物联网为我的生活增添了很多便利,尽管如此,还是不禁怀疑我的连接设备是否得到了适当的保护,或者我们是否只是以一种盲目的信任来接受它们。企业如何利用数据保护来恢复对物联网的信心?
最近有消息表明,类似的公司亚马逊给员工访问我们的个人信息。就在今年,据报道,亚马逊雇佣人们收听其智能家居设备捕获的录音。这些录音使老年人和有利可图的人面临更大的风险。
有些员工甚至接受了侵犯,这让我想知道他们在我们的办公室和家中能听到的其他内容。物联网设备的黑客攻击也会产生严重后果,特别是在工作场所。物联网黑客可能危害公司的知识产权或财务信息,暴露客户的个人信息。对于那些不被视为负责任地保护其客户数据的公司而言,结果可能会产生严重的法律后果。
物联网设备似乎收集的数据超出了我们大多数人的意识,严重的公司违规行为可能会使个人数据暴露无遗。我们已经在许多公司看到过这种情况。
物联网信任度下降
由于人们越来越意识到与物联网相关的安全风险,因此很少有消费者信任物联网。根据思科最近的一份报告,只有9%的消费者对物联网设备有很高的信任度。研究表明,其中一个主要原因是消费者对如何收集和使用他们的数据没有清楚的了解。
这不仅仅是家庭内物联网用户的问题。更为关键的是,这种缺乏信任意味着缺乏对业务的信任,其集成的物联网设备使客户数据更加脆弱。那么,我们如何恢复这种信任呢?目前,我们不能依赖物联网设备的母公司来加强其安全性。实际上,我们大多数人仍然会对像亚马逊这样的公司是否会采取措施来改善消费者的数据安全性持怀疑态度。
尽管如此,我们不应忽视物联网为商业世界带来了极大的效率和便利。工作场所不必因为不信任而排斥物联网设备,而是必须采取更加彻底的措施来保护物联网设备本身。
公司如何更好地保护物联网设备
对于公司而言,强大的网络安全的核心部分涉及改善物联网内的数据保护。公司需要降低与使用物联网设备相关的风险,将物联网安全作为其整体网络安全战略的核心部分。为了保护其数据并相应地保护物联网设备,企业必须采取以下步骤:
列出物联网设备及其漏洞的清单。
许多公司在整个组织中安装物联网设备,而不跟踪他们做什么和不做什么。没有其所有连接设备和数据的清单是危险的,因为任何不安全的设备都存在一个漏洞,攻击者可以通过该漏洞访问公司服务器。公司应该通过创建其组织中的所有IoT设备,其网络和云集成及其相关漏洞的清单来开始其物联网安全策略。
利用全面的物联网安全团队或平台。
随着物联网在企业中的激增,企业应该使用具有物联网设备安全专业知识的网络安全团队或平台。安全专家应该知道如何保护设备本身以及任何集成平台。您的安全和个人安全,例如IT和其他开发人员应该精通身份验证,设备强化和加密。
制定应对计划。
一旦建立了可靠的数据安全系统,公司就应该运行模拟攻击的练习。安全团队应该运行特定于物联网的模拟攻击,以确保它们最大限度地减少了所有漏洞。基于模拟攻击,安全团队应制定明确的响应计划,以便在发生真实的物联网突发事件时能够迅速采取行动。
持续监控和威胁扫描。
威胁总是在不断发展。即使在建立了强大的安全系统之后,物联网设备也不应被视为安全,除非对它们进行持续监控和评估。公司应该始终注意扫描其网络中与物联网相关的漏洞,并使用最新的安全措施更新其设备。
在物联网环境中恢复信任。
如果管理正确,物联网设备可以提供很大帮助,但如果执行错误,可能会造成很大的伤害。公司可以通过保持所有公司物联网设备的清晰记录来保护他们的数据。企业需要记录或全部集成,制定针对物联网漏洞的响应协议。应要求所有企业不断监控其网络中与物联网相关的威胁。通过保护所有数据免受物联网漏洞的影响,企业将降低安全风险,同时为消费者和我们所有人恢复对物联网的信任。