新聞中心
物聯(lián)網(wǎng)與可穿戴技術(shù)目前已經(jīng)開始滲透到我們的日常生活當(dāng)中。如果大家還沒有接觸過此類方案,那么現(xiàn)在是時(shí)候一探究竟了——當(dāng)然,也不能忽略由此給企業(yè)帶來的潛在安全風(fēng)險(xiǎn)。

根據(jù)研究企業(yè)HIS Technology公司發(fā)布的調(diào)查報(bào)告,截至2018年將有超過2億臺(tái)可穿戴設(shè)備投入使用,而這也相當(dāng)于我們的企業(yè)內(nèi)部多了2億多個(gè)潛在的安全隱患。如果大家對(duì)于這個(gè)數(shù)字不太敏感,那么Gartner方面還預(yù)測(cè)稱,這些設(shè)備中將有30%無法被直接看到。智能隱形眼鏡以及智能首飾等設(shè)備將以各自不同的方式全面入駐業(yè)務(wù)環(huán)境。面對(duì)這樣的趨勢(shì),大家是否做好了為其提供安全保障機(jī)制的準(zhǔn)備?
根據(jù)TechTarget網(wǎng)站的說法,“盡管目前尚未出現(xiàn)針對(duì)可穿戴設(shè)備的重大攻擊活動(dòng),不過隨著該項(xiàng)技術(shù)越來越多地進(jìn)入商業(yè)環(huán)境及流程,黑客們無疑將努力竊取此類設(shè)備中的數(shù)據(jù)或者利用它們作為入侵企業(yè)網(wǎng)絡(luò)的切入點(diǎn)。”
誠然,IT部門不可能為每一類潛在安全風(fēng)險(xiǎn)做好準(zhǔn)備,不過我們?nèi)匀恍枰诠艋顒?dòng)真正出現(xiàn)之前對(duì)其風(fēng)險(xiǎn)做出準(zhǔn)確的評(píng)估。其中包括為新型設(shè)備及趨勢(shì)的出現(xiàn)做好準(zhǔn)備,并將有可能由此引發(fā)的新型安全威脅納入業(yè)務(wù)保護(hù)考量。
不可否認(rèn),很多從業(yè)者一邊讀著每天媒體曝出的令人觸目驚心的數(shù)據(jù)泄露事故,一邊仍舊對(duì)所在組織內(nèi)部的安全措施感覺良好。如果大家由此而感到內(nèi)疚,別擔(dān)心——你不是一個(gè)人。雖然業(yè)務(wù)機(jī)制的轉(zhuǎn)變不可能一夜之間全面完成,但我們?nèi)匀恍枰獜陌踩嵌瘸霭l(fā)持續(xù)關(guān)注、而不能單純聽之任之。
在2014年發(fā)布的一份調(diào)查報(bào)告中,有86%的受訪者表示可穿戴設(shè)備會(huì)提高數(shù)據(jù)泄露事故的發(fā)生機(jī)率。IT Business Edge網(wǎng)站建議稱,”對(duì)于那些正通過人們的智能手表往來傳遞的業(yè)務(wù)敏感信息,企業(yè)應(yīng)當(dāng)早做準(zhǔn)備,即創(chuàng)建安全管理政策及規(guī)程以約束企業(yè)內(nèi)部的可穿戴設(shè)備使用方式。”推出有針對(duì)性的政策調(diào)整當(dāng)然非常明智,不過最困難的是預(yù)測(cè)此類新型設(shè)備的自身特性與使用方式,而后實(shí)施具體規(guī)程來解決其中的潛在威脅。總而言之,這又是那種說起來容易做起來難的工作。
我們都清楚可穿戴設(shè)備必然帶來安全挑戰(zhàn),不過IT部門該如何切實(shí)加以解決?這項(xiàng)任務(wù)之所以如此困難,是因?yàn)橄喈?dāng)一部分安全風(fēng)險(xiǎn)其實(shí)源自設(shè)備制造商而非負(fù)責(zé)企業(yè)網(wǎng)絡(luò)安全的技術(shù)團(tuán)隊(duì)自身。很多可穿戴設(shè)備都擁有在未經(jīng)加密、PIN保護(hù)或者用戶驗(yàn)證的前提下進(jìn)行數(shù)據(jù)本地存儲(chǔ)的能力,這就意味著如果該設(shè)備丟失或者被盜,任何人都有可能獲取到這些信息。
