Οι βασικοί κίνδυνοι που σχετίζονται με το IoT - και πώς να τους μετριάσει

Συγγραφέας: Lewis Jackson
Ημερομηνία Δημιουργίας: 12 Ενδέχεται 2021
Ημερομηνία Ενημέρωσης: 1 Ιούλιος 2024
Anonim
Access is an act of care | Interview with Tanja Erhart
Βίντεο: Access is an act of care | Interview with Tanja Erhart

Περιεχόμενο



Πηγή: Monsitj / Dreamstime.com

Πάρε μακριά:

Οι ανταμοιβές είναι γνωστές στο Διαδίκτυο, αλλά υπάρχουν κίνδυνοι που πρέπει να ανησυχεί η επιχείρηση;

Έχει ειπωθεί ότι τίποτα δεν αξίζει να επιτευχθεί χωρίς προσπάθεια και με κάποιο κίνδυνο. Το διαδίκτυο των πραγμάτων είναι σίγουρα αξίζει τον κόπο και είναι ήδη το επίκεντρο αρκετών προσπαθειών, αλλά τι γίνεται με τους κινδύνους;

Όλα τα δεδομένα βρίσκονται σε κίνδυνο αυτές τις μέρες, όχι μόνο από τους χάκερ και τις φυσικές καταστροφές, αλλά και από τη μηχανική αποτυχία, το ανθρώπινο λάθος και μερικές φορές από τις συνήθεις επιχειρηματικές διαδικασίες. Με την επέκταση του ποδιού δεδομένων σε δισεκατομμύρια συσκευές γύρω από τον πλανήτη, ωστόσο, ο αριθμός των φορέων απειλής αυξάνεται δραματικά, στο βαθμό που τα συμβατικά μέτρα ασφαλείας όπως τα τείχη προστασίας είναι υπερβολικά δαπανηρά και πολύ δύσκαμπτα για να παρέχουν επαρκή προστασία.

Τι πρέπει να κάνει η επιχείρηση; Το πρώτο βήμα είναι να εντοπίσουμε τους νέους τρόπους με τους οποίους ο Ίντερνετ εκθέτει τα κρίσιμα περιουσιακά στοιχεία σε κινδύνους και στη συνέχεια να επινοήσουμε καινοτόμες λύσεις για να περιορίσουμε τουλάχιστον τον κίνδυνο, αν δεν το εξαλείψουμε εντελώς. Αλλά να είστε προειδοποιημένοι: δεν είναι όλοι οι κίνδυνοι τεχνολογικής φύσης, έτσι δεν θα είναι όλες οι λύσεις.


Εδώ, λοιπόν, είναι μερικές από τις κύριες αιτίες κινδύνου και τα μέσα αντιμετώπισης:

Ασφάλεια

Το IoT φέρνει μαζί του μια μεγάλη ποικιλία τυφλών σημείων που δεν μπορούν να αντιμετωπίσουν τα συμβατικά μέτρα ασφαλείας, λέει ο Tim Erlin, ανώτερος διευθυντής της ασφάλειας IT και της στρατηγικής κινδύνου στον προγραμματιστή λογισμικού TripWire. Οι συσκευές μπορούν να αξιολογηθούν για κατάλληλες διαμορφώσεις ασφαλείας πριν να αποδεχθούν τα δεδομένα τα επιχειρησιακά μέσα, αλλά αυτό είναι ευκολότερο να αναφερθεί παρά να γίνει. Σύμφωνα με πρόσφατη έρευνα της εταιρείας, μόλις το 30% των ερωτηθέντων δήλωσαν ότι ήταν προετοιμασμένοι για κινδύνους ασφαλείας στο IoT, ενώ μόνο το 34% δήλωσαν ότι μπορούν να παρακολουθήσουν με ακρίβεια τον αριθμό των συσκευών στα δίκτυά τους, πόσο μάλλον τα εργαλεία ασφαλείας που χρησιμοποιούν.

