導讀:惟享受物聯(lián)網所帶來連網便利性的同時,也悄悄的開啟了黑客攻擊的大門,借此入侵企業(yè)及家庭網絡竊取敏感數(shù)據(jù)、操控設備來發(fā)動大規(guī)模的分布式阻斷服務攻擊,使物聯(lián)網設備不知不覺成為安全犯罪的幫兇,是企業(yè)未來必須重視的關鍵議題。

隨著移動裝置與無線基礎設施的普及與發(fā)展,以及感測技術、無線通信、云端運算和數(shù)據(jù)分析等科技結合下,讓萬物互聯(lián)的概念成為真實。
物聯(lián)網帶來了信息溝通的概念,不僅人跟人之間可透過網絡相互聯(lián)系,人和對象、對象與對象之間也可以透過網絡進行溝通。
惟享受物聯(lián)網所帶來連網便利性的同時,也悄悄的開啟了黑客攻擊的大門,借此入侵企業(yè)及家庭網絡竊取敏感數(shù)據(jù)、操控設備來發(fā)動大規(guī)模的分布式阻斷服務攻擊,使物聯(lián)網設備不知不覺成為安全犯罪的幫兇,是企業(yè)未來必須重視的關鍵議題。
物聯(lián)網技術經過多年研究與發(fā)展,已從概念走向實際落地,卻也產生層出不窮的安全事件。
2016年某美國安全公司指出,在調查珠寶商網站遭DDoS阻斷服務攻擊時發(fā)現(xiàn),攻擊來自黑客掌握的2.5萬個監(jiān)控攝影機組成的殭尸網絡大軍,其中24%來自臺灣。
2017年有韓國研究人員發(fā)現(xiàn)某知名品牌路由器固件,存在多個潛在泄漏隱私的漏洞,黑客可借此進行攻擊。
近幾年來,許多國際大廠所出產的路由器等通訊設備,因為被揭露存在嚴重安全漏洞,而遭到美國聯(lián)邦貿易委員會(FTC)開出巨額裁罰,因此建議信息設備制造商應該在物聯(lián)網設備研發(fā)階段,就實施必要的物聯(lián)網設備信息安全檢測作業(yè)。
為了確保檢測的質量及報告的公信力,建議應洽詢具備國際ISO 17025的安全檢測實驗機構進行送檢。
物聯(lián)網設備遍布在我們生活周遭環(huán)境與應用,面對萬物皆可駭?shù)臅r代,無論是企業(yè)或一般使用者,都應及早做好準備,才能及時因應或避免安全事件發(fā)生;而設備制造商也更應該重視設備組件等安全議題所帶來之嚴重性,于產品研發(fā)過程中能將信息安全觀念有效進行結合,以達到始于安全之設計理念(Security by design),并讓設備制造商,系統(tǒng)服務商與系統(tǒng)整合商在設備采用方面均有一安全標準,以持續(xù)強化整體產業(yè)之信息安全。
同時物聯(lián)網與過往信息服務架構有顯著性差異,在此環(huán)境下既有的安全控管機制已不適用。企業(yè)于規(guī)劃物聯(lián)網智能化應用時,首要之道是需“縱向”追溯并建立平臺與基礎建設的安全框架;其次,也應“橫向”管理跨領域整合信息服務所產生的風險,借以打造“內外兼容”的全方位物聯(lián)網數(shù)字安全策略。