企业面临的10大物联网安全风险及应对策略

简介: 2020 年,随着 5G 部署持续推出,攻击也将接踵而至。

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

企业组织必须采取一种“Security by Design”(安全设计方法),以最佳姿态应对物联网所带来的威胁。

毋庸置疑,物联网(IoT)和工业物联网(IIoT)的兴起为企业组织带来了新的发展机遇,但同时,它们也为企业组织带来了巨大的网络安全风险以及不断扩大的攻击面。然而,一项针对企业组织对其物联网设备的风险暴露情况进行的调查发现,许多公司仍未意识到使用连接设备时所面临的风险范围,并且对这些威胁的管理表现出非常滞后的状态。

安全专家建议,企业组织应该采取一种“Security by Design”(安全设计方法)来设计和部署物联网(IoT)和工业物联网(IIoT)产品。这种方法涉及默认将网络安全实践纳入产品的设计以及实施环境中。

Security by Design(安全设计)通过在构建产品的首个环节解决安全问题,达到节省时间并降低成本的效果。在一项针对各行业和职位的4,200多名专业人士的调查中,近一半(48%)的受访者表示,在开发或部署联网产品或设备时,必须将DevSecOps嵌入到整个生命周期中,而且团队在整个部署过程中都需要进行法律、采购以及合规性方面的工作。

十大物联网安全风险

以下是企业组织必须解决的当前物联网环境所产生的十大安全风险:

  1. 没有安全和隐私计划;
  2. 缺乏所有权/管理权来推动安全和隐私;
  3. 安全性未纳入产品和生态系统的设计中;
  4. 对工程师和架构师的安全意识和培训不足;
  5. 缺乏IoT / IIoT以及产品安全和隐私资源;
  6. 对用于检测安全事件的设备和系统监控不足;
  7. 缺乏市场后监管/实施安全和隐私风险管理;
  8. 缺乏产品可见性或没有完整的产品库存;
  9. 识别和处理现场和遗留产品的风险;
  10. 没有经验/不成熟的事件响应过程。

德勤会计师事务所(Deloitte&Touche LLP)网络风险服务的物联网安全负责人Sean Peasley在一份新闻稿中表示:

“安全性必须嵌入到运营计划的DNA中,以敦促企业创造出出色且安全的产品。如今,各种各样的产品正在成为网络的一部分:从烤箱到即时炊具,从3D打印机到汽车。企业组织必须考虑实际存在的问题,并将这些新挑战视为优先处理事项。”

如何创建物联网Security by Design(安全设计)

德勤公司公布的调查结果发现,许多企业(41%)表示,他们正在寻求行业和专业团体的指导,以便在其业务中创建安全设计。另有28%的受访者表示,他们期望监管实体和机构能够首先制定标准,而22%的受访者表示,他们已经在企业内部开展了自己的安全性做法。

德勤分析师表示,企业组织应该首先寻求了解同行的最佳实践和标准,然后再向监管机构寻求指导。

大约30%的受访者表示,他们没有使用过一套明确的产品网络安全要求,而只有28%的受访者表示,他们使用了行业定义的框架,41%的受访者表示,他们使用的是客户的框架,这表明行业在采用网络安全标准方面还有漫长的道路要走。

安全专家认为,对于寻求将设计安全性实施到物联网产品中的企业来说,需要考虑如下五个因素:

  1. 了解产品安全性的当前状态并制定网络战略

无论是设计联网产品还是购买此类产品在内部实施,都必须要评估产品(包括其生产的数据)的保护方式,并制定网络战略以推动改进。

  1. 建立安全设计实践

通过需求、风险评估、威胁建模和安全测试,将设计安全性集成到产品本身的设计或生态系统体系结构的设计之中。

  1. 从顶层设定基调

确保合适的人员参与并拥有流程的所有权——从领导到相关的产品安全主题专家再到产品开发设计团队。

  1. 拥有一支专业的团队,并为他们提供充足的资源

不要指望企业安全团队在缺乏任务资源的情况下能够顺利完成任务。建立一支专业的团队,该团队需要具备基于产品的经验,并根据需要为其提供培训,以帮助他们积累知识。

  1. 利用行业可用资源

与其为您的设备供应商开发和提供独特的调查问卷,还不如使用公开的行业资源来得方便直接。

威胁不断加剧,你准备好了吗?

