物联网与可穿戴技术目前已经开始渗透到我们的日常生活当中。如果大家还没有接触过此类方案,那么现在是时候一探究竟了——当然,也不能忽略由此给企业带来的潜在安全风险。

根据研究企业HIS Technology公司发布的调查报告,截至2018年将有超过2亿台可穿戴设备投入使用,而这也相当于我们的企业内部多了2亿多个潜在的安全隐患。如果大家对于这个数字不太敏感,那么Gartner方面还预测称,这些设备中将有30%无法被直接看到。智能隐形眼镜以及智能首饰等设备将以各自不同的方式全面入驻业务环境。面对这样的趋势,大家是否做好了为其提供安全保障机制的准备?

根据TechTarget网站的说法,“尽管目前尚未出现针对可穿戴设备的重大攻击活动,不过随着该项技术越来越多地进入商业环境及流程,黑客们无疑将努力窃取此类设备中的数据或者利用它们作为入侵企业网络的切入点。”

诚然,IT部门不可能为每一类潜在安全风险做好准备,不过我们仍然需要在攻击活动真正出现之前对其风险做出准确的评估。其中包括为新型设备及趋势的出现做好准备,并将有可能由此引发的新型安全威胁纳入业务保护考量。

不可否认,很多从业者一边读着每天媒体曝出的令人触目惊心的数据泄露事故,一边仍旧对所在组织内部的安全措施感觉良好。如果大家由此而感到内疚,别担心——你不是一个人。虽然业务机制的转变不可能一夜之间全面完成,但我们仍然需要从安全角度出发持续关注、而不能单纯听之任之。

在2014年发布的一份调查报告中,有86%的受访者表示可穿戴设备会提高数据泄露事故的发生机率。IT Business Edge网站建议称,”对于那些正通过人们的智能手表往来传递的业务敏感信息,企业应当早做准备,即创建安全管理政策及规程以约束企业内部的可穿戴设备使用方式。”推出有针对性的政策调整当然非常明智,不过最困难的是预测此类新型设备的自身特性与使用方式,而后实施具体规程来解决其中的潜在威胁。总而言之,这又是那种说起来容易做起来难的工作。

我们都清楚可穿戴设备必然带来安全挑战,不过IT部门该如何切实加以解决?这项任务之所以如此困难,是因为相当一部分安全风险其实源自设备制造商而非负责企业网络安全的技术团队自身。很多可穿戴设备都拥有在未经加密、PIN保护或者用户验证的前提下进行数据本地存储的能力,这就意味着如果该设备丢失或者被盗,任何人都有可能获取到这些信息。

除了由陌生人访问敏感信息所带来的数据泄露风险之外,可穿戴设备还给了恶意人士更为灵活的选项——现在他们能够以更难察觉的方式录制音频或者视频资料,从而窃取敏感信息。您所在的团队中是否有人利用智能手表录制机密信息?即使有,大家也可能尚未发现——或者发现时为时已晚。

那么我们该如何在这些设备之上有效实现安全保障,从而解决这类在设计上与安全要求相悖的新产品所带来的隐性威胁?就目前来看,最便携的办法就是在企业环境之内全面禁用可穿戴设备——毕竟由其带来的安全风险实在太多夸张,有一些甚至无法加以控制。但如果大家也抱有这样的想法,我这里有些不中听的消息。对于大多数企业来讲这种方法并不现实,特别是那些希望能够在忆节奏的社交体系之下保持应对速度的组织机构。TechTarget网站的Michael Cobb解释称,“禁用可穿戴技术很可能直接让员工从影子IT转向流氓IT——这类状况显然更难应付。”

如果流氓IT的威胁还不足吓倒各位,那么请再考虑考虑可穿戴设备能够给企业带来的切实收益。根据根据Forrester发布的报告,各行各业都将通过可穿戴设备的普及获得回报,其中将在短期内快速起铲的行业包括医疗卫生、零售以及公共安全组织。作为医疗卫生领域的实例之一,Forrester指出“生物传感器能够持续监控各类健康数据,例如血糖、血压以及睡眠模式,而后将其发送至医疗机构的定期监测体系并形成健康状况报告。”同样的例子在其它行业也非常多见,而市场也会以此为基础不断发生演变。

而最终一切都将归结为:企业需要在可穿戴设备领域对风险及收益做出权衡。我们都很清楚其可能带来的安全风险,不过潜在收益是否足以抵消这些风险?具体结论可能根据您所在的行业及具体企业而有所不同,但不可否认可穿戴技术确实能够为我们带来大量实实在在的商业机遇。

如果大家还没有从这个方面进行思考,请马上与技术团队展开磋商,评估其可能带来的潜在发展方向,同时探讨如何切实有效地缓解相关风险。毫无疑问,无论我们支持还是反对,这项技术都将一路高歌猛进,而那些真正适应了这波变革浪潮的企业将成为下一个时代的优胜者。很明显,我们技术部门的工作就是以此为切入点确保整个企业适应并借助变革浪潮之力,所以不要犹豫、尽快采取行动吧。

原文发布时间为:2015-11-10

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

孰轻孰重:可穿戴式设备的助益与风险相关推荐

  1. 完美世界推穿戴式设备:能消灭“宅玩家”吗?

