2015年消費電子展的最后一周,舉目皆是金光閃閃的連接設備和物聯網之類的東西,一副大有作為的樣子。
這一塊可以套用一句用爛了但仍不失真實的陳詞濫調:強大的東西責任也大——在這里是就安全性而言。
這種責任將對電信運營商構成沉重的壓力。而在涉及到在用于企業網絡上傳輸敏感數據的工作場所設備時,其壓力和關注則只會令人更糾結。
Michael Singer主管AT&T的移動安全解決方案的策劃和營銷。他提出,物聯網其實應該叫“互聯生活”,而在企業則應叫“連接業務”。
攜帶自己的設備辦公(Bring-Your-Own-Device,縮寫為BYOD)是一種趨勢,2014年里這種趨勢在企業IT界達到高峰飽和狀態。AT&T移動商務解決方案團隊安全服務副總裁Andy Daudelin預計,BYOD在2015年將達到一個拐點。
Daudelin周二在一個網絡直播上談了自己的看法,“2014年里就有人開始提到,BYOD在有些方面存在憂慮。現在,BYDO得以大規模地使用,是我們面對這些問題的時候了。破壞性的惡意軟件現在已成了一個現實問題。”
AT&T威脅情報和反應工程執行董事Brian Rexroad提出,在引人注目的、涉及豐厚的金錢利益的網絡攻擊中,實際上并沒有大的劇變,更多的是演變。
Rexroad指出,“用戶不覺得這些東西是電腦,但它們是電腦。整個行業需要有更好的魯棒性。”
Daudelin認為,網絡兩端的擔憂會成倍增加,原因是要考慮到一個設備不一定只具有兩個用途(個人和企業),比如說,也會涉及到醫療保健,一些數據可能與三個不同的醫院相關。
Daudelin承認,“公司沒辦法確保用戶會盡全力保證其設備能滿足企業用戶所需要的安全性。而另一面,用戶非常關注隱私。”
Daudelin的觀點是,企業部門應采取分層方法部署BYDO,采取從設備到容器、到網絡、到云的部署方法。他還稱,企業部門需要具有分割所用設備上數據的能力,而且還要確保隱私。
他表示,“這些需要從端到端的角度去看。”
Rexroad頗有感嘆地表示,大多數移動設備的設計仍然缺乏魯棒性,這些設備因而不能應付各類物聯網的廣泛發展。他接著表示,其結果是,這些設備可能會被利用,會被人拿來建一個大僵尸網絡。
Singer提醒說,任何時候都“不能安然處之”,他重申了“超級無敵補丁”的必要性,還特意提了對圍繞一些流行的IT趨勢的懷疑態度,尤其是2014年里火爆的開源趨勢。
Rexroad指,“可行的做法是將重點放在基本元素上”,諸如一些標準的選項,如在設備上安裝防病毒、防惡意軟件的軟件,在網絡上安裝配套的防火墻。他還強調了教育的重要性,他提到,許多安全隱患和事故(如釣魚郵件)只需對用戶做些小小的提示即可以避免。
Rexroad還提請IT管理員和在工作時使用個人設備的員工注意,應該將智能手機和平板電腦像對待電腦一樣,它們都需要隨時運行補丁程序。
IT部門尤其要特別提高警覺,不能放松運行補丁程序的要求,要像對待傳統電腦那樣。終端用戶也不能因為這些設備連在互聯網上,就可以假定萬事都可以自己解決。