计划,并确定新设备的所有功能和可能的配置选项。不要将设备开箱即用,立即投入生产。仅仅因为设备简单或提供简单的功能并不意味着它在设计上是安全的。检查每个配置选项并禁用不需要的选项。公司如何更好地传达其IoT安全工作以使利益相关者放心?现在,大多数利益相关者会非常高兴知道您正在考虑IoT设备安全性。物联网安全被忽视,对这些设备的信任度过高。认识到智能设备会带来新的风险,并能够传达如何评估这些风险,可能是让任何利益相关者放心的重要的第一步。您对未来3-5年的物联网安全有何预测?物联网的采用几乎在每个行业都呈爆炸式增长,但我相信消费者对这些设备的信任正在迅速消失。消费者和政府监管机构都在加强对智能设备的审查,新的网络安全标准即将发布。销售经过验证的安全产品的市场吸引力以及政府将安全法规纳入智能设备生产的努力将有助于降低使用物联网的风险。针对网络安全威胁的产品验证,而不仅仅是功能,将成为新物联网产品进入市场的标准要求。3-5年后,消费者将无法容忍市场上出现不安全的设备。(编译iothome)