來源:博觀科技日期:2021-02-11 11:01:36
隨著物聯網設備的不斷增多,物聯網的安全問題必須重視起來,那么您可以想象下,現如今物聯網供應商如此之多,如果每家都有自己的安全標準,會出現什么樣的狀況。缺乏集成不僅會成為噩夢,而且還會成為無法保護系統和數據的借口。事實是,這就是目前正在發生的事情,許多物聯網設備供應商都有自己的方法來實施和更新安全性,但很少有標準來指導他們。
當然,對于希望從物聯網帶來的效率和其他好處中受益的組織來說,物聯網安全性需要成為首要考慮因素。目前,全球已經部署了數百億臺物聯網設備,預計在2022年其部署將加速。所有這些新設備意味著黑客的攻擊面越來越大,因此避免將您的物聯網部署暴露在不必要的風險中意味著安全性必須放在首位。
缺乏安全標準意味著每個人都依賴各自的最佳實踐和/或建議,而且由于物聯網基礎設施由許多小型且通常價格低廉的端點設備和傳感器組成,因此很容易低估其所帶來的風險。
行業領袖、政府機構、專家和倡導團體都應該團結起來,為物聯網制定通用的安全標準。雖然有一些基于地區的標準,而且也有一些組織試圖制定標準,但這些標準要么不完整,要么還不成熟。事實上,加利福尼亞州擁有世界上為數不多的專門針對物聯網設備隱私和安全的官方法律。此外,GSMA(全球移動通信系統協會)也支持IoTSAFE,它將提供一種通用機制來保護物聯網設備到云的通信。
但這是解決辦法嗎,這就足夠了嗎?雖然這是朝著正確方向邁出的一步,但我們還需要做得更多。理想情況下,行業領袖、政府機構、公認的專家和倡導團體將攜手合作,制定并實施一份物聯網安全建議的通用清單,組織可以使用該清單來確保采取正確的安全預防措施。我們都知道標準的重要性,因此物聯網標準可以參照美國國家安全局(NSA)或歐盟網絡安全局(ENISA)針對移動設備或家庭網絡的最佳實踐,但在制定時要特別考慮到物聯網的安全挑戰。
因此,盡管物聯網安全的監管環境正在不斷發展,并且開始在整個物聯網價值鏈中制定和引入標準,但仍然存在很多混亂,監管情況仍然復雜且脫節,沒有可以普遍適用的建議或規范。
好消息是,事情正在開始發生變化,所以請繼續關注并為此做好準備。
* 為了您的權益,您的一切信息將被嚴格保密