今天,數據分析、自動化、連接性和遠程監控已經取得了巨大的進步,并在現代文明的各個領域帶來了創新。
物聯網(IoT)徹底改變了人類日?;顒拥臄底只?。根據Gartner的預測數據庫,我們預計到2022年將有大約140億臺設備接入互聯網。隨著更多設備的連接,它將改變我們做生意和使用資源的方式。
例如,監測農場的奶牛可以幫助農民獲得健康報告,并計劃更有效的喂養策略。此外,能夠跟蹤復雜工業機械的行為使組織能夠預防事故并縮短維修停機時間。
關于物聯網如何促進人類活動的例子很多。各種設備都可以從其環境中收集和共享信息。萬物互聯的世界將為大多數人類活動帶來無限的機會。
在本博客中,我們將介紹物聯網對這些不同行業的影響。
制造業
物聯網實現了智能制造,提高了安全性,改善了性能和服務,并減少了時間和成本。它一直是工業4.0運動的推動力。在物聯網的幫助下,高效的數據收集、增強的自動化和分析都是可能的。
有了各種各樣的物聯網設備,制造單位能夠更有效、更準確地利用其工作流程。例如,公司正在使用放置在設備和設備中的物聯網傳感器跟蹤資產、收集數據和執行分析。這些傳感器監測設備的功能,以實現自動恢復,并縮短維修停機時間。據《大西洋月刊》統計,預計到2020年底,國際公司對物聯網解決方案的投資將超過700億美元。許多其他統計報告表明,物聯網技術在制造業具有巨大潛力,制造業是過去幾年受物聯網影響最大的行業。
物聯網在制造業很重要,因為它使操作自動化。智能工廠的操作技術包括可編程邏輯控制器、工業物聯網設備(IIoT)、分布式控制系統、嵌入式系統等。
總的來說,這些系統會增加潛在網絡威脅的風險。例如,網絡安全和基礎設施安全局(CISA)列出了1200多個OT系統相關漏洞。這些問題來自300多家原始設備制造商(原始設備制造商)。
這些網絡威脅激增的根本原因是OT和IT等領域往往與安全戰略不同步。
以下是構建完善的制造業網絡安全方案的關鍵安全戰略:
? 進行網絡安全成熟度評估
網絡安全評估模型提供了一條前進的道路,有助于組織更好地了解他們在這條道路上所處的位置。它有助于組織改善其網絡安全工作,并與上級管理層溝通,以獲得所需的支持。根據《福布斯》上發表的一篇文章,網絡安全能力成熟度模型(C2M2)和美國國家標準與技術研究所網絡安全框架(NIST-CSF)是眾多推薦選擇的模型中的兩個,每個模型都提供了涵蓋網絡安全所有內容的更廣泛方法。
? 根據風險概況確定操作的優先級
利用CSRF分析(網絡安全風險框架)來識別風險對組織來說非常重要。有幾種CSRF,例如OCTAVE,NIST,ISO等。組織可以按照不同的方法進行風險評估,其中最好的模型之一是由Radanlive等人創建的。旨在捕捉物聯網網絡風險。
? 內置安全性
考慮購買具有內置安全性的設備,防止網絡攻擊。在沒有任何安全保證的情況下,有大量的設備可用。例如,燈泡的背面有一個基于星級的能效評級系統,它的內置安全措施應該有相同的等級系統。電子安全組織保險商實驗室也為物聯網設備引入了安全評級。
農業
物聯網技術正在推動農業產業走向一場新的革命。它產生的信息包括土壤濕度、化學應用、牲畜健康等等。這些信息使農民能夠實時跟蹤農場經營情況,并在提高農場生產力和進行預防性維護方面做出更明智的決策?;谖锫摼W的農業幫助全球農民提高生產力并最大限度地利用他們的資源。在物聯網技術的幫助下,農業的進步將幫助農民使他們的生產與不斷增長的糧食需求相匹配。
? 智能農業設備的網絡安全:
農業行業中已經有大量不安全的物聯網設備的集成。在大多數情況下,減輕網絡安全風險并不是農民的首要利益。為了降低網絡安全風險,每件聯網的農業設備都必須經過認證程序。農業中使用的物聯網設備與醫療保健和制造業等其他行業使用的設備沒有區別,智能農業設備中的網絡威脅同樣危險。認證將阻止合同的障礙和侵犯隱私的行為。由于精準農業文化的廣泛采用,農業中物聯網設備的數量激增。農民和種植者被要求將重點轉移到減輕可能的網絡攻擊上,而這從來不是他們的首要目標。
衛生保健
物聯網通過在醫院、家庭、辦公室和旅行中提供醫療保健服務,消除了護理人員和患者面臨的復雜性障礙。
在醫療保健行業,46%的受訪者表示,音頻設備和手機是提供更好醫療服務的最基本設備。根據研究,57%的護理人員利用視覺分析來提高個性化治療和醫療服務的水平。例如,借助物聯網解決方案,如實時遠程健康監測設備、可穿戴智能藥片、糖尿病管理系統等,監控患者健康狀況和做出治療決策變得更加容易和高效。從健康管理、智能手表到癌癥后護理,物聯網正在全方位影響醫療保健。
