今天,数据分析、自动化、连接性和远程监控已经取得了巨大的进步,并在现代文明的各个领域带来了创新。
物联网(IoT)彻底改变了人类日常活动的数字化。根据Gartner的预测数据库,我们预计到2022年将有大约140亿台设备接入互联网。随着更多设备的连接,它将改变我们做生意和使用资源的方式。
例如,监测农场的奶牛可以帮助农民获得健康报告,并计划更有效的喂养策略。此外,能够跟踪复杂工业机械的行为使组织能够预防事故并缩短维修停机时间。
关于物联网如何促进人类活动的例子很多。各种设备都可以从其环境中收集和共享信息。万物互联的世界将为大多数人类活动带来无限的机会。
在本博客中,我们将介绍物联网对这些不同行业的影响。
• 进行网络安全成熟度评估
网络安全评估模型提供了一条前进的道路,有助于组织更好地了解他们在这条道路上所处的位置。它有助于组织改善其网络安全工作,并与上级管理层沟通,以获得所需的支持。根据《福布斯》上发表的一篇文章,网络安全能力成熟度模型(C2M2)和美国国家标准与技术研究所网络安全框架(NIST-CSF)是众多推荐选择的模型中的两个,每个模型都提供了涵盖网络安全所有内容的更广泛方法。
• 根据风险概况确定操作的优先级
利用CSRF分析(网络安全风险框架)来识别风险对组织来说非常重要。有几种CSRF,例如OCTAVE,NIST,ISO等。组织可以按照不同的方法进行风险评估,其中最好的模型之一是由Radanlive等人创建的。旨在捕捉物联网网络风险。
• 内置安全性
考虑购买具有内置安全性的设备,防止网络攻击。在没有任何安全保证的情况下,有大量的设备可用。例如,灯泡的背面有一个基于星级的能效评级系统,它的内置安全措施应该有相同的等级系统。电子安全组织保险商实验室也为物联网设备引入了安全评级。
农业
物联网技术正在推动农业产业走向一场新的革命。它产生的信息包括土壤湿度、化学应用、牲畜健康等等。这些信息使农民能够实时跟踪农场经营情况,并在提高农场生产力和进行预防性维护方面做出更明智的决策。基于物联网的农业帮助全球农民提高生产力并最大限度地利用他们的资源。在物联网技术的帮助下,农业的进步将帮助农民使他们的生产与不断增长的粮食需求相匹配。
• 智能农业设备的网络安全:
农业行业中已经有大量不安全的物联网设备的集成。在大多数情况下,减轻网络安全风险并不是农民的首要利益。为了降低网络安全风险,每件联网的农业设备都必须经过认证程序。农业中使用的物联网设备与医疗保健和制造业等其他行业使用的设备没有区别,智能农业设备中的网络威胁同样危险。认证将阻止合同的障碍和侵犯隐私的行为。由于精准农业文化的广泛采用,农业中物联网设备的数量激增。农民和种植者被要求将重点转移到减轻可能的网络攻击上,而这从来不是他们的首要目标。
• 更改默认设置
一般来说,物联网设备带有默认设置,包括标准用户名、密码等。大多数时候,设备默认设置有利于黑客访问设备。对于黑客设备,黑客试图猜测默认名称、ID和设备内部设置,自定义设置并防止其被轻易猜到是很重要的。
• 使用双因素身份验证(2FA)保护密码
使用双因素身份验证来访问设备非常重要,因为它是一个额外的安全层。因为2FA过程要求用户提交OTP(一次性密码)以授权访问系统生成并以保密方式呈现给用户的设备。它保护系统不受未经授权的访问,并降低其易受网络攻击的脆弱性。建议使用数字、符号、大写字母和小写字母的唯一组合来设置强密码。
• 禁用UPnP功能
UPnP(通用即插即用)功能允许任何物联网设备与其他设备连接。例如,智能灯泡可以连接到基于语音命令的设备,如googlehome和Alexa。禁用UPnP功能非常重要,这样攻击者如果成功入侵一个设备,就无法访问其他系统。
• 定期更新设备
许多物联网设备制造商发布安全功能,以保护用户隐私免受网络攻击。用户需要定期更新设备,以保护他们的数据不受不断演变的网络攻击模式的影响,如果他们的设备有更新可用的话。
• 避免使用公共WiFi网络
如果您通过智能手机或其他设备远程管理物联网设备,建议您避免使用公共WiFi网络。为了避免使用公共WiFi网络可能造成的网络攻击漏洞,可以使用VPN。有VPN服务提供商为公众和家庭WiFi网络提供多种安全功能。
最后的想法
随着技术的成熟和供应商的竞争,解决方案变得更加健全和完善。未来十年,物联网技术将继续推动各种行业的变革。更了解物联网潜力的企业将有能力在未来获得收益。根据统计,预计到2025年,全球物联网市场价值将从2019年的6900亿美元增至2025年的12500亿美元,复合年增长率为10.53%。由于采用这些变化是强制性的,每个行业都需要专注于利用物联网技术的潜力,以保持其业务的相关性。(编译/Cassie)