Εν τω μεταξύ, ο αριθμός των συνδεδεμένων συσκευών αντιπροσωπεύει μια ενδεχομένως σημαντική κλιμάκωση της συχνότητας και της έντασης της κατανεμημένης άρνησης εξυπηρέτησης (DDoS) και άλλων τύπων επιθέσεων που εκμεταλλεύονται τη δύναμη πολλαπλών διευθύνσεων IP σε συστήματα υποδοχής. Ενώ η αναδυόμενη υποδομή IoT θα πρέπει να παρέχει τη δυναμική κλίμακα που απαιτείται για να καλύψει τις τεράστιες αυξήσεις της κυκλοφορίας, αυτό δεν πρέπει ακόμη να δοκιμαστεί σε περιβάλλοντα παραγωγής - και ο αριθμός των συνδεδεμένων συσκευών σήμερα είναι μόνο ένα κλάσμα του τι θα γίνει σε λίγα σύντομα χρόνια.


Περίπλοκο

Η τεράστια πολυπλοκότητα του IoT λέγεται ότι είναι τόσο ευλογία όσο και κατάρα. Από τη μία πλευρά, είναι ένα τεχνολογικό θαύμα που αντιπροσωπεύει το νέο ύψος της ανθρώπινης εφευρετικότητας, αλλά από την άλλη, στηρίζεται σε μια σειρά προηγμένων τεχνολογιών που μπορεί να μην λειτουργούν πάντα όπως ακριβώς υποτίθεται.

Μία πτυχή του IoT που εξακολουθεί να είναι σε μεγάλο βαθμό ανεξερεύνητη είναι η έννοια της τεχνολογίας "ομίχλης" ή "ομίχλης", στην οποία μικρά, συνήθως μη επανδρωμένα κέντρα δεδομένων είναι δικτυωμένα σε διάφορες περιοχές για να παρέχουν ταχύτερη ανάκαμψη για αιτήματα δεδομένων. Για να λειτουργήσουν σωστά, αυτά τα συστήματα άκρων θα πρέπει να επικοινωνούν με πολυάριθμες συσκευές στην περιοχή κάλυψης καθώς και με άλλα συστήματα άκρων και με κεντρικά κέντρα επεξεργασίας γνωστά ως λίμνες δεδομένων. Φυσικά, αυτό απαιτεί κάποια σχετικά σύνθετη δικτύωση, καθώς και μεγάλο συντονισμό μεταξύ των αναλύσεων που πραγματοποιούνται στην άκρη και εκείνων της κεντρικής λίμνης δεδομένων, η οποία από μόνη της θα περιέχει μερικές από τις πιο προηγμένες τεχνολογίες ανάλυσης που έχουν επινοηθεί ποτέ.

No Bugs, No Stress - Ο οδηγός σας βήμα προς βήμα για τη δημιουργία λογισμικού που αλλάζει τη ζωή χωρίς να καταστρέφει τη ζωή σας


Δεν μπορείτε να βελτιώσετε τις δεξιότητες προγραμματισμού σας όταν κανείς δεν ενδιαφέρεται για την ποιότητα του λογισμικού.

Με όλη αυτή την τεχνολογία αιχμής που λειτουργεί σε πραγματικό χρόνο, πιθανότατα θα είναι αρκετός χρόνος για να δούμε ένα IoT χωρίς σφάλματα.

Νομικός

Όπως αναφέρθηκε παραπάνω, το IoT δημιουργεί κάτι περισσότερο από τεχνολογικό κίνδυνο. δημιουργεί νομικό κίνδυνο. Σύμφωνα με τη δικηγόρο Sarah Hall της εταιρείας Wright Hassall LLP της Βρετανίας, το IoT επηρεάζει μια σειρά νομικών βάσεων γύρω από την προστασία δεδομένων, την κυριαρχία των δεδομένων, την ευθύνη για τα προϊόντα και πολλές άλλες περιοχές. Αυτό καθιστά δύσκολο να προσδιοριστεί ποιους νόμους, ή των οποίων, θα ισχύσει σε μια δεδομένη διαφορά. Σε περίπτωση που ένα μηχανοκίνητο όχημα οδηγήσει σε ατύχημα, για παράδειγμα ποιος είναι υπεύθυνος; Ο επιβάτης? Ο ιδιοκτήτης του οχήματος; Ο κατασκευαστής? Το άτομο που κωδικοποίησε το λογισμικό; Χωρίς σαφή κατανόηση του τρόπου με τον οποίο ο νόμος θα εφαρμοστεί στην IoT, η οποία θα προκύψει μόνο από μακρές δικαστικές διαδικασίες, η επιχείρηση είναι ανοικτή σε αυξανόμενα επίπεδα νομικού και χρηματοοικονομικού κινδύνου καθώς επεκτείνεται η κλίμακα των εργασιών.

