为什么说中小企业需要警惕物联网安全问题?
乌鸦小编 发表于:2018-9-8 21:13 复制链接 看图 发表新帖
阅读数:2474

物联网安全

物联网安全
本文来自readwrite.com
物联网(IoT)正在改变当今的市场和企业。制造商正在获得拥有互连设备的好处。据麦肯锡称,到2025年,在工厂中使用物联网可以创造高达3.7万亿美元的价值。
但物联网不仅适用于大型行业。通过研究物联网的发展,小型企业也可以从中获益匪浅。他们应该探索智能设备如何帮助他们提高效率和竞争力。智能设备的发展已经涵盖了零售,办公室和家庭的大量使用案例。
成为物联网革命的一部分并不需要太多投资。现在,任何硬件或设备都支持某种形式的互联网连接。许多人可能没有意识到这一点,但使用无线打印机和射频ID已经可以作为物联网的采用。Nest和SmartThings提供的“冷却”技术现在可供大众市场使用。
安装智能恒温器,灯泡和锁可以给企业带来进步感。谁不想成为跟上时代的组织的一员?这可以有利于员工的士气,也有利于他们的形象。此外,这些东西确实有助于节省能源成本并保持房屋物理安全。
但是,小型企业还必须考虑这些设备可能存在的漏洞,甚至是小型办公网络。网络攻击的威胁是真实和猖獗的,这些设备是恶意行为者可以利用的另一种途径。
在工作场所使用物联网设备时,这些企业应该保持警惕。
没有太小的事情
即使没有物联网,网络安全已经成为小企业的主要关注点。恶意软件通常针对小型企业,因为它们很容易被捕获。大多数人成为攻击的受害者 58%的恶意软件受害者被归类为小型企业。
这是可以理解的。较小的操作通常无法访问企业级安全性。这种保护成本高昂,需要技术诀窍。他们还倾向于使用可能没有适当安全功能的低规格设备。他们也没有专职的IT部门或人员来管理安全性。
他们的员工可能也没有接受过应用技术使用最佳实践的培训。未经培训的最终用户可能会犯错误或导致无意中从其办公设备下载和安装恶意软件等事件。小型企业也可能通过勒索软件攻击(恶意软件将合法用户从其设备中锁定以进行勒索)支付赎金。
更糟糕的是,87%的小企业主认为他们甚至没有受到攻击的风险。然而,当攻击发生时,他们最大的损失。美国的中小型企业每年损失750亿美元用于勒索软件。遭到黑客攻击后,五分之一的企业也会关门。
但是,这不应该阻止小企业完全采用物联网。所有技术项目都存在某种形式的风险。这应该只是提醒你要格外警惕。
加强安全
企业可以通过各种方式享受物联网设备带来的好处,同时最大限度地降低安全风险。它不需要花费太多的投入或精力来解决基本的安全问题。以下是企业可以采取的措施来保护其网络:
投资良好的设备。不要吝啬设备的质量。如今,市场上涌现出大量低成本设备。但这些非品牌设备可能缺乏阻止攻击的基本安全功能。它们也可能没有积极的开发,可以确保在设备的整个生命周期内提供支持。坚持那些具有访问控制,固件升级和数据保护等功能的产品,并提供有保障的支持。例如,Nest会在设备上线时自动更新设备。
更改默认管理员访问权限。许多设备都是开箱即用的,具有易于访问的管理员凭据。例如,它们通常具有用户名和密码组合,例如“admin / 1234”。即使像路由器这样的流行网络设备也不会有这样的默认设置。这是攻击者和恶意软件获取设备访问权限的最常见方式。将凭据更改为难以猜测的密码短语并保证这些凭据安全。
使设备保持最新状态。攻击者试图获取访问权限的另一种方法是利用设备代码中的已知漏洞。保持设备运行最新的固件和软件至关重要。使用远程管理服务可以更轻松地管理多个设备。这些工具不仅可以帮助公司更有效地管理众多设备,而且还可以确保设备漏洞始终得到正确修补。
培训员工正确使用。教育员工正确使用设备和一般网络安全最佳实践。即使确保他们不仅仅在Post-It笔记上记下账户凭证,也是确保工作场所安全的积极步骤。在美国小企业管理局有一个免费的在线课程,企业业主和工作人员可以采取的定位自己的方法来保持工作场所网络安全。
好处超过努力
物联网的采用可以为小型企业带来许多好处。能源管理设备确实有助于节省能源成本。安全摄像头和智能锁有助于业主密切关注他们的办公室和商店。
零售商甚至可以通过销售点扫描仪和RF跟踪器实现供应管理和库存自动化。这些使企业更有效率地运营。在采用包括物联网在内的任何形式的技术时,努力制定安全措施只需要付出很小的代价。

本页内容由网友自行在乌鸦部落发布,本站仅提供帖文、图片存储空间服务,帖文(图片)发布者应自行负责所上传帖文(图片)涉及的法律责任,本站对帖文真实性、版权等概不负责,亦不承担任何法律责任。
条评论
您需要登录后才可以回帖 登录 | 立即注册
高级
相关推荐
无需安装,微信扫码体验乌鸦部落移动端

关闭

乌鸦部落