在瑞典馬爾默市,一個數字顯示器顯示火車時刻表。 至少它是典型的。 馬爾默的 IT 團隊采取了一些安全快捷方式,并在顯示板的物聯網連(lian)(lian)接(jie)(jie)中使用了不安(an)全的互(hu)聯(lian)(lian)網連(lian)(lian)接(jie)(jie)。 他(ta)們沒有考慮到(dao)物聯(lian)(lian)網安(an)全漏洞問題或他(ta)們選擇這些捷徑(jing)的后果。
很快,黑客找到(dao)了(le)(le)進入系統的(de)方法(fa),并顯示了(le)(le)明確的(de)內容而不是列車時刻表(biao)。 這次黑客攻擊給馬爾默帶來了(le)(le)一(yi)場公(gong)關災難,市(shi)政府發現自(zi)己因(yin)為不想被人知道的(de)事情而登(deng)上(shang)了(le)(le)全球新(xin)聞。

物(wu)(wu)聯(lian)網(wang)實施的(de)(de)這些(xie)問(wen)題可能導致公關災難和糟糕的(de)(de)客戶體驗。 在(zai)本(ben)文(wen)中,我們將討論(lun)最常見的(de)(de)物(wu)(wu)聯(lian)網(wang)挑(tiao)戰(zhan)以及如(ru)何(he)避免這些(xie)挑(tiao)戰(zhan)。
物聯網(wang)(wang)(wang)的核心(xin)是全球的數字信息交換(huan)。如果沒有這種信息交換(huan),物聯網(wang)(wang)(wang)就無法(fa)實現其目的。但是,它(ta)確實會帶來需要徹底(di)保護的安(an)全威脅。任(ren)何連接到互(hu)聯網(wang)(wang)(wang)或依賴于連接性的東西——從火車顯示(shi)屏到手(shou)機再到智能(neng)恒溫器——都可能(neng)被黑客(ke)入侵(qin)。
不(bu)幸的(de)是(shi),這些攻擊通(tong)常很難在(zai)物聯網(wang)設備上(shang)檢測(ce)到(dao)。大多數黑客都是(shi)專家,他(ta)們知道如(ru)何在(zai)獲取有價值的(de)信息和(he)安全數據(ju)(ju)的(de)同時緩(huan)慢而穩定地進入(ru)網(wang)絡(luo)以不(bu)被發(fa)現(xian)。如(ru)果黑客滲透到(dao)云中,在(zai)攻擊者已經(jing)收集(ji)到(dao)數據(ju)(ju)之(zhi)前(qian),很難檢測(ce)到(dao)漏(lou)洞。
您可以(yi)采(cai)取以(yi)下兩(liang)種(zhong)預防措施來降低 IoT 網(wang)絡中(zhong)出現安全漏洞的風險:
攻擊者很(hen)容(rong)易通(tong)過網(wang)絡漏洞滲透(tou)到系統中(zhong),但(dan)大多數(shu)軟件和(he)應用(yong)程序(xu)都包含更新(xin)以修(xiu)補這些漏洞。如(ru)果您定期更新(xin)設備和(he)軟件,就可以及時了(le)解網(wang)絡中(zhong)的任何(he)薄弱(ruo)環節。
物(wu)聯網(wang)的風險(xian)(xian)評(ping)估(gu)將掃描網(wang)絡、云和設備,尋找攻擊者可(ke)能滲透的潛在漏(lou)洞(dong)或漏(lou)洞(dong)。雖然風險(xian)(xian)評(ping)估(gu)并(bing)非萬無一失,但它(ta)們可(ke)以(yi)為(wei)安(an)全保護提(ti)供(gong)基礎,并(bing)大大降低物(wu)聯網(wang)網(wang)絡的安(an)全風險(xian)(xian)。
安全和(he)隱(yin)私(si)通常(chang)被混為一(yi)(yi)談,并被視為同一(yi)(yi)概(gai)念的(de)兩(liang)個(ge)術語(yu)。然(ran)而(er),它們實(shi)際上是兩(liang)種不(bu)同的(de)東西。安全是保(bao)護網絡(luo)免受(shou)黑客攻擊的(de)因素,隱(yin)私(si)是保(bao)護用戶(hu)信(xin)(xin)息免受(shou)第(di)三方或互(hu)聯網監視的(de)因素。與(yu)任(ren)何連(lian)接一(yi)(yi)樣(yang),客戶(hu)的(de)信(xin)(xin)息可以通過利(li)用物聯網安全漏洞(dong)被發(fa)現和(he)濫用。與(yu)過去(qu)相比,現代用戶(hu)更(geng)加意識到隱(yin)私(si)風險,更(geng)加重視自己(ji)的(de)隱(yin)私(si)。物聯網解決方案的(de)成功取決于(yu)貴公司保(bao)證用戶(hu)信(xin)(xin)息隱(yin)私(si)的(de)能力。
我們建議采取以下步驟來(lai)降低隱私和安全(quan)風(feng)險:
保護消費者隱私的第一(yi)道(dao)防線是擁有強大的密(mi)(mi)碼(ma)保護。這意味著避(bi)免多(duo)個系統(tong)重復使用(yong)(yong)密(mi)(mi)碼(ma),設置(zhi)內部密(mi)(mi)碼(ma)要求(如(ru)長度、特殊字符、大寫等),頻繁更(geng)改密(mi)(mi)碼(ma),并使用(yong)(yong)密(mi)(mi)碼(ma)管理器創建高(gao)質(zhi)量的密(mi)(mi)碼(ma)。
