IoT-ga seotud peamised riskid - ja kuidas neid leevendada

Autor: Lewis Jackson
Loomise Kuupäev: 12 Mai 2021
Värskenduse Kuupäev: 1 Juuli 2024
Anonim
Всё, что вы боялись спросить о Security Engineer?
Videot: Всё, что вы боялись спросить о Security Engineer?

Sisu



Allikas: Monsitj / Dreamstime.com

Ära võtma:

Auhinnad on asjade internetis hästi teada, kuid kas on mingeid riske, mille pärast ettevõte peaks muretsema?

On öeldud, et ilma pingutuse ja teatava riskita ei saavutata midagi väärtuslikku. Asjade internet on kindlasti väärt ja see on juba üsna palju vaeva näinud, kuid kuidas on lood riskidega?

Tänapäeval on kogu teave ohus mitte ainult häkkerite ja loodusõnnetuste, vaid ka mehaaniliste rikete, inimlike vigade ja mõnikord ka tavapäraste ettevõtte protsesside tõttu. Andmejala laiendamisega miljarditele seadmetele kogu planeedi ümber suureneb ohuvektorite arv dramaatiliselt niikaugele, et tavapärased turvameetmed, näiteks tulemüürid, on liiga kallid ja liiga kohmakad, et piisavat kaitset pakkuda.

Mida ettevõte tegema peab? Esimene samm on välja selgitada uued viisid, kuidas asjaomane asjaomane isik riskitab olulisi varasid, ja seejärel leida uuenduslikud lahendused, et riski vähemalt vähendada, kui mitte täielikult kõrvaldada. Kuid olge hoiatatud: mitte kõik riskid pole oma olemuselt tehnoloogilised, nii et ka mitte kõik lahendused pole mõlemad.


Siin on mõned peamised riski põhjused ja vahendid nende vastu võitlemiseks:

Turvalisus

IoT toob endaga kaasa mitmesuguseid pimeala, mida tavapärased turvameetmed lahendada ei suuda, ütles tarkvaraarendaja TripWire IT-turbe- ja riskistrateegia vanemdirektor Tim Erlin. Enne kui ettevõtte ressursid aktsepteerivad mingeid andmeid, saab seadmeid kontrollida turbekonfiguratsioonide osas, kuid seda on lihtsam öelda kui teha. Värske ettevõtte uuringu kohaselt väitis vaid 30 protsenti vastanutest, et nad on asjade interneti turvariskideks valmis, samas kui ainult 34 protsenti väidab, et suudavad täpselt jälgida oma võrkude seadmete arvu, rääkimata nende kasutatavatest turvavahenditest.

Samal ajal tähistab ühendatud seadmete arv hajutatud teenuse keelamise (DDoS) ja muud tüüpi rünnakute sageduse ja intensiivsuse potentsiaalset olulist suurenemist, mis kasutavad mitme IP-aadressi võimsust üleujutussüsteemide jaoks. Ehkki arenev asjade Interneti infrastruktuur peaks pakkuma dünaamilist ulatust, mida on vaja liikluse tohutu suurenemise tagamiseks, tuleb seda veel tootmiskeskkondades testida - ja ühendatud seadmete arv on täna vaid murdosa sellest, mis saab mõne lühikese aasta pärast.


Keerukus

IoT tohutu keerukus on väidetavalt nii õnnistuseks kui ka needuseks. Ühelt poolt on see tehnoloogiline ime, mis tähistab inimese leidlikkuse uut kõrgpunkti, kuid teisalt tugineb see hulgale arenenud tehnoloogiatele, mis ei pruugi alati töötada täpselt nii, nagu arvatakse.

Üks asjaomane Interneti üks külgi, mis on veel suuresti proovimata, on ääre- või udutehnoloogia kontseptsioon, milles väikesed, enamasti mehitamata andmekeskused on regioonide vahel võrku ühendatud, et pakkuda andmetaotlustele kiiremat pööret. Nõuetekohaseks funktsioneerimiseks peavad need servasüsteemid suhtlema nii levialas olevate arvukate seadmetega kui ka teiste servasüsteemidega ning tsentraliseeritud töötluskeskustega, mida nimetatakse andmejärvedeks. Loomulikult nõuab see üsna keerulist võrgundust ning lisaks veel suurt koordineerimist servas toimuva ja keskse andmejärves asuva analüütika vahel, mis iseenesest sisaldab kõige arenenumaid analüütikatehnoloogiaid, mis iial välja töötatud.

