盡管預計面向消費者和企業的物聯網設備將出現驚人的增長,但事實是,不到一半的公司可以檢測到物聯網設備漏洞。與之形成鮮明對比的是,根據對950位全球IT和業務決策者的最新調查,對安全性的關注日益增強。實際上,保護支出已從物聯網預算的11%增長到了13%,并且90%的企業認為物聯網安全是客戶的主要考慮因素。
有趣的是,將近80%的受訪者呼吁政府進行干預,制定有關物聯網安全性的更可靠指南。此95%的公司認為應該建立統一的物聯網法規,而95%的消費者期望物聯網設備受安全法規的約束。
毫無疑問,物聯網在效率、生產力和創新方面為企業帶來了許多好處,而且企業無限制地無限期地部署物聯網技術。然而,不安全的物聯網設備使企業容易遭受數據盜竊,物理損壞,收入損失,聲譽受損等問題。因此,對于企業而言,了解物聯網固有的安全性問題并采取措施保護內部資源以及員工,客戶,供應商和訪客的內部資源也同樣重要。
重要的是要了解,在企業中,物聯網涵蓋了連接到Internet的任何設備。顯而易見,這包括傳統的網絡設備,例如計算機,筆記本電腦和智能手機。但是,它還包括支持傳感器的自動售貨機,汽車和HVAC系統,其中許多都不由組織的IT資源進行管理或監視。
企業可以采取許多措施來緩解此類物聯網安全威脅。一個好的開始是確定企業可能最容易受到攻擊或遭受物聯網設備攻擊的地方。獲取在整個組織中部署的物聯網設備的完整清單,并評估每種設備對企業平臺,網絡和云集成造成的風險,也很重要。
下一步將是控制訪問,這可能包括限制某些連接對象的網絡訪問。企業IT需要確定物聯網環境中的互聯事物認為可接受的行為和活動,并建立相關的控制措施,同時促進而不是阻礙業務流程。
企業還需要考慮到物聯網設備通常有多個利益相關者。因此,成功的物聯網安全計劃取決于跨業務部門的協作以構建多層安全性。此外,關鍵是制定具體的策略來規定物聯網設備可以做什么,并在必要時限制其功能。最重要的是,企業需要一個明確的策略來應對違反政策或行為異常的物聯網設備。
物聯商城(www.wlk.cn)表示,企業應將安全性視為可以實際改善其物聯網策略的長期投資回報率的步驟。根據最近的研究, 提高安全性是物聯網成功的關鍵。在企業級制定良好的物聯網戰略可保護內部投資和流程,并確保公司非常適合與供應商,客戶,員工和其他利益相關者進行下一代交互。