降低物联网风险 监管是首要

网络设备制造商思科估计目前联网设备达150亿台,到2020年这一数字可能攀升至500亿。设备联网的支持者们信誓旦旦,说一个充斥着联网计算机和传感器的世界将无比便利高效。他们称之为“物联网”。

计算机作为一种电子设备,如今已被广泛地应用到生活当中的各行各业,虽然这给人们的生活带来了高效性与便利性,但计算机安全也是个棘手问题。问问美国人事管理局吧,该机构在7月9日承认2200万政府雇员的敏感个人信息被黑客窃取。或者问问大型保险公司Anthem,它在1月公布其8000万客户记录被盗。还有美国国家安全局,它在2013年遭遇了史上最大的泄密事件,项目外包商爱德华・斯诺登(EdwardSnowden)携带其大量机密文件出逃。


不幸的是,这一问题还会更加棘手。计算机已从桌面被装进了人们的口袋,如今更是嵌入到汽车、电视、玩具、冰箱、工业套件等各种各样的设备中。网络设备制造商思科估计目前联网设备达150亿台,到2020年这一数字可能攀升至500亿。设备联网的支持者们信誓旦旦,说一个充斥着联网计算机和传感器的世界将无比便利高效。他们称之为“物联网”。


计算机安全人员则将其称之为一个正在酝酿的灾难。他们担心,生产联网部件的公司匆匆把产品推出市场,并未汲取互联网早年的教训。上世纪八九十年代的大型计算机公司对安全问题后知后觉。只有当电脑病毒、黑客攻击这类威胁显而易见时,微软、苹果等公司才着手补救。但相比防患于未然,亡羊补牢要难得多。


物联网正在重蹈覆辙。把日常物品变为计算设备的风险已经浮现。在一个案例中,一名黑客发现他可以远程控制自己的药泵,影响输药剂量。还有黑客曾让新车的刹车和转向系统失灵。网络罪犯是富有创意的一批人。举例来说,将来电脑化的洗衣机或冰箱可能会被篡改程序,用来发送垃圾邮件或存放儿童色情内容。又或者,电脑联网的房门会要挟你交出比特币赎金,否则不让你进门。


三个手段有助于让物联网变得不那么脆弱。


首先要建立一些基本的监管标准。应该要求部件制造商确保产品在出售后发现的安全漏洞也能通过补丁修复。如果一台设备可以被远程管理,必须强制用户更改默认用户名及密码,以防黑客利用默认设置进入系统。已经在美国大多数州实施的安全漏洞法规应当责成公司坦承问题,而非隐瞒。


第二道防线是建立妥善的赔偿责任制度。几十年来,软件厂商一直在许可协议中对使用其产品的任何不良后果列出免责条款。随着计算机被集成到从汽车到医疗设备的各式产品之中,这样的立场将变得站不住脚。举例而言,软件开发人员可能不得不接受对产品使用常态的假定,一旦违背假定,他们会面临法律诉讼的风险。保险公司、制造商及开发人员还是尽早开始研究解决这些问题为妙。


第三,各行各业的公司都必须重视计算机公司早已领受过的教训。编写万无一失的代码几无可能。所以,开放的氛围是最好的防范,因为这有助于传播补救方案。曾有学术研究人员联系大众汽车的一家芯片供应商,称发现了其遥控车钥匙系统的一个漏洞。大众汽车却以申请法院禁令等方式回应。斩杀信使是行不通的。事实上,谷歌等公司现在会提供金钱奖励,或称“漏洞报告奖励(bugbounties)”,吸引黑客告知公司他们发现的漏洞详情。


30年前,未能正视安全问题的计算机厂商尚可托辞无知。如今借口不再。物联网将带来众多好处。规划应对其不可避免的缺陷,现在正是时候。

降低物联网风险  监管是首要

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 六十年艰苦奋斗薪火相传,Tiandy矩阵护卫草原和谐平安

    今年是内蒙古自治区建区六十周年,寒来暑往,弹指一挥间,昔日的绿色草原发生了翻天覆地的变化。在深化改革,推进经济结构的战略性调整的同时,自治区政府各级部门加强民主法制建设,加大社会治安综合治理工作的力度,一直把维护民族团结,保持边疆稳定作为工作重心。

    2024年2月5日
  • 育栋梁之材|打造一站式智慧校园安全体系

    数智化时代,教育逐渐朝着信息化的方向发展,科学技术和学校教育正在深度融合,校园建设面临着数字化、智能化需求。 目前,传统校园建设面临一些挑战 1)师生健康安全管理成难题 近年来,偶…

    2024年3月5日
  • 夜狼安防邀您共聚2013深圳高交会

    夜狼安防于2005年进驻高交会,成为最早进入高交会的安防企业之一,开创了行业的先河。成立十五年来,夜狼安防努力发展高新技术、用心打造“高科技、平民化”安全产品,为全球用户提供了无数性能优异的安防利器,成为高交会上安防行业的代表。

    2024年7月27日
  • 2015中国国际机器人展览会在上海举行

    2015年7月8日,2015中国国际机器人展览会在上海举行。来自18个国家与地区的近300家展商参展,展出面积26000平方米,展品台套数2000余件。本届展会的主题为“推动机器人跨越发展,引领制造业深入变革”,将为机器人行业企业和巨大的中国市场需求打造对接交流平台。

    2024年2月5日 资讯
  • 湖南道县小学安装视频监控 打造校园安全慧眼

    湖南道县桥头中心小学分别在学校门口、寝室、食堂、教室、办公楼等存在安全隐患的场所,安装了校园视频监控系统,打造了一双双维护校园安全的“慧眼”。

    2024年9月16日
  • 互信互通2014年度解决方案发布会邀请函

    在“互信你我 互通视界”互信互通2014年度行业解决方案发布会即将召开之际,互信互通信息技术股份有限公司诚邀您于2014年4月11日光临北京市辰茂鸿翔大酒店,与特邀专家、行业用户、媒体朋友及专注于视频应用领域的同仁共聚一堂,分享和感受国人自主创新、行业颠覆性新品及综合解决方案为您带来的高贵品质享受和至尊价值体验。

    2024年1月31日