0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业的物联网设备的安全性如何?制造商必须采取措施保护设备

如意 来源:企业网D1Net 作者:Darryl Jones 2020-10-15 14:42 次阅读

在管理“影子物联网”的风险方面,企业、制造商和立法者需要发挥各自的作用。

研究表明,在今年秋季,可能只有三分之一的员工返回办公室工作,而在可预见的未来,将有大量的员工继续在家远程工作。这种变化要求企业引入大量新的政策和程序来适应,尤其是在企业安全领域。

多年来,业内人士预测物联网设备的数量将会激增。软银集团首席运营官Marcelo Claure在2018年表示,到2025年,地球上的每个人将平均拥有100台物联网设备。更重要的是,在未来三年内,企业的物联网支出将增加96%。

随着发生的疫情促使在家远程工作的员工购买更多的办公设备,对物联网设备的需求也在加快。然而,从WiFi路由器、无线mesh网络智能音箱以及以健康为重点的可穿戴设备,这种新的物联网购买浪潮可能会破坏业务的安全性,因为业务环境本身就是员工的家庭。

企业的物联网设备的安全性如何?

员工在家工作而购买的大多数物联网设备相对成本低廉,由于是面向普通消费者,通常在硬件或软件层面很少对其进行安全保护。

此外,企业IT团队无法了解员工拥有的设备或他们已采取(或未采取)的安全措施。由于15%的物联网设备所有者仍然使用默认密码,很多员工使用易受攻击的设备。

而且,当这些设备驻留在同一个网络上,而其网络正被企业员工用于电子邮件、文件共享和访问受保护的数据时,出现的安全漏洞将成为威胁业务的一个主要问题。恶意攻击者可以访问更多与物联网设备相关的攻击面,包括硬件、网络、API接口

由于在短期内没有迹象表明企业全面复工复产,政府、制造商、IT安全团队和员工都需要在减轻这些风险方面发挥作用。

企业IT的物联网安全

好消息是,物联网设备的安全原则与一般应用于其他设备和数据的原则相似。

鉴于这些设备不在IT和运营团队的管理范围内,因此它们必须安装可以提供端点保护和监视边缘设备的安全工具,而尽早进行入侵防御和检测仍然是避免遭到破坏的优秀方法。

加密和其他安全应用程序应该在企业IT设备上进行评估,而其IT设备与消费者物联网设备将部署在同一网络上。它们是第一道防线,需要提供安全的措施,如上所述,这些设备经常不作为标准设备提供。

企业应针对上述攻击面评估其漏洞,并采取相应的措施,例如对企业网络上的设备实施更严格的实时身份验证过程。

员工教育和基本网络安全培训和意识在降低风险方面也发挥着重要作用。例如,将物联网设备连接到单独的网络会使网络攻击更加困难,因此要求员工在网络级别将工作和消费设备分开将会产生重大影响。

而提高加密意识也是另一个员工必须做到的事情,至少可以要求员工检查并重置物联网设备上的默认密码。

制造商必须采取措施保护设备

物联网设备制造商本身也需要采取长期安全措施。即使其产品不受其所在市场中保护物联网设备安全的法律要求也要如此。

即使违规行为是无意的,物联网设备制造商也可能面临巨大的声誉损失、知识产权受损、消费者信任丧失,以及设计不良的结果。

设备级身份管理是保证物联网安全的关键。泄露密码是获得未经授权访问设备的最简单和最常见的方式,这就是立法通常针对这一领域的原因。

良好的凭据管理看起来像是出厂时设置的唯一防篡改硬件标识符,具有唯一的复杂密码和安全的密码重置过程。存储的每个密码还应使用行业标准的哈希函数和唯一的Salt值。如果可能的话,还需要使用双因素身份验证方法。

外部网络连接的数量应保持在设备运行所需的最小数量,以便限制和控制接入点。这也适用于物理接入点,制造商用于测试或调试设备的所有接口和端口都应移除。

许多物联网设备制造商已经开始认真对待这一问题,但对于那些没有认真对待的制造商来说,这个问题最终会受到监管机构的处罚。

各国政府必须制定基本的物联网安全标准

员工分布在多个国家和地区的企业通常会面临物联网设备安全的零散和混乱的国际监管框架的情况。

英国近年来在监管方面加大了力度。两年前,英国推出了消费者物联网安全的设计确保安全的实施规程。这个规程主要针对制造商,寻求建立常识性的安全标准,包括唯一的默认设备密码、安全更新的最短时间线,以及公开暴露漏洞的联络点。但是,法律上没有要求制造商遵守这些准则。

直到2020年1月,英国政府将这些准则编纂为法律,将迫使在英国销售物联网设备的制造商遵循这些准则。这是朝保护消费者(进而扩展为企业)迈出的重要一步,它消除了保护设备安全的责任,并将其交还给制造商。

