孰轻孰重:可穿戴式设备的助益与风险

物联网与可穿戴技术目前已经开始渗透到我们的日常生活当中。如果大家还没有接触过此类方案,那么现在是时候一探究竟了——当然,也不能忽略由此给企业带来的潜在安全风险。

根据研究企业HIS Technology公司发布的调查报告,截至2018年将有超过2亿台可穿戴设备投入使用,而这也相当于我们的企业内部多了2亿多个潜在的安全隐患。如果大家对于这个数字不太敏感,那么Gartner方面还预测称,这些设备中将有30%无法被直接看到。智能隐形眼镜以及智能首饰等设备将以各自不同的方式全面入驻业务环境。面对这样的趋势,大家是否做好了为其提供安全保障机制的准备?

根据TechTarget网站的说法,“尽管目前尚未出现针对可穿戴设备的重大攻击活动,不过随着该项技术越来越多地进入商业环境及流程,黑客们无疑将努力窃取此类设备中的数据或者利用它们作为入侵企业网络的切入点。”

诚然,IT部门不可能为每一类潜在安全风险做好准备,不过我们仍然需要在攻击活动真正出现之前对其风险做出准确的评估。其中包括为新型设备及趋势的出现做好准备,并将有可能由此引发的新型安全威胁纳入业务保护考量。

[[155360]]

不可否认,很多从业者一边读着每天媒体曝出的令人触目惊心的数据泄露事故,一边仍旧对所在组织内部的安全措施感觉良好。如果大家由此而感到内疚,别担心——你不是一个人。虽然业务机制的转变不可能一夜之间全面完成,但我们仍然需要从安全角度出发持续关注、而不能单纯听之任之。

在2014年发布的一份调查报告中,有86%的受访者表示可穿戴设备会提高数据泄露事故的发生机率。IT Business Edge网站建议称,”对于那些正通过人们的智能手表往来传递的业务敏感信息,企业应当早做准备,即创建安全管理政策及规程以约束企业内部的可穿戴设备使用方式。”推出有针对性的政策调整当然非常明智,不过最困难的是预测此类新型设备的自身特性与使用方式,而后实施具体规程来解决其中的潜在威胁。总而言之,这又是那种说起来容易做起来难的工作。

我们都清楚可穿戴设备必然带来安全挑战,不过IT部门该如何切实加以解决?这项任务之所以如此困难,是因为相当一部分安全风险其实源自设备制造商而非负责企业网络安全的技术团队自身。很多可穿戴设备都拥有在未经加密、PIN保护或者用户验证的前提下进行数据本地存储的能力,这就意味着如果该设备丢失或者被盗,任何人都有可能获取到这些信息。

除了由陌生人访问敏感信息所带来的数据泄露风险之外,可穿戴设备还给了恶意人士更为灵活的选项——现在他们能够以更难察觉的方式录制音频或者视频资料,从而窃取敏感信息。您所在的团队中是否有人利用智能手表录制机密信息?即使有,大家也可能尚未发现——或者发现时为时已晚。

那么我们该如何在这些设备之上有效实现安全保障,从而解决这类在设计上与安全要求相悖的新产品所带来的隐性威胁?就目前来看,最便携的办法就是在企业环境之内全面禁用可穿戴设备——毕竟由其带来的安全风险实在太多夸张,有一些甚至无法加以控制。但如果大家也抱有这样的想法,我这里有些不中听的消息。对于大多数企业来讲这种方法并不现实,特别是那些希望能够在忆节奏的社交体系之下保持应对速度的组织机构。TechTarget网站的Michael Cobb解释称,“禁用可穿戴技术很可能直接让员工从影子IT转向流氓IT——这类状况显然更难应付。”

如果流氓IT的威胁还不足吓倒各位,那么请再考虑考虑可穿戴设备能够给企业带来的切实收益。根据根据Forrester发布的报告,各行各业都将通过可穿戴设备的普及获得回报,其中将在短期内快速起铲的行业包括医疗卫生、零售以及公共安全组织。作为医疗卫生领域的实例之一,Forrester指出“生物传感器能够持续监控各类健康数据,例如血糖、血压以及睡眠模式,而后将其发送至医疗机构的定期监测体系并形成健康状况报告。”同样的例子在其它行业也非常多见,而市场也会以此为基础不断发生演变。

而最终一切都将归结为:企业需要在可穿戴设备领域对风险及收益做出权衡。我们都很清楚其可能带来的安全风险,不过潜在收益是否足以抵消这些风险?具体结论可能根据您所在的行业及具体企业而有所不同,但不可否认可穿戴技术确实能够为我们带来大量实实在在的商业机遇。

如果大家还没有从这个方面进行思考,请马上与技术团队展开磋商,评估其可能带来的潜在发展方向,同时探讨如何切实有效地缓解相关风险。毫无疑问,无论我们支持还是反对,这项技术都将一路高歌猛进,而那些真正适应了这波变革浪潮的企业将成为下一个时代的优胜者。很明显,我们技术部门的工作就是以此为切入点确保整个企业适应并借助变革浪潮之力,所以不要犹豫、尽快采取行动吧。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137519.html<

(0)
运维的头像运维
上一篇2025-03-02 14:25
下一篇 2025-03-02 14:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注