2020-04-01 09:46:51分類:行業資訊4526
隱私是企業的主要關注點。近年來,隨著GDPR等法律和法規框架日益受到重視,以及網絡威脅形勢變得更加動態和復雜,如何更好地保護敏感數據和個人數據的問題變得日益突出。
物聯網(IoT)正在改變多個行業,并且它促進的自動化和商業智能非常強大。然而,物聯網在數據隱私方面也給組織帶來了一些特定挑戰。讓我們仔細看看。
端點增加
物聯網設備或傳感器本質上都是連網的。反過來,這意味著物聯網設備或傳感器是數據泄漏的潛在點,或者惡意方可以獲得訪問權限。
這樣,當組織創建物聯網生態系統時,例如,在工廠車間的整個物理資產中部署連網傳感器,則這些物理資產中的每一個理論上都是終端設備,就像組織中其他地方的計算機和移動設備一樣。因此,該組織大大增加了攻擊面,即網絡罪犯分子可以試圖通過終端設備進入網絡,以竊取數據。
小而簡單的設備
引發隱私問題的不僅僅是物聯網設備的數量,還有其中許多設備的小尺寸和簡單性。在許多情況下,這意味著不可能在這些設備中嵌入高級的網絡安全保護,從而增加惡意數據攔截或惡意軟件感染的風險。其他問題可能包括將易于記住的密碼設置為默認密碼。
數據增加
正如我們過去在文章中提到的,物聯網的核心是數據。物聯網設備收集以前昂貴甚至無法收集的數據。這些數據產生大量的商業智能,可以實時和長期利用。簡言之,它們極大地增加了組織正在處理的數據量——反過來,這意味著安全和隱私專家理應關注這些數據是如何收集、處理、共享和存儲的。
為了實現可靠的數據隱私保護方法,處理數據(尤其是個人數據)的組織需要在整個業務中映射該數據流,并起草和頒布與該數據相關的安全政策。當物聯網項目產生的數據量呈爆發式增長時,這可能會變得更加復雜。
可見性是關鍵
這些數據隱私和保護問題可能是多方面的,但并非不可克服。相反,從事開發或部署物聯網設備的企業需要從一開始就將數據保護作為優先事項,而不是以后考慮的附加事項。強大的數據隱私總是從可見性開始——了解正在收集或生成的數據,在哪里以及如何處理數據,以及如何存儲數據。