为什么企业应该将物联网安全策略从BYOD策略中分离出去?

简介:

我们都很熟悉针对智能手机,平板电脑以及笔记本电脑的BYOD策略。那么BYOD安全策略究竟应不应该将物联网设备涵盖在内呢?物联网专家Los指出,两种设备的不同之处在于很多物联网设备通常都一直连接或有数据流经过。于是他问道:

办公室到底有多少设备一直在线,并一直连接到不信任的第三方网络呢?

这是个很好的问题。根据ISACA的IT风险与回报晴雨表,大多数IT专业人士相信企业数据会通过一些互联设备泄漏,同时,这些IT专业人士也不相信制造商采取了行动以增加这些设备的安全性。

以下是一个物联网设备安全漏洞的一个很好的例子:摄像头存在着非常多的安全漏洞。Vectra网络安全实验室报告称廉价的摄像头非常容易被攻破,而NowSecure博客则检查了多个摄像头应用程序,也发现了它们都或多或少存在安全漏洞。

Vectra网络CSOGunter Ollmann接受eSecurity Planet杂志采访时表示:“大规模生产的消费级电子设备的设计都非常相似。那些可以连接网络,远程控制或管理的设备通常都会成为黑客的目标。”

Secure Thoughts的主编Jen Martinson用邮件向我解释道,黑客们并不会在那些寿命有限的设备上创建恶意软件(很多物联网设备都只是昙花一现),但很少人会为物联网设备创建安全工具。主要有两个原因:

首先,物联网设备种类多样,因此基本无法开发一种适用于整个市场(甚至一个垂直领域)的安全解决方案。你可以想办法提升网络的安全性,但这就又是一个完全不同的问题了。

另一个原因是物联网技术仍在不断地进步。除非市场上出现一个更统一的系统,要不然我们依旧很难保证物联网安全。

那么,你开始考虑建立一个物联网安全策略,把它从BYOD策略分离出去了吗?或许,现在是时候开始评估你的需求了。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
传感器 存储 数据采集
谈谈如何管理物联网数据以及数据管理策略
任何物联网体系中都有两个关键组成部分就是是设备和数据。
谈谈如何管理物联网数据以及数据管理策略
|
传感器 机器学习/深度学习 运维
使用物联网降低维护成本的四种策略
维护良好的建筑物有助于提高组织的生产力,确保必要设备的持续性能,并通过确保运营效率来增加收入。但是,建筑物的运维成本不断增加,这使得平衡设施维护成本与建筑物需求成为一项持续的挑战。传统的成本节省策略曾经产生过可观的效果,但如今,这些方法已经不再适用。
|
监控 安全 架构师
企业面临的10大物联网安全风险及应对策略
2020 年,随着 5G 部署持续推出,攻击也将接踵而至。
|
监控 算法 物联网
物联网为医疗保健机构打造的5项业务策略
有许多方法可以扩大您的业务和客户群,而保持领先的一个方法是寻找新技术进步所带来的机会。
|
物联网
【物联网中间件平台-05】YFIOs策略开发指南
YFIOs就是YFSoft I/OServer的简称,在物联网、云计算时代,一切以数据为中心,不同的传感器通过不同的方式接入网络,通过云计算的方式为不同的终端用户提供服务。
660 0
|
安全 物联网 物联网安全

相关产品

  • 物联网平台