全球各地的首席信息官現(xiàn)在都在擁抱物聯(lián)網(wǎng)(IoT),并試圖確定他們將如何管理和控制其部署。對于許多人來說,這將是他們第一次不得不在網(wǎng)絡(luò)中主動管理此類嵌入式設(shè)備。事實上,對于某些人來說,這將是他們數(shù)據(jù)中心的墻壁首次擴(kuò)展到用于客戶服務(wù)和其他面向客戶的參與的門戶網(wǎng)站之外。
過去,訪問企業(yè)IT系統(tǒng)和網(wǎng)絡(luò)的增長是通過增加人員來實現(xiàn)的。通常,必要的整合(例如我們最近看到的金融和銀行業(yè)整合)需要大型項目管理團(tuán)隊,用戶界面專家,顧問和集成專家一年或更長時間。在最基本的層面上,這些系統(tǒng)為坐在相當(dāng)強(qiáng)大的計算引擎后面的人類提供智能。
想象一下,首席信息官現(xiàn)在面臨著類似的情況。但是,它們不是單一的個體,而是由成千上萬的物聯(lián)網(wǎng)傳感器,執(zhí)行器和網(wǎng)關(guān)組成。面對幾乎一夜之間的連接,以及需要控制10,000個新“用戶”,你可以想象一下CIO腦海中縈繞的問題列表。
自然,正確的是,第一個問題是設(shè)備的安全性以及對這些設(shè)備創(chuàng)建的數(shù)據(jù)的訪問。位于企業(yè)網(wǎng)絡(luò)覆蓋范圍的遠(yuǎn)端,并且可能位于遠(yuǎn)程位置,物聯(lián)網(wǎng)設(shè)備大軍需要對其應(yīng)用嚴(yán)格的安全制度。防止攻擊當(dāng)前固件的嘗試,竊聽正在發(fā)送的數(shù)據(jù)或創(chuàng)建中間人攻擊以更改正在發(fā)送的數(shù)據(jù)都是潛在的威脅。為了簡化客戶的生活,物聯(lián)網(wǎng)設(shè)備制造商將部署一種無線方法來更新固件和配置數(shù)據(jù),以便將上門服務(wù)保持在絕對最低限度。但是,除非仔細(xì)審查,否則此方法可能會打開其他攻擊路徑。
第二個安全考慮因素,即保護(hù)對物聯(lián)網(wǎng)數(shù)據(jù)的訪問,同樣復(fù)雜。許多服務(wù)提供商都可能希望訪問生成的數(shù)據(jù)。例如,公司工廠內(nèi)的工業(yè)機(jī)器人可能是按用速付費(fèi)的方式提供的,機(jī)器人制造商可能會要求訪問生成的數(shù)據(jù)。這些數(shù)據(jù)通常與無法在外部共享的關(guān)鍵生產(chǎn)數(shù)據(jù)交織在一起。此外,不太可能只有一個工廠網(wǎng)站;工廠將被建模為多個工廠的虛擬網(wǎng)絡(luò)。
僅防火墻規(guī)則的后果和注意事項可能非常復(fù)雜。防火墻規(guī)則可能需要進(jìn)行重大更改(并且它們可能無法擴(kuò)展),并且設(shè)備本身可能不再適合。僅此主題就有廣泛的注意事項。建立信任領(lǐng)域以及如何積極控制它們的需求至關(guān)重要。顯然,應(yīng)對設(shè)備增長比人的增長更復(fù)雜。人們通常被歸入由工作職能和資歷設(shè)置的默認(rèn)安全配置文件中。物聯(lián)網(wǎng)設(shè)備和對數(shù)據(jù)的訪問需要一種完全不同的方法。
這就把我們帶到了CIO的第二個考慮因素,即數(shù)據(jù)所有權(quán),這正在成為一個大問題。生成的物聯(lián)網(wǎng)數(shù)據(jù)與商業(yè)價值之間的相關(guān)性非常密切。隨著許多傳統(tǒng)的資本密集型設(shè)備制造商和其他服務(wù)提供商正在接受物聯(lián)網(wǎng),使用其服務(wù)的公司也是如此?;厩疤崾巧傻臄?shù)據(jù)使他們的業(yè)務(wù)更加有效,高效和敏捷;它們共同代表了重要的商業(yè)價值。毋庸置疑,獲得它將是至關(guān)重要的。