    9月20日,完美世界官方发布消息,称将面向国内网游领域推出首款可穿戴式专属互动外设"ZERO鞋".据官方资料了解得知,该鞋的最大特点在于用户只需进行正常的走路.社交等运动之后,即可 ...

  2. 穿戴式设备的用户体验设计-郝华奇

    2019独角兽企业重金招聘Python工程师标准>>> 穿戴式设备的用户体验设计-郝华奇 穿戴式设备和传统的手机不太一样,由于和人体的关系不同,带来了视.听.触等体验感受上的差异.移 ...

  3. 可穿戴式设备之智能手环

    智能手环作为一种可穿戴式设备,可以通过手环记录日常运动.睡眠等数据,并可与手机.平板.电脑等进行同步数据,进行运动监测和日常的健康管理. http://www.makeru.com.cn/live/1 ...

  4. [nRF51822] 15、穿戴式设备上电量检测装置的设计及细节技术点(偏专业硬件文章)...

    穿戴式 设备如智能手环.智能手表一般采用几百毫安时的锂离子电池来供电.因此,与之配套的充电电路.稳压电路和电池电量检测电路便必不可少!本文主要谈谈该类消费类电子内部电池电量检测的一般方法及其优缺点. ...

  5. 差分隐私与可穿戴式设备调查【笔记】

    A Systematic Literature Review on Wearable Health Data Publishing under Differential Privacy 论文笔记 概述 ...

  6. CES2014盘点:九大穿戴式设备

    导语:美国科技博客The Verge今天刊登文章,评选出拉斯维加斯国际消费电子展(以下简称"CES")上的九大可穿戴设备. 1.MetaWatch高端智能手表 MetaWatch高 ...

  7. 穿戴式设备应该新机遇--可以测心率的光感小米手环

    一直以来,移动设备或课穿戴设备硬件平台上传感器的种类的丰富和数量的累加都会给移动计算提供愈加广阔的应用天地.人们也愈加接近IOT的世界. 这次令人惊喜的是光感测心率的小米手环,为专注健康.运动的我们惊 ...

  8. 用铁电存储器FRAM让穿戴式设备更省电

    可穿戴设备应用中的显示屏消耗了大部分电池电力.解决方法之一是直接提高电池容量,但是大容量电池会加大尺寸和重量,对可穿戴设备不合适,尤其是在市场不断追求更小型化的新款产品时更是如此.更具挑战性的是电池技 ...

  9. OpenSim教程三——使用OpenSim辅助开发减少行走代谢值的可穿戴式设备

    概述 这篇文章介绍如何使用OpenSim 来评估步行助力装置的助力效果,以辅助其设计.其中会用到一个精简版的人体肌肉骨骼模型,通过肌肉驱动来使模型运动.我们分别在穿戴和不穿戴助行装置的条件下进行仿真, ...

最新文章

  1. 为什么华为200万招聘AI博士,马斯克却推出脑机接口对抗AI?
  2. 计算机视觉研究生文献和复现哪个更重要?
  3. 关于BeginPaint和WM_ERASEBKGND
  4. Python实现排序算法:冒泡排序,插入排序,选择排序,快速排序,希尔排序
  5. 产品经理面试中那些不忍直视的奇葩题目,面试官你真是够了!
  6. ipone android 省流量,总担心 iPhone 偷跑流量如何解决?iPhone 如何设置可以节省流量?...
  7. 不再迷惑,无值和 NULL 值
  8. javascript中为某个对象(控件)绑定事件的几种方法
  9. 385. Mini Parser
  10. 阿里云OSS进行文件下载时,报NOSuchKeys: com.aliyun.oss.OSSException: The specified key does not exist.
  11. Office 365强势来袭PART3:管理云用户
  12. python结果保存到变量_python中import this 编程之禅的结果我想用一个变量保存,如何做...
  13. 今日直播预告 | 漏洞审计介绍
  14. 时域有限差分法matlab程序,时域有限差分法的Matlab仿真
  15. Linux下的图片编辑软件和画图软件
  16. 大局观有多重要?如何拥有大局观?
  17. Visual studio code 使用 Team Foundation Server - Windows
  18. 物体识别基本原理及其Python实现
  19. python按照日期筛选excel_【Python代替Excel】6:按条件筛选
  20. 惠普笔记本重装win10系统教程

热门文章

  1. 常见硬件术语大全(上)
  2. 基于SSM实现保健院管理系统
  3. Jsp实现网上定餐系统
  4. C#注解属性的感想一:
  5. 进程和线程的区别?什么时候用进程?什么时候用线程?
  6. RabbitMQ 把一个queue从一个node转移到另外一个node.
  7. node中模块、AMD与CMD、ES6模块,node中使用ES6
  8. 荣品瑞星微RK3399-RP3399开发板
  9. [LeetCode]Gray Code
  10. mysql关联表插入-php环境中