火車(chē)站通常采用數(shù)字顯示器來(lái)顯示列車(chē)時(shí)刻表,而一些火車(chē)站的IT團(tuán)隊(duì)采用了一些安全快捷方式,并使用了不安全的物聯(lián)網(wǎng)連接。他們沒(méi)有考慮到物聯(lián)網(wǎng)安全漏洞問(wèn)題,也沒(méi)有考慮選擇這些捷徑的后果。瑞典馬爾默市的火車(chē)站就是其中之一。
黑客很快找到了進(jìn)入瑞典馬爾默市火車(chē)站列車(chē)時(shí)刻表系統(tǒng)的方法,并顯示了其他的內(nèi)容。這次黑客攻擊給馬爾默市火車(chē)站帶來(lái)了一場(chǎng)公關(guān)災(zāi)難,而他們發(fā)現(xiàn)被黑客攻擊的事件已經(jīng)出現(xiàn)在世界各地的新聞中。
采用物聯(lián)網(wǎng)面臨的這些問(wèn)題可能導(dǎo)致公關(guān)災(zāi)難和糟糕的客戶(hù)體驗(yàn)。本文將討論最常見(jiàn)的物聯(lián)網(wǎng)挑戰(zhàn)以及如何避免這些挑戰(zhàn)。
物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)的核心是全球的數(shù)字信息交換。如果沒(méi)有這種信息交換,就無(wú)法實(shí)現(xiàn)其目的。然而,物聯(lián)網(wǎng)確實(shí)會(huì)帶來(lái)需要徹底保護(hù)的安全威脅。任何連接到互聯(lián)網(wǎng)或依賴(lài)于連接性的物品都可能被黑客入侵,從顯示屏到手機(jī)再到智能恒溫器。
不幸的是,這些網(wǎng)絡(luò)攻擊通常很難在物聯(lián)網(wǎng)設(shè)備上檢測(cè)到。因?yàn)榇蠖鄶?shù)黑客都是IT專(zhuān)家,他們知道如何不為人知地進(jìn)入網(wǎng)絡(luò),在獲取有價(jià)值的信息和安全數(shù)據(jù)時(shí)不被發(fā)現(xiàn)。如果黑客滲入云平臺(tái)中,在他們收集到數(shù)據(jù)之前,很難檢測(cè)到出現(xiàn)的漏洞。
企業(yè)可以采取以下兩種預(yù)防措施來(lái)降低物聯(lián)網(wǎng)出現(xiàn)安全漏洞的風(fēng)險(xiǎn):
(1)定期更新軟件和設(shè)備
網(wǎng)絡(luò)攻擊者很容易通過(guò)網(wǎng)絡(luò)漏洞滲透到系統(tǒng)中,但大多數(shù)軟件和應(yīng)用程序都包含更新以修補(bǔ)這些漏洞。如果企業(yè)定期更新設(shè)備和軟件,就可以及時(shí)了解網(wǎng)絡(luò)中的任何薄弱環(huán)節(jié)。
(2)對(duì)物聯(lián)網(wǎng)安全漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估
物聯(lián)網(wǎng)的風(fēng)險(xiǎn)評(píng)估將掃描網(wǎng)絡(luò)、云平臺(tái)和設(shè)備,尋找網(wǎng)絡(luò)攻擊者可能滲透的潛在漏洞。雖然風(fēng)險(xiǎn)評(píng)估并非萬(wàn)無(wú)一失,但它們可以為物聯(lián)網(wǎng)安全保護(hù)提供基礎(chǔ)保障,并顯著地降低物聯(lián)網(wǎng)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。
消費(fèi)者隱私與安全
安全和隱私通常被混為一談,并被視為同一概念的兩個(gè)術(shù)語(yǔ)。然而,它們實(shí)際上是兩種不同的事物。安全是保護(hù)網(wǎng)絡(luò)免受黑客攻擊的因素,隱私是保護(hù)用戶(hù)信息免受第三方或互聯(lián)網(wǎng)監(jiān)視的因素。與任何網(wǎng)絡(luò)連接一樣,客戶(hù)的信息可以通過(guò)利用物聯(lián)網(wǎng)安全漏洞被發(fā)現(xiàn)和濫用。與過(guò)去相比,用戶(hù)如今更加意識(shí)到隱私風(fēng)險(xiǎn)。物聯(lián)網(wǎng)解決方案的成功取決于企業(yè)保證用戶(hù)信息隱私的能力。
建議采取以下步驟來(lái)降低隱私和安全風(fēng)險(xiǎn):
(1)確保強(qiáng)大的密碼保護(hù)