但誰擁有這些數(shù)據(jù)呢?以工業(yè)機(jī)器人為例。當(dāng)制造商購買機(jī)器人時,可能會同時簽署服務(wù)維護(hù)協(xié)議。維護(hù)公司雖然仍歸機(jī)器人制造商的母公司擁有,但也可能是一家獨(dú)立的公司。在這種情況下,您有機(jī)器人制造商,服務(wù)公司和所有者都可以訪問機(jī)器人及其生成的數(shù)據(jù)。每一方都需要這些數(shù)據(jù)來提高效率。機(jī)器人制造商將對機(jī)器人的利用率和運(yùn)行數(shù)據(jù)感興趣,服務(wù)公司將關(guān)注關(guān)鍵的運(yùn)行參數(shù),磨損和可靠性,而所有者將希望分析工廠自動化效率并模擬未來能力。如果機(jī)器人制造商將機(jī)器人作為按需服務(wù)提供,則數(shù)據(jù)所有權(quán)邊界將更加模糊。
第三個問題與基礎(chǔ)設(shè)施有關(guān)。公平地說,目前的首席信息官已經(jīng)習(xí)慣了使用混合云模型。通過這樣的數(shù)據(jù)存儲和應(yīng)用程序配置模型,您通常擁有自己的內(nèi)部數(shù)據(jù)中心,并且您正在充分利用公共和/或私有云服務(wù),例如亞馬遜,谷歌或微軟提供的服務(wù)。大多數(shù)IT部門都傾向于內(nèi)部,內(nèi)部部署或公共云中的某種組合。即使在公共云中,像亞馬遜這樣的提供商也希望在自己的云中為您提供一個私有區(qū)域。它們?yōu)槟峁┰苹A(chǔ)架構(gòu),但您可以管理云中的所有內(nèi)容。您可以創(chuàng)建自己的虛擬防火墻來配置安全的基礎(chǔ)架構(gòu)。
現(xiàn)在,首席信息官的問題是,您的物聯(lián)網(wǎng)部署將如何適應(yīng)混合數(shù)據(jù)中心模型?將 IoT 數(shù)據(jù)保存在云中是有意義的,但我的云服務(wù)是否具有必要的業(yè)務(wù)連續(xù)性和彈性層?也許不是。最好將數(shù)據(jù)存儲在我自己的本地數(shù)據(jù)中心內(nèi)。但是,這是否具有足夠的可擴(kuò)展性來滿足預(yù)期的快速交易增長?連接良好的基礎(chǔ)設(shè)施也使其在幾分鐘內(nèi)容易受到系統(tǒng)黑客攻擊和中斷。顯然,基礎(chǔ)設(shè)施是整個物聯(lián)網(wǎng)解決方案的一個關(guān)鍵方面。
毫無疑問,物聯(lián)網(wǎng)的使用將為許多組織帶來顯著的好處。它正在成為變革的推動者,并在整個企業(yè)中產(chǎn)生變革性的影響。像所有變化一樣,它需要仔細(xì)計劃和審查,以實現(xiàn)預(yù)期的收益。首席信息官對變化并不陌生,但物聯(lián)網(wǎng)帶來的變化可能要求很高。
審核編輯:郭婷
-
傳感器
+關(guān)注
關(guān)注
2578文章
55729瀏覽量
794908 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2951文章
48223瀏覽量
419354
發(fā)布評論請先 登錄
HSC3211物聯(lián)網(wǎng)安全芯片:保障物聯(lián)網(wǎng)安全的利器
HSC3211物聯(lián)網(wǎng)安全芯片:開啟安全新時代
宏思電子HSC32C1物聯(lián)網(wǎng)安全芯片:設(shè)計與應(yīng)用全解析
探索SE050 Plug & Trust安全元件:物聯(lián)網(wǎng)安全的理想解決方案
探秘SE050 Plug & Trust Secure Element:物聯(lián)網(wǎng)安全的守護(hù)者
Lora基站在物聯(lián)網(wǎng)應(yīng)用的重要性
請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?
在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?
工業(yè)物聯(lián)網(wǎng)平臺適合私有本地部署還是云端部署?
物聯(lián)網(wǎng)部署帶來安全問題
評論