PixelTrap -Fotolia

评估 权衡您正在考虑的技术,产品和项目的利弊。

针对物联网安全标准,数据治理的集会呼声

尽管物联网仍处于起步阶段,但如果公司现在开始准备,则存在一个建立新的安全方法的机会。

房间中的灯开关将转机请求发送到互联网,天花板上的灯从那里接收到。

这就是软件开发人员DataArt高级产品经理Gleb Nitsman的方式,说明了物联网(IoT)。

他说:“突然,互联网被数十亿个机器到机器的请求过度填充,数据中心和网络设施必须及时处理。”对于依靠其未来的工业公司而言,这种数据和网络的交火是一种脆弱的文化。对于物联网,为安全和治理而战的战斗呼吁

“与物联网,网络的脆弱性ScaleOut软件首席执行官兼创始人威廉·贝恩(William Bain)说:“制造智能工厂中的连接设备的潜力。加密使用安全网络协议,并合并防火墙以将IoT设备与外部网络隔离开来,所有通信都使用安全网络协议。重要的是要有一个指定的网络管理团队不断监视网络并调查潜在威胁。最后,物联网设备必须满足适当的安全标准数据治理无缝符合组织的整体安全策略。”

敏感的暴露点是企业在互联网上揭示的关键过程。这是缅因州波特兰市KEPWare Technologies产品经理Aron Semle的关注点。“物联网将使公司偶然地这样做,因此安全需要处于每个人的最前沿设计网络时的关键租户。”

Semle补充说,IoT网络以Internet的幌子而不是众所周知的IT网络运行。他说,今天有很多“节省”该行业的原因安全威胁是系统看起来不像现代的IT系统。

他说:“许多人不揭露网络服务器,休息或肥皂API。”“物联网将改变这一点。”但是Semle担心制造工厂的原始数据以及该数据所拥有的IP。不管协议如何 -mqtt,,,,炮台,AMQP,OPC UA等 - 他说,有一些标准的方法可以在运输中保护此数据,并且在物联网系统上存储时。“因此,尽管这是不容忽视的,但我不认为这是一个巨大的问题。真正的重点应该放在限制IOT支持IOT的控制网络的攻击表面上。”

如今,我们比以往任何时候都生活在一个移动世界中。我们拥有带有应用程序,平板电脑和多种设备的智能手机,这些设备在个人和专业上都统治着我们的世界。信息安全论坛董事总经理史蒂夫·德宾(Steve Durbin)指出,越来越多的安全威胁来自BYOD运动和我们新兴的移动心态。移动应用程序越来越多地管理我们生活的所有方面。对移动产品的需求是如此迅速,安全专业人士很难跟上它。

杜宾说:“为了满足这一需求,开发人员在巨大的压力下工作,并在纸质上的利润率下,牺牲了安全性和彻底的测试,以支持交付速度和最低的成本。”“这导致质量差的产品可以更容易被罪犯劫持或黑客主义者。”

Durbin补充说,尽管物联网仍处于起步阶段,但如果我们现在开始准备,我们有机会以新的安全方法来建立安全方法。因此,远程打开的灯开关或从英里之外监视的参数都需要并入安全计划,以确保网络安全。

杜宾说:“安全团队应主动研究安全最佳实践,以确保这些新兴设备,并准备更新其安全策略,因为更相互联系的设备进入企业网络。”“拥有适当的专业知识,领导,政策和战略的企业将足够敏捷,以应对不可避免的安全失误。那些不密切监视物联网增长的人可能会发现自己在外面看。”

下一步

提示获得物联网

将要物联网技术在医疗保健中工作

将物联网项目退回的挑战

深入挖掘物联网(IoT)安全策略

搜索CIO
搜索安全
搜索联网
搜索数据中心
搜索数据管理