不幸的是,美国政府没有这样做。尽管美国联邦调查局警告说,物联网设备作为网关到同一网络上的笔记本电脑等主要设备存在风险,但美国仍没有制定相应的法规。

2018年,加利福尼亚州成为美国第一个根据SB-327规范物联网设备的州,要求采取与上述英国法律相同的许多措施。其法规于2020年1月生效。但是对于在美国大部分地区开展业务的企业而言,物联网风险似乎是不可避免的。

物联网安全是集体责任

由于生态系统仍处于初级阶段,因此没有一种灵丹妙药来确保物联网设备的安全。而制造商、立法者、企业和员工都有责任来管理和监控物联网的风险。

但是,通过采取其中一些措施,企业可以加强网络安全性,并且不受消费者物联网的威胁。这样他们就可以利用更多增加财富的机会。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358312
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 企业
    +关注

    关注

    0

    文章

    211

    浏览量

    22710
收藏 人收藏

    评论

    相关推荐

    无局放感应耐压试验装置助力电力行业提升设备安全性

    无局放感应耐压试验装置可广泛应用于各类型的电力设备,如变压器、绝缘子、电缆等,对设备进行精确的测量和评估。通过测试装置检测到的局放现象,可以判断设备是否存在漏电风险,并及时采取措施进行
    的头像 发表于 12-26 17:43 455次阅读

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    :在工业领域,桂花网蓝牙网关为机器健康和资产跟踪提供了可靠的解决方案。通过与智能工业设备制造商和解决方案提供的合作,桂花网蓝牙网关能够为工厂监控管理带来革命的改变。桂花网蓝牙网关可
    发表于 12-12 16:06

    提高PCB设备可靠的技术措施

    。 (8)热设计。 过高的温度是引起设备性能和可靠降低的重要因素之一,为此应采取热防护措施控制和降低设备工作时的温升,保证设定良好的散
    发表于 11-22 06:29

    企业数字资产保护:如何采取主动措施预防内部威胁?

    网络内部威胁已经成为一个不可忽视的安全问题。这些威胁可能来自内部人员、应用程序或网络设备,给组织的安全、声誉和运营带来重大风险。仅仅在威胁事件发生后采取措施已经不足以应对这些风险,因此
    的头像 发表于 11-04 08:04 220次阅读
    <b class='flag-5'>企业</b>数字资产<b class='flag-5'>保护</b>:如何<b class='flag-5'>采取</b>主动<b class='flag-5'>措施</b>预防内部威胁?

    介绍保护联网设备安全的11种方法

    连接到网络的不安全设备会带来许多安全风险。随着物联网设备在线连接,黑客可以利用漏洞进行各种恶意活动,甚至利用对更广泛网络的访问,采取适当的
    发表于 10-24 16:03 156次阅读

    美将采取更多措施限制对华出售芯片?

    在16日举行的外交部例行新闻发布会上,有人提问说:“将采取措施,禁止美国半导体制造企业避开美国政府的限制,向中国销售产品。”这是为了弥补现有的漏洞。预计拜登政府将采取措施限制向中国销售
    的头像 发表于 10-17 09:39 280次阅读

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基本安全 Basic Safety 与 基本性能 essential performance

    与基本安全相关的性能外,制造商还应识别ME设备或ME系统临床功能的性能,这对于实现预期用途是必须的,或者能够影响ME设备或ME系统的
    发表于 10-08 09:07

    电子设备制造商联网设备管理系统

    随着物联网技术的不断发展,设备制造商纷纷开始关注如何有效管理日益增多的设备。物联网设备管理系统成
    的头像 发表于 09-20 17:48 501次阅读

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护设备私有数据保护以及服务执
    发表于 09-07 07:36

    新唐对应四大联网安全攻击的保护措施

    的防护。 Platform Security Architecture (PSA) 为联网装置定义了安全基础,是 Arm 于 2017 年所提出,主要希望提供一个清晰的框架来保护及整
    发表于 08-21 08:14

    面向制造商的面粉机设备运维管理平台有什么功能

    的运行状态和维护过程,以确保制造商能够快速、准确地发现问题并采取相应的措施,从而提高设备的可靠性和稳定性,降低运维成本和风险。 数之能为制造商
    的头像 发表于 08-16 11:15 222次阅读

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    保护联网安全启动,嵌入式设备的“信任根”

    这是我们关于物联网(IoT)安全问题的第二份应用说明。电子设备安全性是当今互联世界中的“必备条件”。有大量证据1为了表明当物联网
    的头像 发表于 06-13 17:24 672次阅读
    <b class='flag-5'>保护</b>物<b class='flag-5'>联网</b>:<b class='flag-5'>安全</b>启动,嵌入式<b class='flag-5'>设备</b>的“信任根”

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    的高端RTOS产品对ARM TrustZone技术的支持,让开发者能够从硬件到应用程序代码层全面加强设备安全。随着微控制器(MCU)设备部署的增加和相关系统需求的增长,制造商需要在底层
    发表于 05-18 13:44