除了由陌生人訪問敏感信息所帶來的數(shù)據(jù)泄露風(fēng)險(xiǎn)之外,可穿戴設(shè)備還給了惡意人士更為靈活的選項(xiàng)——現(xiàn)在他們能夠以更難察覺的方式錄制音頻或者視頻資料,從而竊取敏感信息。您所在的團(tuán)隊(duì)中是否有人利用智能手表錄制機(jī)密信息?即使有,大家也可能尚未發(fā)現(xiàn)——或者發(fā)現(xiàn)時(shí)為時(shí)已晚。
那么我們?cè)撊绾卧谶@些設(shè)備之上有效實(shí)現(xiàn)安全保障,從而解決這類在設(shè)計(jì)上與安全要求相悖的新產(chǎn)品所帶來的隱性威脅?就目前來看,最便攜的辦法就是在企業(yè)環(huán)境之內(nèi)全面禁用可穿戴設(shè)備——畢竟由其帶來的安全風(fēng)險(xiǎn)實(shí)在太多夸張,有一些甚至無法加以控制。但如果大家也抱有這樣的想法,我這里有些不中聽的消息。對(duì)于大多數(shù)企業(yè)來講這種方法并不現(xiàn)實(shí),特別是那些希望能夠在憶節(jié)奏的社交體系之下保持應(yīng)對(duì)速度的組織機(jī)構(gòu)。TechTarget網(wǎng)站的Michael Cobb解釋稱,“禁用可穿戴技術(shù)很可能直接讓員工從影子IT轉(zhuǎn)向流氓IT——這類狀況顯然更難應(yīng)付?!?/p>
如果流氓IT的威脅還不足嚇倒各位,那么請(qǐng)?jiān)倏紤]考慮可穿戴設(shè)備能夠給企業(yè)帶來的切實(shí)收益。根據(jù)根據(jù)Forrester發(fā)布的報(bào)告,各行各業(yè)都將通過可穿戴設(shè)備的普及獲得回報(bào),其中將在短期內(nèi)快速起鏟的行業(yè)包括醫(yī)療衛(wèi)生、零售以及公共安全組織。作為醫(yī)療衛(wèi)生領(lǐng)域的實(shí)例之一,F(xiàn)orrester指出“生物傳感器能夠持續(xù)監(jiān)控各類健康數(shù)據(jù),例如血糖、血壓以及睡眠模式,而后將其發(fā)送至醫(yī)療機(jī)構(gòu)的定期監(jiān)測(cè)體系并形成健康狀況報(bào)告?!蓖瑯拥睦釉谄渌袠I(yè)也非常多見,而市場(chǎng)也會(huì)以此為基礎(chǔ)不斷發(fā)生演變。
而最終一切都將歸結(jié)為:企業(yè)需要在可穿戴設(shè)備領(lǐng)域?qū)︼L(fēng)險(xiǎn)及收益做出權(quán)衡。我們都很清楚其可能帶來的安全風(fēng)險(xiǎn),不過潛在收益是否足以抵消這些風(fēng)險(xiǎn)?具體結(jié)論可能根據(jù)您所在的行業(yè)及具體企業(yè)而有所不同,但不可否認(rèn)可穿戴技術(shù)確實(shí)能夠?yàn)槲覀儙泶罅繉?shí)實(shí)在在的商業(yè)機(jī)遇。
如果大家還沒有從這個(gè)方面進(jìn)行思考,請(qǐng)馬上與技術(shù)團(tuán)隊(duì)展開磋商,評(píng)估其可能帶來的潛在發(fā)展方向,同時(shí)探討如何切實(shí)有效地緩解相關(guān)風(fēng)險(xiǎn)。毫無疑問,無論我們支持還是反對(duì),這項(xiàng)技術(shù)都將一路高歌猛進(jìn),而那些真正適應(yīng)了這波變革浪潮的企業(yè)將成為下一個(gè)時(shí)代的優(yōu)勝者。很明顯,我們技術(shù)部門的工作就是以此為切入點(diǎn)確保整個(gè)企業(yè)適應(yīng)并借助變革浪潮之力,所以不要猶豫、盡快采取行動(dòng)吧。
當(dāng)前標(biāo)題:孰輕孰重:可穿戴式設(shè)備的助益與風(fēng)險(xiǎn)
文章路徑:http://m.5511xx.com/article/dphspge.html


咨詢
建站咨詢
