Wisniewski 接著說道:“問題是, 是否需要安全專家參與到整個產(chǎn)品制造,懂得什么地方需要安全防范?在什么情況下應(yīng)該給冰箱打補?。ㄐ扪a軟件漏洞)?如何知道你的冰箱需要修理?如果你將你的冰箱或者智能恒溫控制器連接到Wi-Fi,由于電腦編碼本身存在缺陷,導(dǎo)致你的問題更加暴露無遺。對于小型企業(yè)而言,智能電器和設(shè)備通常與公用網(wǎng)絡(luò)連接,其中包括了消費者和信用卡信息。”
Wisniewski還說到:”所有的設(shè)備或電器都必須接入網(wǎng)絡(luò)。你不可能不留下蛛絲馬跡,因而當(dāng)你還未察覺時(就像你冰箱),通過網(wǎng)絡(luò),數(shù)據(jù)已經(jīng)被竊取。你連接的設(shè)備或者電器越多,你暴露的信息越多。這是一個非常糟糕的事情。“
卡巴斯基的Schouwenberg說:”任何硬件設(shè)備通過軟件互通都存在信息利用的風(fēng)險。所有的產(chǎn)品對于自身來講可能是安全的。眾多的智能設(shè)備,讓整個生活不再匆忙,這一點非常重要。什么是我樂于見到的智能化產(chǎn)品?安全將成為重要的競爭力。”
如何保護你的信息
Schouwenberg說:“保護所有的信息安全,對于中小企業(yè)來講幾乎是不可能的,所以他建議列出一些重要信息的清單,對其清單上的項目的保護做出努力。問題源頭在用戶,分離公共網(wǎng)絡(luò)和物聯(lián)網(wǎng),物聯(lián)網(wǎng)僅與自有設(shè)備連接,所以你可能感覺到有警察守衛(wèi)著這片土地一樣。許多新的智能設(shè)備,如冰箱、電視,其功能已經(jīng)非常完善。但是除非產(chǎn)品的系統(tǒng)安全值得信賴,否則最好不要上商家的當(dāng)。“
Wisniewski贊同小型企業(yè)為了保護自己,不允許使用Wi-Fi。他說:”為了清楚誰接入了公司網(wǎng)絡(luò)。不允許自己的雇員帶自己的移動電腦接入公司的網(wǎng)絡(luò),究其原因是公司的網(wǎng)絡(luò)進程中有用戶信用卡信息。或者,如果希望你的員工可以使用Wi-Fi,但又為了防止其破壞,只能采取的方式是網(wǎng)絡(luò)分離。向員工提供免費Wi-Fi,但需要確定的是免費Wi-Fi不會成為危險的漏洞。“
賽門鐵克(Symantec)的海倫認為那些連接設(shè)備的制造廠商需要承擔(dān)起安全防范的義務(wù)。
他說:”我認為制造廠商應(yīng)該站出來,擔(dān)負這個責(zé)任。但很遺憾的是,這可能需要一個大的安全事件才足以轉(zhuǎn)變目前的局面。實際上,現(xiàn)在小企業(yè)也不得不從兩方面對待信息安全。一方面你有希望設(shè)備連接到網(wǎng)絡(luò)的需求,而另一方面,存在信息泄露的隱患。這也需要用戶自己擔(dān)負起責(zé)任。使用安全快照去查找安全隱患,發(fā)現(xiàn)隱患,修補漏洞。如果你使用的是路由器,你需要設(shè)置一個難以破解的密碼。如果有新的漏洞,你需要及時更新最新的補丁。”
InGuardians安全分析員Jay Radcliffe認為中小企業(yè)也應(yīng)該限制自身對用戶私人信息的記錄。他說:”如果你不在任何地方留下你的姓名、地址,你的系統(tǒng)也不會存在你信息,進而也不會被記錄。用戶和商販之間通過物聯(lián)網(wǎng)交易成為一種趨勢,這也打開了整個市場,這就像你到某個餐館,只要你想吃,他們能提供任何菜肴。“
Schouwenberg說:”經(jīng)過幾年發(fā)展,新、老設(shè)備被攻擊的漏洞都將逐步被修補。現(xiàn)在,當(dāng)你成為眾多自身攻擊的目標(biāo),你就成為了一個危險綜合體。之前,公司十分擔(dān)心自己的安防是否優(yōu)于競爭對手或者合作伙伴?,F(xiàn)在不負存在了。“
他建議到:“在你增加更多復(fù)雜功能之前,要確保你能對現(xiàn)有設(shè)備底成信息能夠控制。“
1.全球著名的信息技術(shù)、電信行業(yè)和消費科技市場咨詢、顧問和活動服務(wù)專業(yè)提供商