物联网与可穿戴技术目前已经开始渗透到我们的日常生活当中。如果大家还没有接触过此类方案,那么现在是时候一探究竟了——当然,也不能忽略由此给企业带来的潜在安全风险。
根据研究企业HIS Technology公司发布的调查报告,截至2018年将有超过2亿台可穿戴设备投入使用,而这也相当于我们的企业内部多了2亿多个潜在的安全隐患。如果大家对于这个数字不太敏感,那么Gartner方面还预测称,这些设备中将有30%无法被直接看到。智能隐形眼镜以及智能首饰等设备将以各自不同的方式全面入驻业务环境。面对这样的趋势,大家是否做好了为其提供安全保障机制的准备?
根据TechTarget网站的说法,“尽管目前尚未出现针对可穿戴设备的重大攻击活动,不过随着该项技术越来越多地进入商业环境及流程,黑客们无疑将努力窃取此类设备中的数据或者利用它们作为入侵企业网络的切入点。”
诚然,IT部门不可能为每一类潜在安全风险做好准备,不过我们仍然需要在攻击活动真正出现之前对其风险做出准确的评估。其中包括为新型设备及趋势的出现做好准备,并将有可能由此引发的新型安全威胁纳入业务保护考量。
不可否认,很多从业者一边读着每天媒体曝出的令人触目惊心的数据泄露事故,一边仍旧对所在组织内部的安全措施感觉良好。如果大家由此而感到内疚,别担心——你不是一个人。虽然业务机制的转变不可能一夜之间全面完成,但我们仍然需要从安全角度出发持续关注、而不能单纯听之任之。
在2014年发布的一份调查报告中,有86%的受访者表示可穿戴设备会提高数据泄露事故的发生机率。IT Business Edge网站建议称,”对于那些正通过人们的智能手表往来传递的业务敏感信息,企业应当早做准备,即创建安全管理政策及规程以约束企业内部的可穿戴设备使用方式。”推出有针对性的政策调整当然非常明智,不过最困难的是预测此类新型设备的自身特性与使用方式,而后实施具体规程来解决其中的潜在威胁。总而言之,这又是那种说起来容易做起来难的工作。
我们都清楚可穿戴设备必然带来安全挑战,不过IT部门该如何切实加以解决?这项任务之所以如此困难,是因为相当一部分安全风险其实源自设备制造商而非负责企业网络安全的技术团队自身。很多可穿戴设备都拥有在未经加密、PIN保护或者用户验证的前提下进行数据本地存储的能力,这就意味着如果该设备丢失或者被盗,任何人都有可能获取到这些信息。
除了由陌生人访问敏感信息所带来的数据泄露风险之外,可穿戴设备还给了恶意人士更为灵活的选项——现在他们能够以更难察觉的方式录制音频或者视频资料,从而窃取敏感信息。您所在的团队中是否有人利用智能手表录制机密信息?即使有,大家也可能尚未发现——或者发现时为时已晚。
那么我们该如何在这些设备之上有效实现安全保障,从而解决这类在设计上与安全要求相悖的新产品所带来的隐性威胁?就目前来看,最便携的办法就是在企业环境之内全面禁用可穿戴设备——毕竟由其带来的安全风险实在太多夸张,有一些甚至无法加以控制。但如果大家也抱有这样的想法,我这里有些不中听的消息。对于大多数企业来讲这种方法并不现实,特别是那些希望能够在忆节奏的社交体系之下保持应对速度的组织机构。TechTarget网站的Michael Cobb解释称,“禁用可穿戴技术很可能直接让员工从影子IT转向流氓IT——这类状况显然更难应付。”
如果流氓IT的威胁还不足吓倒各位,那么请再考虑考虑可穿戴设备能够给企业带来的切实收益。根据根据Forrester发布的报告,各行各业都将通过可穿戴设备的普及获得回报,其中将在短期内快速起铲的行业包括医疗卫生、零售以及公共安全组织。作为医疗卫生领域的实例之一,Forrester指出“生物传感器能够持续监控各类健康数据,例如血糖、血压以及睡眠模式,而后将其发送至医疗机构的定期监测体系并形成健康状况报告。”同样的例子在其它行业也非常多见,而市场也会以此为基础不断发生演变。
而最终一切都将归结为:企业需要在可穿戴设备领域对风险及收益做出权衡。我们都很清楚其可能带来的安全风险,不过潜在收益是否足以抵消这些风险?具体结论可能根据您所在的行业及具体企业而有所不同,但不可否认可穿戴技术确实能够为我们带来大量实实在在的商业机遇。
如果大家还没有从这个方面进行思考,请马上与技术团队展开磋商,评估其可能带来的潜在发展方向,同时探讨如何切实有效地缓解相关风险。毫无疑问,无论我们支持还是反对,这项技术都将一路高歌猛进,而那些真正适应了这波变革浪潮的企业将成为下一个时代的优胜者。很明显,我们技术部门的工作就是以此为切入点确保整个企业适应并借助变革浪潮之力,所以不要犹豫、尽快采取行动吧。
作者:核子可乐译
来源:51CTO