隨著物聯(lián)網(wǎng)技術(shù)不斷進(jìn)入企業(yè)環(huán)境,各公司也需要改變自身的傳統(tǒng)數(shù)據(jù)保護(hù)思路,畢竟陳舊的解決方案無(wú)法應(yīng)對(duì)新時(shí)代下的具體問(wèn)題。而根據(jù)Gartner公司發(fā)布的預(yù)測(cè)結(jié)果,截至2020年將有超過(guò)250億臺(tái)物聯(lián)網(wǎng)設(shè)備接入網(wǎng)絡(luò),這無(wú)疑將給安全保護(hù)工作帶來(lái)新的挑戰(zhàn)。

那么,物聯(lián)網(wǎng)技術(shù)到底會(huì)帶來(lái)哪些前所未有的全新挑戰(zhàn)?

Basil Hashem, VMware公司
物聯(lián)網(wǎng)技術(shù)中的最大變革在于其將把企業(yè)的數(shù)據(jù)保護(hù)戰(zhàn)略規(guī)模提升到新的高度,無(wú)論是在交付設(shè)備數(shù)量上還是在所產(chǎn)生數(shù)據(jù)的具體規(guī)模方面,VMware公司移動(dòng)戰(zhàn)略高級(jí)主管Basil Hashem如是說(shuō)。
來(lái)自聚合型存儲(chǔ)解決方案供應(yīng)商Cohesity公司的技術(shù)倡導(dǎo)者Nick Howell則補(bǔ)充稱,“特別是從數(shù)據(jù)保護(hù)的角度來(lái)看,我們所擁有的數(shù)量規(guī)模越龐大,備份窗口與輔助存儲(chǔ)需求也就越旺盛,而具體實(shí)施流程的強(qiáng)度往往會(huì)因此而成倍增長(zhǎng)。大家可能會(huì)因此遭遇滾雪球效應(yīng),而利用彼此獨(dú)立的孤島方案根本不足以達(dá)成既定目標(biāo)。新型解決方案必須要有能夠承載如此可觀的數(shù)據(jù)總量。”

Jaspreet Singh, Druva公司
聚合型數(shù)據(jù)保護(hù)供應(yīng)商Druva公司創(chuàng)始人兼CEO Jaspreet Singh指出,除了數(shù)據(jù)規(guī)模更為夸張之外,物聯(lián)網(wǎng)還會(huì)令信息變得更加分散。大家必須考慮到數(shù)據(jù)中心這類現(xiàn)有企業(yè)數(shù)據(jù)集中處理方案同未來(lái)數(shù)據(jù)流向無(wú)數(shù)位置各異的物聯(lián)網(wǎng)設(shè)備之間的巨大差異。
“數(shù)據(jù)保護(hù)工作正變得極具挑戰(zhàn),因?yàn)榇祟惙桨府?dāng)中用于實(shí)現(xiàn)通信的各類設(shè)備及網(wǎng)絡(luò)已經(jīng)不再處于企業(yè)IT的集中控制之下。這是因?yàn)槲锫?lián)網(wǎng)設(shè)備通常與機(jī)械、飛機(jī)發(fā)動(dòng)機(jī)、車載系統(tǒng)乃至其它一些操作型技術(shù)相關(guān)聯(lián),而且會(huì)不斷生成與設(shè)備自身及環(huán)境參數(shù)(包括溫度、壓力以及扭矩等等)相關(guān)的信息,”Hashem補(bǔ)充道。

Clemens Vasters, 微軟公司
而這又帶來(lái)了新的問(wèn)題。“當(dāng)前物聯(lián)網(wǎng)浪潮造成的最大變革就是讓人們更加充分地意識(shí)到(雖然通常還比較狹隘)操作技術(shù)系統(tǒng)的存在。這種新型意識(shí)常常使得管理者煥發(fā)出將這些系統(tǒng)同現(xiàn)有企業(yè)軟件加以整合的欲望,從而使其具備更為顯著的透明度、實(shí)現(xiàn)更加高效的工作流程并通過(guò)此類新型整合通道實(shí)現(xiàn)業(yè)務(wù)創(chuàng)新方案,”微軟公司Azure物聯(lián)網(wǎng)業(yè)務(wù)首席架構(gòu)師Clemens Vasters解釋稱。
那么,企業(yè)到底該如何為物聯(lián)網(wǎng)的全面普及做好準(zhǔn)備?
1.開(kāi)發(fā)有針對(duì)性的發(fā)展戰(zhàn)略
在面對(duì)物聯(lián)網(wǎng)技術(shù)方案時(shí),那些尚不具備數(shù)據(jù)保護(hù)戰(zhàn)略的企業(yè)必須創(chuàng)建一套用于定義相關(guān)原則及規(guī)范的既定思路,旨在指導(dǎo)企業(yè)如何處理業(yè)務(wù)數(shù)據(jù)、保障信息安全并預(yù)防潛在風(fēng)險(xiǎn),甚至將可能出現(xiàn)的災(zāi)難狀況考慮進(jìn)來(lái),微軟公司的Vasters建議稱。
企業(yè)并不需要自行建立此類方案,或者要求針對(duì)實(shí)時(shí)數(shù)據(jù)立即獲得全方位控制能力。不過(guò)企業(yè)管理者必須清醒地意識(shí)到數(shù)據(jù)應(yīng)該由誰(shuí)來(lái)持有、各操作策略之間是否兼容同時(shí)確保采取明確的職責(zé)劃分機(jī)制。
2. 風(fēng)險(xiǎn)評(píng)估
“我認(rèn)為物聯(lián)網(wǎng)推廣工作的起點(diǎn)在于風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)分析。這也是我個(gè)人在交流當(dāng)中,會(huì)向物聯(lián)網(wǎng)潛在用戶提出的首要出發(fā)點(diǎn),”思科公司安全業(yè)務(wù)部門工業(yè)解決方案產(chǎn)品營(yíng)銷經(jīng)理Marc Blackmer建議稱。Blackmer同時(shí)指出,企業(yè)應(yīng)當(dāng)開(kāi)發(fā)出一套資產(chǎn)分類機(jī)制。在他看來(lái),企業(yè)需要同時(shí)了解應(yīng)用程序之內(nèi)以及不同應(yīng)用程序之間的數(shù)據(jù)流模型,并將其與第三方解決方案加以結(jié)合。
“因此,我們需要高度關(guān)注的重復(fù)性因素之一在于,目前存在著無(wú)數(shù)能夠彼此交互的第三方產(chǎn)品選項(xiàng),”Blackmer表示。“而這些選項(xiàng)之間可能并未遵循既定規(guī)則,這將導(dǎo)致企業(yè)無(wú)法對(duì)其進(jìn)行有效管理與控制。”
3. 人為因素
思科公司安全實(shí)踐高級(jí)經(jīng)理Mark Hammond建議稱,企業(yè)應(yīng)當(dāng)采取一系列切實(shí)有效的步驟,包括進(jìn)行風(fēng)險(xiǎn)評(píng)估、理解并編排現(xiàn)有數(shù)據(jù)、減少敏感數(shù)據(jù)總量,而后利用最佳實(shí)踐對(duì)數(shù)據(jù)健康狀況及安全性加以控制。