2020 年,随着 5G 部署持续推出,攻击也将接踵而至。无论何时,互联的东西越多,安全问题就越多。而让情况变得复杂的是,很多工业环境都部署着过时的遗留设备。恶意黑客将开始针对这些环境,带来严重后果,比如对配置的非授权修改——可致工业过程未按既定方式运转,因而造成工业事故、断电,甚至环境灾难。

没有哪个产品设计者会想创建出毫无安全性可言的联网产品。幸运的是,鉴于目前物联网安全所获得的关注度,情况正在不断改善。“Security by Design”(安全设计方法)也逐渐被行业认同并付诸实践中。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-03-31
本文作者:小二郎
本文来自:“嘶吼网”,了解相关信息可以关注“嘶吼网

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
6天前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
9天前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
20 1
|
15天前
|
传感器 安全 物联网
物联网安全实战:保护你的智能设备免受攻击
【9月更文挑战第3天】物联网安全是一项复杂而艰巨的任务,需要我们共同努力来应对。通过采取上述实战措施,我们可以有效保护智能设备免受攻击,保障用户的数据隐私和网络安全。在未来的物联网发展中,我们将继续面临新的安全挑战和威胁,但只要我们保持警惕和不断创新,就一定能够构建一个更加安全、可靠的物联网生态系统。
|
21天前
|
机器学习/深度学习 安全 物联网
智能家居安全:物联网设备的双刃剑
【8月更文挑战第28天】 随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居中的安全挑战,分析物联网设备如何成为一把双刃剑,既带来便利也可能引发风险。通过案例分析和专家建议,为读者提供实用的防护措施和未来趋势的展望。
|
18天前
|
Rust 安全 物联网
解锁物联网安全新纪元!Rust如何悄然革新系统级编程,让智能设备“零风险”连接未来?
【8月更文挑战第31天】随着物联网(IoT)技术的发展,设备安全与效率成为关键挑战。Rust语言凭借其内存安全、高性能和并发优势,逐渐成为物联网开发的新宠。本文通过智能门锁案例,展示Rust如何确保生物识别数据的安全传输,并高效处理多用户请求。Rust的应用不仅限于智能家居,还广泛用于工业自动化和智慧城市等领域,为物联网开发带来革命性变化。
29 1
|
17天前
|
监控 UED 开发者
从设计到监控:用Xamarin打造高可用性移动应用的实战策略与案例深度剖析
【8月更文挑战第31天】在数字化时代,移动应用成为生活工作的重要组成部分,其稳定性和可靠性至关重要。Xamarin作为跨平台开发框架,已广受认可,但如何确保应用高可用性是开发者面临的挑战。本文以电商应用“SmartShop”为例,从设计、异常处理、性能优化、多线程及测试监控五个方面探讨构建高可用性Xamarin应用的最佳实践。通过模块化设计、有效异常处理、性能优化、多线程技术和全面测试监控,确保应用稳定高效,提升用户体验。
26 0
|
4天前
|
传感器 边缘计算 监控
探索未来网络:物联网技术的革新与挑战
在21世纪的科技浪潮中,物联网(IoT)正迅速成为连接实体世界与数字世界的关键桥梁。本文旨在深入探讨物联网技术的最新进展、面临的主要挑战以及未来的发展趋势。通过分析当前物联网的核心技术,如传感器技术、低功耗广域网(LPWAN)、边缘计算等,本文揭示了这些技术创新如何推动智能城市、智能家居、工业4.0等领域的快速发展。同时,针对数据安全、隐私保护、标准化等关键问题,提出了相应的解决策略和建议。本文最后展望了物联网技术在未来可能带来的社会变革和商业模式创新,强调了跨学科合作的重要性,以实现物联网技术的可持续发展。
|
9天前
|
运维 供应链 物联网
未来已来:区块链、物联网和虚拟现实技术的融合与创新
在科技日新月异的今天,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正引领着一场前所未有的技术革命。本文将深入探讨这些技术的独特发展趋势和它们在未来社会中的潜在应用场景,揭示它们如何相互交织,共同塑造我们的工作和生活方式。通过分析具体案例,我们将看到这些技术如何超越传统界限,开启全新的创新之路。
|
17天前
|
安全 物联网 区块链
探索未来:区块链、物联网与虚拟现实技术的融合趋势
随着科技的不断进步,新兴技术如区块链、物联网和虚拟现实正逐渐融入我们的生活。本文将探讨这些技术的发展趋势和应用场景,以及它们如何相互融合,为我们的生活带来前所未有的便利和体验。让我们一起踏上这场科技之旅,感受新技术带来的无限可能!
|
13天前
|
供应链 安全 物联网
未来已来:区块链技术、物联网与虚拟现实的融合趋势
【9月更文挑战第4天】在科技的浪潮中,区块链、物联网(IoT)和虚拟现实(VR)作为三大前沿技术,正逐步从概念走向现实应用。本文将深入探讨这些技术的发展趋势,以及它们如何相互交织,形成全新的应用场景。我们将通过实际案例,揭示这些技术如何影响我们的工作、生活和社会结构,并展望它们未来的发展潜力。

相关产品

  • 物联网平台