2023年需要了解的物聯(lián)網(wǎng)安全知識

時間:2022-12-09

來源:千家網(wǎng)

導語:到2023年,物聯(lián)網(wǎng)安全的前景不太可能變得樂觀,特別是在經(jīng)濟發(fā)展不確定的背景下,這往往迫使企業(yè)在安全支出上妥協(xié),并促使網(wǎng)絡犯罪分子更有侵略性和創(chuàng)造性。

  物聯(lián)網(wǎng)預計將在2023年增長到1.1萬億美元的市場。其將成為全球為數(shù)不多的數(shù)萬億美元市場之一,預計到2030年,物聯(lián)網(wǎng)設(shè)備的數(shù)量將超過250億。這種巨大的規(guī)模令人興奮,但也充滿了風險,因為不斷變化的網(wǎng)絡威脅形勢,在迅速增長的多樣性和沒有本地網(wǎng)絡安全保護的連接設(shè)備數(shù)量上日益突出。

  2022年的物聯(lián)網(wǎng)安全一直是一個相對溫和的問題。警報已經(jīng)敲響,網(wǎng)絡安全專家也一直在提醒行業(yè)不規(guī)范使用物聯(lián)網(wǎng)設(shè)備的風險。到2023年,物聯(lián)網(wǎng)安全的前景不太可能變得樂觀,特別是在經(jīng)濟發(fā)展不確定的背景下,這往往迫使企業(yè)在安全支出上妥協(xié),并促使網(wǎng)絡犯罪分子更有侵略性和創(chuàng)造性。

  然而,這并不全是悲觀和厄運。以下是新的一年將為物聯(lián)網(wǎng)安全形勢帶來的概述。

  協(xié)同物聯(lián)網(wǎng)安全工作

  從積極的方面來看,政府正越來越多地參與網(wǎng)絡安全工作,這是令人鼓舞的。例如,在美國,H.R.1668-2020年物聯(lián)網(wǎng)網(wǎng)絡安全改進法案明確了國家標準與技術(shù)協(xié)會(NIST)和管理和預算辦公室(OMB)參與物聯(lián)網(wǎng)設(shè)備網(wǎng)絡安全的授權(quán)。

  此外,目前正在努力為物聯(lián)網(wǎng)產(chǎn)品建立網(wǎng)絡安全標簽計劃,類似于用于指示電子設(shè)備能效的能源之星標簽。許多業(yè)內(nèi)人士已經(jīng)表示支持物聯(lián)網(wǎng)網(wǎng)絡安全標簽的想法。Google表示非常希望成為該計劃的一部分,并指出其此前已采取措施保護其Next和Pixel設(shè)備的安全。

  在網(wǎng)絡安全解決方案提供商方面,專門從事物聯(lián)網(wǎng)安全的企業(yè)應運而生。例如,以色列初創(chuàng)企業(yè)Sternum提供專為保護和管理物聯(lián)網(wǎng)和設(shè)備而設(shè)計的專利技術(shù),包括用于醫(yī)療(IoMT)和工業(yè)(IIoT)領(lǐng)域的設(shè)備。Sternum物聯(lián)網(wǎng)安全解決方案是對這個快速增長的利基市場可行性的認可。

  政府、安全解決方案提供商、物聯(lián)網(wǎng)設(shè)備制造商以及物聯(lián)網(wǎng)用戶似乎愿意參與充分保護物聯(lián)網(wǎng)安全的工作。這無疑是一個受歡迎的發(fā)展,因為有報道稱威脅行為者利用物聯(lián)網(wǎng)設(shè)備的漏洞和安全弱點。

  醫(yī)療保健物聯(lián)網(wǎng)安全日益重要

  在過去幾年里,醫(yī)療保健一直是最常受到攻擊的行業(yè)之一。隨著物聯(lián)網(wǎng)設(shè)備的更廣泛部署,其將在未來一年成為一個更具“吸引力”的目標。一份市場研究報告顯示,到2026年,全球醫(yī)療保健物聯(lián)網(wǎng)市場將增長近兩倍,與2021年的水平相比。這大約是攻擊面的三倍,特別是對于許多還不熟悉物聯(lián)網(wǎng)安全的組織來說。