加密(mi)數據有助于保護私人(ren)信息、敏感材料(liao),并可以增(zeng)強設備和(he)服(fu)務器(qi)之間通(tong)信的安全性。通(tong)過加密(mi),即使未經授權的個人(ren)或組織可以訪(fang)問(wen)您的信息,他(ta)們也無法(fa)閱(yue)讀(du)。我們建議(yi)對傳輸(shu)中(zhong)(zhong)和(he)存儲中(zhong)(zhong)的數據進行加密(mi)。
保(bao)持設備在(zai)線對于部(bu)署(shu)有(you)效的物聯網解決方(fang)案至(zhi)關重(zhong)要(yao)。失去連(lian)接會(hui)影響企業(ye)生產力和利潤的方(fang)方(fang)面(mian)面(mian)。連(lian)接不(bu)良甚至(zhi)會(hui)導致重(zhong)要(yao)業(ye)務交易和里程碑(bei)的減少。
為避免連(lian)接問題,我們建議執行(xing)以下操作:
您(nin)的(de)提供(gong)商(shang)應與多家連接(jie)公司建立合作伙(huo)伴關系,以確保覆蓋(gai)您(nin)的(de)位(wei)置,尤其是當您(nin)的(de) IoT 解決方案需要覆蓋(gai)多個位(wei)置或(huo)大面(mian)積區域時(shi)。
LTE 故障(zhang)(zhang)轉(zhuan)移解(jie)(jie)(jie)決(jue)方(fang)案(an)可讓您的企業或(huo)(huo)組(zu)織(zhi)(zhi)在主要連(lian)接出現故障(zhang)(zhang)時繼續正常(chang)運營(ying)。一個好的故障(zhang)(zhang)轉(zhuan)移解(jie)(jie)(jie)決(jue)方(fang)案(an)將使您的設(she)備(bei)保(bao)(bao)持在線(xian),讓業務照(zhao)常(chang)運行,而不(bu)會降低生產力、影響利潤(run)或(huo)(huo)經歷(li)其他后果(guo)。組(zu)織(zhi)(zhi)將希(xi)望(wang)關注預(yu)期停機(ji)時間,以便(bian)為平(ping)穩的故障(zhang)(zhang)轉(zhuan)移策略找到正確的解(jie)(jie)(jie)決(jue)方(fang)案(an)。一些供應商有限制(zhi)或(huo)(huo)不(bu)同的超額計劃,這(zhe)可能(neng)會極大(da)地影響故障(zhang)(zhang)轉(zhuan)移解(jie)(jie)(jie)決(jue)方(fang)案(an)的成(cheng)本(ben),但組(zu)織(zhi)(zhi)不(bu)應跳過(guo)他們需要的覆蓋范圍(wei)以支持成(cheng)本(ben)。關鍵是在承保(bao)(bao)需求和成(cheng)本(ben)之間找到平(ping)衡(heng)。
在(zai)一個不斷有(you)新(xin)(xin)發展和技(ji)術進步(bu)的(de)(de)行業中保持(chi)最(zui)新(xin)(xin)狀態可能很困(kun)難。落(luo)后(hou)于這些(xie)進步(bu)可能會損(sun)害(hai)您解(jie)決方案(an)的(de)(de)安全性(xing)和競爭優勢。保持(chi)最(zui)新(xin)(xin)的(de)(de)物(wu)聯網也(ye)將(jiang)幫助組織掌握出(chu)現(xian)的(de)(de)任何物(wu)聯網問題,并為這些(xie)潛在(zai)的(de)(de)陷阱找到解(jie)決方案(an)。
以下是(shi)一些簡單的(de)(de)方法來了解物聯網的(de)(de)一切(qie):
這些培(pei)訓課程可以(yi)幫(bang)助員工了解物聯網的(de)工作原理,并(bing)為他們應對安(an)全、隱私和連(lian)接方(fang)面的(de)問題做(zuo)好準備。培(pei)訓可以(yi)幫(bang)助員工掌握物聯網變化(hua)并(bing)保持組織(zhi)平穩運行。雖然培(pei)訓不會完全消除與了解當前物聯網趨勢相關的(de)所有(you)問題,但它可以(yi)減少(shao)對物聯網部署的(de)誤解。
總的(de)(de)(de)來說,有很多方(fang)法可以(yi)(yi)克服潛在的(de)(de)(de)物聯網(wang)陷阱。雖然可能沒有解決物聯網(wang)風險和(he)并發(fa)癥(zheng)的(de)(de)(de)靈丹妙藥,但這(zhe)些指南可以(yi)(yi)幫(bang)助降低風險,并將富有洞察力的(de)(de)(de)計(ji)劃付諸(zhu)行動,以(yi)(yi)防(fang)止物聯網(wang)問題。通過采取(qu)預防(fang)措施和(he)意(yi)識,組織不會在安(an)全或隱私方(fang)面(mian)走捷(jie)徑,最終導致像馬爾默這(zhe)樣的(de)(de)(de)事件。