由于使用了先進的技術和設備,網絡攻擊的脆弱性和風險不斷增加,這意味著醫療行業面臨著許多網絡風險,IBM列舉了過去幾年醫療行業所目睹的各種網絡攻擊。
以下是NIST(國家標準與技術研究所)針對物聯網設備推薦的四種網絡安全風險緩解策略:
1.對于醫療保健提供商而言,在設備的整個生命周期中保持IoT設備的準確庫存非常重要。
2.醫療機構應投資于審查軟件和固件,以發現漏洞。
3.為防止未經授權的訪問,對物聯網設備的使用或管理采取訪問管理策略至關重要。
4.物聯網設備需要持續監控,以跟蹤潛在的安全事件和異?;顒?。
交通運輸
物聯網技術具有獨特的定位,能夠提供一套有助于運輸業的解決方案。例如,通過基于物聯網的安全解決方案,車輛可以傳達任何即將發生的事故和惡劣天氣條件。
美國交通部(USDOT)的目標是使用物聯網安全解決方案將車禍減少80%。例如,物聯網解決方案可以幫助跟蹤當前路線中的傳入流量延遲,并建議更好的路線。同時,車輛維護解決方案可以幫助實時跟蹤車輛的健康狀況,以確保其充分發揮作用。地理圍欄有助于圍繞特定興趣點創建虛擬圍欄和參數;它幫助物流經理接收發貨更新。許多物聯網解決方案有助于運輸行業更高效、更準確地運行。
運輸系統中的網絡攻擊和數據泄露可能導致更大的損失。因此,組織機構考慮在物聯網智能交通生態系統中部署網絡安全是非常重要的。在最近對該行業125家企業的調查中,64%的受訪者表示,他們緩解網絡安全風險的內部流程可能更強大,66%的人表示,可以采取更多措施防止數據處理不當。重要的是在設計過程的每個階段更廣泛地遵循“設計安全”原則,并在每個階段實施新的解決方案、風險評估和緩解策略。
能源行業
物聯網幫助能源行業利用綠色能源。與物聯網相連的綠色能源設備,在很大程度上消除了人為干預。此外,能源供應商正在使用智能電表來跟蹤有關綠色和不可再生能源使用情況的信息。這使得不可再生和綠色能源的生產和交付更加容易。
隨著物聯網在能源和公用事業行業的擴張,它增加了系統中網絡攻擊的風險。行業領袖將網絡威脅視為行業的主要威脅之一。如果有1000個智能電表,那就是1000個入侵系統的潛在入口。第三方服務提供商的使用更是打開了大門。
行業可以采取的一些關鍵預防措施來防范物聯網網絡攻擊
? 更改默認設置
一般來說,物聯網設備帶有默認設置,包括標準用戶名、密碼等。大多數時候,設備默認設置有利于黑客訪問設備。對于黑客設備,黑客試圖猜測默認名稱、ID和設備內部設置,自定義設置并防止其被輕易猜到是很重要的。
? 使用雙因素身份驗證(2FA)保護密碼
使用雙因素身份驗證來訪問設備非常重要,因為它是一個額外的安全層。因為2FA過程要求用戶提交OTP(一次性密碼)以授權訪問系統生成并以保密方式呈現給用戶的設備。它保護系統不受未經授權的訪問,并降低其易受網絡攻擊的脆弱性。建議使用數字、符號、大寫字母和小寫字母的唯一組合來設置強密碼。
? 禁用UPnP功能
UPnP(通用即插即用)功能允許任何物聯網設備與其他設備連接。例如,智能燈泡可以連接到基于語音命令的設備,如googlehome和Alexa。禁用UPnP功能非常重要,這樣攻擊者如果成功入侵一個設備,就無法訪問其他系統。
? 定期更新設備
許多物聯網設備制造商發布安全功能,以保護用戶隱私免受網絡攻擊。用戶需要定期更新設備,以保護他們的數據不受不斷演變的網絡攻擊模式的影響,如果他們的設備有更新可用的話。
? 避免使用公共WiFi網絡
如果您通過智能手機或其他設備遠程管理物聯網設備,建議您避免使用公共WiFi網絡。為了避免使用公共WiFi網絡可能造成的網絡攻擊漏洞,可以使用VPN。有VPN服務提供商為公眾和家庭WiFi網絡提供多種安全功能。
最后的想法
隨著技術的成熟和供應商的競爭,解決方案變得更加健全和完善。未來十年,物聯網技術將繼續推動各種行業的變革。更了解物聯網潛力的企業將有能力在未來獲得收益。根據統計,預計到2025年,全球物聯網市場價值將從2019年的6900億美元增至2025年的12500億美元,復合年增長率為10.53%。由于采用這些變化是強制性的,每個行業都需要專注于利用物聯網技術的潛力,以保持其業務的相關性。
? ? ? ?責任編輯:tzh
評論
查看更多