導讀:自2009年“物聯(lián)網(wǎng)”這一概念被引入到中國以來,雖然該行業(yè)已從培育期進入到了穩(wěn)健發(fā)展階段,但是一些技術解決方案和商業(yè)模式等還沒有明確下來,此外,黑客攻擊、隱私泄露和網(wǎng)絡癱瘓等安全問題時時困擾著我們。
前途是光明的,道路是曲折的!自2009年“物聯(lián)網(wǎng)”這一概念被引入到中國以來,雖然該行業(yè)已從培育期進入到了穩(wěn)健發(fā)展階段,但是一些技術解決方案和商業(yè)模式等還沒有明確下來,此外,黑客攻擊、隱私泄露和網(wǎng)絡癱瘓等安全問題時時困擾著我們。近期更有新聞爆出,智能家庭攝像頭泄漏隱私已經(jīng)成為火熱的生意,只需將被破解的IP地址輸入播放軟件就可以實現(xiàn)偷窺且不被覺察。
物聯(lián)網(wǎng)帶來的信息安全問題要如何解決呢?8月17日上午,“物聯(lián)網(wǎng)安全與區(qū)塊鏈高峰論壇”在第九屆深圳國際物聯(lián)網(wǎng)博覽會期間盛大舉辦,來自Ayla Networks 艾拉物聯(lián)的技術營銷負責人孫冰先生就該問題為我們做了精彩的解答。
Ayla Networks 艾拉物聯(lián) 技術營銷負責人 孫冰
安全問題頻發(fā),聯(lián)網(wǎng)設備淪為雞肋
目前來看,物聯(lián)網(wǎng)技術對于人們生產(chǎn)生活的影響越來越深遠,而物聯(lián)網(wǎng)之所以能夠?qū)崿F(xiàn),云服務(云平臺)在這里可謂起到了重要的作用。簡單來說,云服務不但能以其高效、動態(tài)、可大規(guī)模擴展的技術資源使得物聯(lián)網(wǎng)和互聯(lián)網(wǎng)往更高層次整合,甚至使得萬物智能化和互聯(lián)互通成為可能。然而,科技往往是一把雙刃劍,互聯(lián)網(wǎng)協(xié)議TCP/IPv4的缺陷使得云服務在造福人類的同時也給人們帶來了一些隱憂?,F(xiàn)如今,無數(shù)的聯(lián)網(wǎng)設備時不時淪為黑客新時期首要的攻擊對象,萬物互聯(lián)時代若是人們對信息安全問題不能足夠重視起來,那么用戶的隱私、財產(chǎn)、甚至是生命都將會面臨前所未有的威脅。
在此次高峰論壇上,孫冰先生為我們詳細剖析了聯(lián)網(wǎng)設備出現(xiàn)安全問題的主要原因:首先,由于資源有限,產(chǎn)品設計初期較少考慮安全細節(jié);再者,由于安全邊界的失效,數(shù)據(jù)隱私面臨挑戰(zhàn);然后,由于原有管理模式失效,異構網(wǎng)絡通信缺乏統(tǒng)一安全標準;最后還有一點就是人們不完全理解聯(lián)網(wǎng)設備帶來的新危險以及消費者對物聯(lián)網(wǎng)安全認知的不足等等共同造成了如今安全問題頻發(fā)、聯(lián)網(wǎng)設備淪為雞肋的情況。
物聯(lián)網(wǎng)要如何撥云見日?關于四大階段和三個端
有人曾說,服務才是物聯(lián)網(wǎng)的真正價值所在,筆者通過和眾多行業(yè)人士的交流了解到,這個觀點基本被普遍接受?,F(xiàn)如今,物聯(lián)網(wǎng)芯片、智能傳感器、LPWAN、5G等技術還有待突破,能支撐起物聯(lián)網(wǎng)應用的解決方案還很有限,但從云服務來看,全球的物聯(lián)網(wǎng)平臺商已摩拳擦掌,競爭相當激烈。下一個物聯(lián)網(wǎng)界的“BAT”會在哪里產(chǎn)生呢?
在提倡“互聯(lián)網(wǎng)+”和萬物互聯(lián)的時代,人們越來越多的私人數(shù)據(jù)被放到網(wǎng)絡上,智能設備越來越多,隨之引發(fā)的一系列數(shù)據(jù)泄露問題也是愈演愈烈,毫無疑問,安全問題已成為物聯(lián)網(wǎng)市場無法繞過的一個痛點。Ayla作為全球跨國家和地區(qū)運營的企業(yè)級物聯(lián)網(wǎng)平臺提供商,現(xiàn)如今物聯(lián)網(wǎng)平臺已布局到智能家居、車聯(lián)網(wǎng)、智慧冷鏈、智慧酒店、AI人工智能等細分應用領域。那么從產(chǎn)品生命周期來看,廠商要如何打造安全的物聯(lián)網(wǎng)(IoT)產(chǎn)品呢?如何提供更安全可靠的服務給用戶呢?孫冰先生講到,這要從產(chǎn)品的初期規(guī)劃、設計、開發(fā)和部署運營四大階段全面考量;同時,還要貫穿設備端、云平臺和移動應用三端。
國際市場不同地區(qū)數(shù)據(jù)隱私安全的應對之策
就海外企業(yè)來講,亞馬遜、谷歌、微軟、IBM等在云計算領域展開激烈的追逐戰(zhàn)。相對國內(nèi)企業(yè)來講,阿里、騰訊、百度、華為等之間的競爭也是相當白熱化,其中阿里云的表現(xiàn)尤其亮眼。
立足國際,放眼全球,Ayla的運營服務網(wǎng)點現(xiàn)已遍布北美、歐洲、亞洲、澳洲等地,那么Ayla Networks 艾拉物聯(lián)如何應對國際市場不同地區(qū)的數(shù)據(jù)隱私安全呢?
在高峰論壇結束之后,筆者有幸和孫冰先生進行了短暫的學習與交流。孫冰先生講到,數(shù)據(jù)可以分為用戶行為數(shù)據(jù)和設備運行數(shù)據(jù),基于不同國家都有自己的數(shù)據(jù)隱私保護法案,關于用戶隱私數(shù)據(jù)部分Ayla云平臺會自動進行脫敏處理,企業(yè)獲取合法數(shù)據(jù)后可用于提升用戶體驗提升;關于設備數(shù)據(jù),企業(yè)獲取后可幫助企業(yè)更好進行可預測性維護、產(chǎn)品新功能設計實現(xiàn)產(chǎn)品迭代價值化,從而提升品牌價值,提高用戶滿意度。
在最后,孫冰先生還就信息安全管理和平臺運營合規(guī)進行了補充,目前全球190多個國家中的絕大多數(shù)都已經(jīng)有相關的立法或者條例,例如,美國2016年頒布了《信息自由法案促進法》,接著2017年推出了《國家網(wǎng)絡事件響應計劃》;再者,歐盟于2016年7月發(fā)布了《網(wǎng)絡與信息系統(tǒng)安全指令》,同年11月頒布了《一般數(shù)據(jù)保護條例》(GDPR);最后,中國就平臺運營合規(guī)也于兩個月前推出了《中華人民共和國網(wǎng)絡安全法》。