要闻
您现在的位置:首页 > 要闻 > 现在是时候真正考虑一下物联网的隐私含义了
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

现在是时候真正考虑一下物联网的隐私含义了

发布时间:2020/02/09 要闻 浏览次数:649

 
客户和公司已迅速接受互联设备的好处,物联网比以往任何时候都更重要。通过连续传输数据,互联设备可以提供巨大的价值,从而实现无与伦比的控制和分析。问题在于,必须在所有位置(本地,到云和在云中)正确处理此数据传输。但是,该是真正考虑物联网的隐私含义的时候了。
许多产品都依靠蓝牙进行连接,这具有已知的安全漏洞。尽管许多平台使用Z-Wave等更安全的协议进行加密,但它们仍可能依赖设计欠佳的集线器来节省成本。例如,研究人员最近发现了Zipato智能家居中心的漏洞,该漏洞使黑客仅用几行代码即可打开智能锁。
即使设备本身是安全的,许多平台提供商也依靠居民的Wi-Fi进行通信。
居民提供的Wi-Fi可能不安全,因为它要求居民使用安全协议(例如WPA2)并不断更新其固件和密码。大多数居民都不必担心这一点,而不必担心他们的安全。
Wi-Fi最初是为了速度而不是安全性而设计的。尽管可以使其变得安全,但需要专门的团队来建立和管理安全网络。
蜂窝数据是一种更安全的传输选择,并且可以通过加密和专用线路来增强。如果由于视频,高带宽使用案例(例如视频,在虚拟专用网络或VPN上传输数据)而成为Wi-Fi的唯一选择,则通过Wi-Fi可以增加一层安全性。
数据一旦存储在云中,就需要保护它免受外部方的滥用。
一些在线平台,例如亚马逊和谷歌,将挖掘和出售用于广告和购买的数据。您-和您的客户-应该了解这些获利政策。
您是否遵守I0T设备不断变化的法律?
数据使用还需要遵循物联网设备不断变化的法律,例如最近的《加州消费者隐私法》。遵循“信任但验证”的格言。换句话说,确保与您合作的任何平台提供商都可以提供SOC 2 Type II认证。
在这些领域中的任何一个领域失去数据控制权都会给您和您的客户带来后果,但是无数公司仍然在购买IoT设备时并未充分考虑隐私和安全问题。
应对后果
没有什么是绝对安全的,但是许多企业误以为实施预防措施太困难或成本太高。
尽管对于中小型企业来说,安全性过程可能会面临挑战,但是增加安全性始终值得付出努力。
无法正确部署物联网安全性的最常见后果是客户数据被盗。
如果企业没有采取适当的安全预防措施,就会使客户的数据面临风险-恢复和收入损失可能会损失一笔巨款。
例如,看一下2018年对万豪的黑客攻击,该黑客暴露了5亿顾客的信息,包括姓名,电话号码,生日和护照号码。
诸如万豪之类的违规行为可能导致监管机构罚款,为客户提供身份保护服务的费用以及高昂的诉讼费。不要忘记由于缺乏客户信任而导致的业务损失。
同时,这些影响可能会给您的企业带来巨大的成本。根据IBM和Ponemon Institute于2018年进行的一项研究,一次泄露的平均成本为每条泄露记录148美元。
给消费者带来的后果。
在某些情况下,安全漏洞可能对消费者造成更直接的后果。除了上述违反智能锁的行为外,黑客还可以纯粹接管IoT设备,以骚扰智能家居的居民。
威斯康星州
以威斯康星州的一对夫妇为例,他们将骇人听闻的音乐归咎于他们的音频系统,并将其恒温器调到尽可能高的水平。
南卡罗来纳
在另一个例子中,南卡罗来纳州的一对夫妇注意到他们启用了Wi-Fi的婴儿监视器的镜头正在自行移动。这些侵犯隐私的行为令人恐惧,可以迅速将安全场所变成恐惧场所。
您的物联网安全性受到破坏吗?您还不知道吗?
物联网安全漏洞有太多后果不明,但可以避免所有后果。为了最大程度地减少侵犯隐私的可能性,请正确利用您的IoT设备。
请遵循以下策略,以提高物联网安全性。
1.了解您公司的风险承受能力。
什么是风险?根据国际标准化组织的说法,这是“不确定性对目标的影响。”总是存在风险,因为总是存在不确定性,尤其是技术方面。但这应该在您的组织定义的参数范围内最小化。
为了适当地降低风险,您必须首先识别它们。
例如,如果几个小时的系统宕机会使您的组织陷入困境,那么您将需要投资于数据和运营软件的完整备份。
另一方面,如果您可以使用手动流程花费几天时间而损失最少,则每周一次数据备份就足够了。您的风险承受能力对您的组织是唯一的,必须逐案评估。
2.向合作伙伴询问数据安全实践。
解决组织的漏洞后,还必须解决业务合作伙伴关系带来的安全风险。例如,塔吉特公司(Target)在一次违规事件之后遭受了很多负面新闻,该事件使公司损失了1.48亿美元。
很少有客户意识到或关心攻击者利用了Target的HVAC供应商的安全漏洞。
为防止组织发生同一事件,请询问合作伙伴是否使用了安全实践,例如数据加密和两因素身份验证。
当您使用时,请咨询他们的数据隐私惯例。他们出售数据吗?它们是否符合数据隐私法?他们是否符合SOC 2 Type II?
如果他们的答案不符合您的期望,则您可能要考虑寻找新的合作伙伴,或在任何需要续约的合同中加入网络安全标准条款。
3.确定内部拥护者和KPI。
寻找内部的利益相关者,他们将支持物联网设备的正确使用,同时评估并追究外部各方的责任。他们还应该评估内部政策和程序,以确保采取适当的保护措施来保护组织的数据安全。
您的组织还应该有专门针对网络安全的关键绩效指标或KPI。这些可以包括IT检测安全问题所需的平均时间以及解决这些问题所需的平均时间。
无论您选择什么,都要确保您的KPI准确,易于理解并且相对容易计算。
物联网正在推动业务和消费者应用程序的创新浪潮。
这些设备包括目前仅要解决的安全风险。如果您的组织严重依赖物联网,请确保您正在积极管理漏洞。
通过加强安全防御,您可以享受物联网的好处,而不会给公司或客户带来风险。