Δεν είναι όλα κακά

Όλα αυτά μπορούν να δώσουν την εντύπωση ότι μόνο ένας τρελός θα ξεκινήσει μια στρατηγική IoT, αλλά το γεγονός είναι ότι η ίδια τεχνολογία που εισάγει τον κίνδυνο μπορεί επίσης να χρησιμοποιηθεί για να το μειώσει.

Είναι δεδομένο ότι οι ροές εργασίας του IoT θα είναι τόσο πολυάριθμες και θα κινούνται τόσο γρήγορα ώστε οι ανθρώπινοι χειριστές δεν μπορούν να ελπίζουν ότι θα συμβαδίσουν με αυτούς. Αυτό σημαίνει ότι η αυτοματοποίηση και ενορχήστρωση θα πρέπει να διαδραματίσει εξέχοντα ρόλο στις αναπτυξιακές εφαρμογές του Διαδικτύου και όλο και περισσότερο αυτές οι λύσεις στρέφονται προς την τεχνητή νοημοσύνη και τη γνωσιακή πληροφορική για να ενισχύσουν την ασφάλεια, τη διαθεσιμότητα, την ανάκτηση δεδομένων και άλλες λειτουργίες. Όπως κατέγραψε πρόσφατα η TechRadar της Radware, οι σημερινές πλατφόρμες μηχανοκίνητης εκμάθησης όχι μόνο αντιδρούν και ανταποκρίνονται άμεσα σε απειλές, αλλά και προληπτικά αλλά προσαρμόζονται και στους μεταβαλλόμενους φορείς επίθεσης καθώς συγκεντρώνουν περισσότερες πληροφορίες σχετικά με κανονικές και μη φυσιολογικές λειτουργίες δεδομένων. Αυτό θα είναι ζωτικής σημασίας καθώς η επιχείρηση αντιμετωπίζει όλο και πιο αυτοματοποιημένο, bot-driven, κακόβουλο λογισμικό στο Διαδίκτυο.

Υπάρχει επίσης μια αυξανόμενη διόγκωση της όλο και πιο εξελιγμένης διαχείρισης συσκευών, κρυπτογράφησης, ελέγχου πρόσβασης και άλλων λύσεων που πρέπει να καταστήσουν τις κατανεμημένες αρχιτεκτονικές όσο το δυνατόν ασφαλείς, χωρίς να παρεμποδίζουν τη λειτουργία των δεδομένων και των υπηρεσιών. Ένα πρωταρχικό παράδειγμα είναι η blockchain, η αυτοματοποιημένη λύση λογισμικού που εφαρμόστηκε αρχικά σε bitcoin ψηφιακών νομισμάτων, αλλά τώρα βρίσκει το δρόμο της σε μια σειρά εφαρμογών στις οποίες η ακεραιότητα των δεδομένων είναι πρωταρχικής σημασίας.

Δεν υπάρχει επιχειρηματικό εγχείρημα χωρίς κίνδυνο, επομένως η επιχείρηση θα πρέπει να σταθμίσει προσεκτικά τον κίνδυνο έναντι της αμοιβής που συνοδεύει κάθε βήμα στην ανάπτυξη της υποδομής του Ίντερνετ. Και οι πιθανότητες είναι ότι εάν κάποια υπηρεσία ή εφαρμογή παρουσιάζει υπερβολικό κίνδυνο για έναν οργανισμό, δεν είναι πιθανό να εφαρμοστεί από οποιονδήποτε άλλο μέχρι να αντιμετωπιστούν οι ανησυχίες της.

Τελικά, το IoT θα είναι εξίσου ριψοκίνδυνο με αυτό που επιτρέπει η βιομηχανία επιχειρήσεων στο σύνολό της.