  丹佛大學的安全策略師Richard Staynings對2023年的醫(yī)療網(wǎng)絡安全狀況表示不太樂觀態(tài)度。

  這位網(wǎng)絡安全和健康信息學教授不確定企業(yè)是否已經(jīng)改進了防御網(wǎng)絡攻擊的方式。其認為一些衛(wèi)生系統(tǒng)已經(jīng)優(yōu)先考慮網(wǎng)絡安全問題,但仍覺得大多數(shù)衛(wèi)生系統(tǒng)還有很長的路要走。這又回到了治理、領(lǐng)導力和網(wǎng)絡安全的優(yōu)先事項上。

  積極應對威脅的必要性

  大多數(shù)組織在應對網(wǎng)絡威脅方面繼續(xù)采用被動方法。醫(yī)院和其他醫(yī)療機構(gòu)部署了安全控制措施,但缺乏預測攻擊和抵御零日威脅的能力。物聯(lián)網(wǎng)設(shè)備制造商也是如此。到目前為止,大多數(shù)設(shè)備制造商的首選網(wǎng)絡安全策略是安全修復,其中設(shè)備制造商只在檢測到新威脅并進行分析時發(fā)布安全修復或固件更新。

  已經(jīng)存在解決未知威脅或零日威脅的主動方法。其中包括Web應用防火墻,其通過流量監(jiān)控和過濾來保護Web應用,而不是通常的基于邊界的保護。還有基于SaaS的擴展檢測和響應(XDR)平臺,旨在通過跨網(wǎng)絡點收集和關(guān)聯(lián)安全數(shù)據(jù)來應對安全威脅。

  物聯(lián)網(wǎng)產(chǎn)品制造商還可以通過在其設(shè)備上部署具有主動威脅緩解功能的產(chǎn)品安全和可觀察性系統(tǒng)來主動保護其設(shè)備。這聽起來像是額外的成本和努力,但對于物聯(lián)網(wǎng)設(shè)備制造商來說,要想在充斥著普通產(chǎn)品和糟糕安全聲譽的市場中脫穎而出,建立有吸引力的聲譽是至關(guān)重要的。

  實施物聯(lián)網(wǎng)安全解決方案的困難

  一項針對高級IT經(jīng)理的調(diào)查顯示,93%的組織承認其在物聯(lián)網(wǎng)安全項目上失敗了。人們一直在努力保護物聯(lián)網(wǎng)設(shè)備,但很少有人取得成功。此外,大多數(shù)組織都意識到有必要根據(jù)物聯(lián)網(wǎng)改善其安全態(tài)勢,但在實現(xiàn)目標方面遇到了困難。

  這些失敗的原因有很多。其中的主要原因是安全技術(shù)的成本和實施所需的時間。許多組織仍然猶豫在安全解決方案上投資,而把重點放在傳統(tǒng)的安全支出或基本的必需品上,因為其正在合理化IT支出。這些原因可能會持續(xù)到2023年,因為組織正在努力應對動蕩的經(jīng)濟狀況。

  盡管如此,仍有研究預測2023年物聯(lián)網(wǎng)安全支出將顯著增加。Reportlinker的一份報告顯示,復合年增長率相對較高,為31.7%。這標志著人們承認物聯(lián)網(wǎng)威脅的嚴重性,并需要相應地分配資源。不過,鑒于全球經(jīng)濟狀況,預計明年物聯(lián)網(wǎng)安全支出增長將過于樂觀。

  喜憂參半,謹慎樂觀

  同樣,預測2023年是物聯(lián)網(wǎng)安全迫在眉睫的災難是不準確的。即使威脅行為者的攻擊不斷演變、組織在物聯(lián)網(wǎng)安全方面的疏忽和妥協(xié),但仍有理由保持樂觀。顯然,政府和行業(yè)都在努力應對物聯(lián)網(wǎng)使用增加帶來的日益嚴重的威脅。

  此外,盡管在2023年可能無法實現(xiàn)向主動物聯(lián)網(wǎng)安全的重大轉(zhuǎn)變,但組織已經(jīng)暗示其意識到了物聯(lián)網(wǎng)威脅的嚴重性。還有一些調(diào)查表明,在一定程度上,人們愿意分配更多資源來加強物聯(lián)網(wǎng)安全。

  所有這些的一線希望是,關(guān)于物聯(lián)網(wǎng)風險的知識和見解已經(jīng)建立。此外,有效且高效的物聯(lián)網(wǎng)安全工具和策略已經(jīng)可用。組織要充分利用其所知道的和所能負擔得起的資源。


中傳動網(wǎng)版權(quán)與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(m.u63ivq3.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0