Pole vigu ega stressi - teie samm-sammuline juhend elumuutva tarkvara loomiseks ilma oma elu hävitamata


Te ei saa oma programmeerimisoskusi parandada, kui keegi tarkvara kvaliteedist ei hooli.

Kui kogu see tipptasemel tehnoloogia töötab reaalajas, on tõenäoliselt vaja veel mõnda aega, enne kui näeme veatu asjade Interneti.

Seaduslik

Nagu ülalpool mainitud, tekitab asjade Interneti Internet enamat kui lihtsalt tehnoloogilist riski; see loob juriidilise riski. Ühendkuningriigi advokaadibüroo Wright Hassall LLP õigusnõustaja Sarah Halli sõnul mõjutab asjade asjade interneti valdkond mitmeid andmekaitse, andmete sõltumatuse, tootevastutuse ja paljude muude valdkondade õiguslikke aluseid. See raskendab selle kindlaksmääramist, millised seadused või kelle suhtes antud vaidluses kehtivad. Kas näiteks juhita auto peaks sattuma õnnetusse, kes vastutab? Reisija? Sõiduki omanik? Tootja? Kas inimene, kes tarkvara kodeeris? Ilma selge arusaamiseta sellest, kuidas asjade Interneti-põhiseid seadusi rakendatakse, mis toimub vaid pikkade kohtumenetluste kaudu, on ettevõte tegevuse ulatuse laienedes avatud suurenevale õiguslikule ja rahalisele riskile.

See pole veel kõik halb

Kõik see võib jätta mulje, nagu asjade Interneti strateegiasse asuks vaid hullumeelne inimene, kuid fakt on see, et sama tehnoloogiat, mis riski tekitab, saab kasutada ka selle vähendamiseks.

On teada, et asjade Interneti töövood on nii arvukad ja liiguvad nii kiiresti, et inimesed ei saa loota, et nendega sammu pidada. See tähendab, et automatiseerimisel ja organiseerimisel peab olema Interneti-Interneti kasutuselevõtmisel oluline roll ning üha enam pöörduvad need lahendused tehisintellekti ja kognitiivse andmetöötluse poole, et tugevdada turvalisust, kättesaadavust, andmete taastamist ja muid funktsioone. Nagu Radware Carl Herberger hiljuti TechRadarile märkis, ei reageeri tänapäevased masinõppeplatvormid ohtudele mitte ainult silmapilkselt, isegi ennetavalt, vaid ka ennetavalt, kohandades end muutuvate rünnakvektoritega, kuna nad koguvad rohkem teavet tavaliste ja ebanormaalsete andmetoimingute kohta. See on ülioluline, kuna ettevõte seisab Internetis üha enam automatiseeritud, robotitepõhise pahavara vastu.

Järjest keerukamaks muutub seadmehaldus, krüptimine, juurdepääsu kontroll ja muud lahendused, mis peaksid hajutatud arhitektuurid muutma võimalikult turvaliseks, ilma et see pärsiks andmete ja teenuse funktsionaalsust. Hea näide on blockchain - automatiseeritud pearaamatulahendus, mis algselt rakendati digitaalse valuuta bitcoinis, kuid on nüüd leidnud tee hulgaliselt rakendusi, kus andmete terviklikkus on esmatähtis.

Sellist asja nagu riskivaba ettevõtmine ei eksisteeri, seetõttu peab ettevõte hoolikalt kaaluma riski ja kasu, mis kaasnevad asjade Interneti infrastruktuuri arendamise igal sammul. Ja on tõenäoline, et kui mõni teenus või rakendus kujutab ühe organisatsiooni jaoks liiga suurt riski, ei rakenda seda tõenäoliselt keegi teine ​​enne, kui tema muredega tegeletakse.

Lõpuks on asjade internet ainult nii riskantne, kui ettevõtlustööstus tervikuna seda võimaldab.