保護(hù)消費(fèi)者隱私的第一道防線(xiàn)是擁有強(qiáng)大的密碼保護(hù)措施。這意味著避免多個(gè)系統(tǒng)重復(fù)使用密碼,設(shè)置內(nèi)部密碼要求(如長(zhǎng)度、特殊字符、大小寫(xiě)等),頻繁更改密碼,并使用密碼管理器創(chuàng)建高質(zhì)量的密碼。
(2)加密數(shù)據(jù)
加密數(shù)據(jù)有助于保護(hù)私人信息、敏感材料,并可以增強(qiáng)設(shè)備和服務(wù)器之間通信的安全性。通過(guò)加密,即使未經(jīng)授權(quán)的個(gè)人或組織可以訪(fǎng)問(wèn)信息,他們也無(wú)法讀取。建議對(duì)傳輸中和存儲(chǔ)中的數(shù)據(jù)進(jìn)行加密。
連接不良或完全失去連接
保持設(shè)備在線(xiàn)對(duì)于部署有效的物聯(lián)網(wǎng)解決方案至關(guān)重要。失去網(wǎng)絡(luò)連接會(huì)影響企業(yè)生產(chǎn)力和利潤(rùn)等各個(gè)方面,連接不良甚至?xí)?dǎo)致重要業(yè)務(wù)交易的減少。
為避免連接問(wèn)題,建議執(zhí)行以下操作:
(1)選擇合適的物聯(lián)網(wǎng)連接提供商
企業(yè)的物聯(lián)網(wǎng)提供商應(yīng)與多家網(wǎng)絡(luò)服務(wù)商建立合作伙伴關(guān)系,以確保良好的網(wǎng)絡(luò)連接,尤其是當(dāng)企業(yè)的物聯(lián)網(wǎng)解決方案需要覆蓋多個(gè)位置或大面積區(qū)域時(shí)。
(2)擁有LTE故障轉(zhuǎn)移解決方案
長(zhǎng)期演進(jìn)(LTE)故障轉(zhuǎn)移解決方案可經(jīng)讓企業(yè)或組織在主要連接出現(xiàn)故障時(shí)繼續(xù)正常運(yùn)營(yíng)。一個(gè)良好的故障轉(zhuǎn)移解決方案將使物聯(lián)網(wǎng)設(shè)備保持在線(xiàn),讓業(yè)務(wù)照常運(yùn)行,而不會(huì)降低生產(chǎn)力、影響收放或面臨其他后果。企業(yè)希望減少停機(jī)時(shí)間,以便為平穩(wěn)的故障轉(zhuǎn)移策略找到正確的解決方案。一些供應(yīng)商可能具有不同的超額計(jì)劃,這可能會(huì)極大地提高故障轉(zhuǎn)移解決方案的成本,但企業(yè)不應(yīng)跳過(guò)他們需要的覆蓋范圍以支持成本。關(guān)鍵是在承保需求和成本之間找到平衡。
及時(shí)了解物聯(lián)網(wǎng)安全漏洞
在一個(gè)不斷發(fā)展和技術(shù)進(jìn)步的行業(yè)中保持最新?tīng)顟B(tài)可能很困難,但這可能會(huì)損害企業(yè)解決方案的安全性和競(jìng)爭(zhēng)優(yōu)勢(shì)。物聯(lián)網(wǎng)保持最新的狀態(tài)也將幫助企業(yè)了解出現(xiàn)的任何物聯(lián)網(wǎng)問(wèn)題,并為這些潛在的陷阱找到解決方案。
以下是一些簡(jiǎn)單的方法來(lái)了解物聯(lián)網(wǎng)安全漏洞:開(kāi)展企業(yè)內(nèi)部物聯(lián)網(wǎng)安全漏洞培訓(xùn)可以幫助員工了解物聯(lián)網(wǎng)的工作原理,并為他們應(yīng)對(duì)安全、隱私和連接方面的問(wèn)題做好準(zhǔn)備。培訓(xùn)可以幫助員工掌握物聯(lián)網(wǎng)變化并保持業(yè)務(wù)平穩(wěn)運(yùn)行。雖然培訓(xùn)并不會(huì)完全消除與了解當(dāng)前物聯(lián)網(wǎng)趨勢(shì)相關(guān)的所有問(wèn)題,但它可以減少對(duì)物聯(lián)網(wǎng)部署的誤解。
總的來(lái)說(shuō),有很多方法可以克服潛在的物聯(lián)網(wǎng)陷阱。雖然可能沒(méi)有解決物聯(lián)網(wǎng)風(fēng)險(xiǎn)和問(wèn)題的靈丹妙藥,但這些指南可以幫助降低風(fēng)險(xiǎn),并將富有洞察力的計(jì)劃付諸行動(dòng),以防止出現(xiàn)物聯(lián)網(wǎng)問(wèn)題。通過(guò)采取預(yù)防措施和意識(shí),企業(yè)不會(huì)在安全或隱私方面再走捷徑。