热衷于物联网IoT技术的企业往往在推行过程中忽视安全性,这导致了复杂且缺乏规划的实施。根据最近发布的数据显示,IoT安全威胁的真实范围正逐步显露,IoT专家警告称。
尽管对IoT及其提升日常运营能力的热情依然高涨,但许多组织依旧将其视为独立的附加功能,而非整合到现有基础设施中。这种做法使得意图简化运营的目标落空,反而增加了复杂性。RIoT Solutions的智能与连接网络主管Scott Reid在接受CSO Australia采访时表示。
“我们看到很多组织在说‘数字化将会很棒’,”Reid指出,“他们聘请大型咨询公司制定商业案例,然后进入一个非常孤立且封闭的试点项目。”
例如,数字停车计时器或智能照明等项目在孤立的情况下运转良好,但与现有基础设施的整合却乏善可陈。Reid将这一短板归因于内部沟通的不足,以及IoT采纳者普遍缺乏清晰的商业目标。
“很多时候,人们需要首次重新架构以充分利用数字化,”他解释道,“但大多数组织却忽视了已有基础设施。他们拥有一些了不起的资产,却不知道如何让操作技术团队与IT团队沟通。”
这导致即使在采取良好安全实践的公司,如物理、会话和传输安全中,仍然存在程序性疏漏。这三种IoT终端保护策略在一项近期IDC分析中被强调。
在这些领域采取的应对措施的效果各不相同,但许多公司在定期渗透测试方面却表现不佳。Reid警告称,渗透测试正在“商品化”,许多测试使用的是专门设计用来检查合规性却没有人工“白帽子”技术的工具包。
许多情况下,渗透测试被视作短暂的参与行为,团队会瞬间破坏网络,提交报告后便离去,让目标公司尝试自行修复问题。然而,由于预算长期偏低且安全专家往往在问题出现后才介入如果有介入的话IoT的爆发代表着数字转型努力的一大挑战。
“每个人都在谈论巨大的效率提升,却不理解他们实际上拥有什么,连接到了什么,以及如何保障安全,”Reid警告说。在与企业和地方政府合作推动IoT采纳多年的他表示,“安全常常被视为事后考虑结果,我们看到了一些非常可怕的事情,一次又一次地出现。”
随着IoT产业持续加大技术普及的步伐,这种“可怕事情”的频率还将加剧。例如,芯片制造商高通本周宣布,每天为含有约150种可穿戴设备及一系列家用娱乐及其他电子设备的IoT设备发货超过100万颗微处理器。该公司在声明中强调了其在IoT市场中的推进,并提供超过25个“可量产的参考设计平台”。
每个平台,以及高通和其他众多芯片制造商推向市场的每一款芯片,都有不同的安全需求,并会以稍微不同的方式在各平台上实施。这导致了复杂的安全实践,即使在某些最佳实践被落实的情况下,许多组织的IoT环境仍然面临着渗透风险。
蚂蚁加速器兑换码对安全的担忧仍然是有效数字转型的显著障碍。一项最新的451 ResearchCenturyLink调查显示,尽管亚太地区企业在数字转型方面处于全球领先地位57的区域企业已制定正式的转型战略但多达35的企业将确保敏感数据安全的潜在失败视为成功转型的障碍。
这点