物聯(lián)網和網絡安全概況。
全球技術領導人通常會問一個問題:今天阻礙大規(guī)模物聯(lián)網的關鍵因素是什么?我們假設物聯(lián)網和網絡安全的融合可以釋放出巨大的新價值,所以我們探索了物聯(lián)網領域,以便更好地理解物聯(lián)網廣泛使用的障礙以及如何克服這些障礙。
在所有垂直行業(yè),物聯(lián)網的應用不斷擴大,已經從孤立的物聯(lián)網設備集群轉變?yōu)榛ヂ?lián)網物聯(lián)網環(huán)境。這在工廠車間、汽車等環(huán)境中尤為明顯。然而,物聯(lián)網并沒有像預期的那樣迅速擴張,物聯(lián)網行業(yè)也沒有實現(xiàn)真正的無縫體驗。在這種體驗中,設備被識別、信任和管理,而不需要單獨的身份驗證步驟(有時是手動的)。
隨著連接設備的快速增長和物聯(lián)網用例的復雜性,為價值鏈的許多參與者創(chuàng)造了機會。但也帶來了可能帶來災難性后果的脆弱風險??紤]到物聯(lián)網對物理操作的控制,許多物聯(lián)網系統(tǒng)的風險概率高于企業(yè)IT。因此,無縫的物聯(lián)網體驗需要數(shù)字信任的基礎,物聯(lián)網與網絡安全的功能融合,以及在架構設計和試點階段的早期網絡安全融合。
傳統(tǒng)的物聯(lián)網安全方法不支持這種安全無縫的體驗。在今天的物聯(lián)網解決方案設計中,幾乎沒有嵌入多層安全。這將導致漏洞,這些漏洞需要定期的無線更新和補丁,這些更新和補丁無法可靠地實施。與企業(yè)IT相比,物聯(lián)網領域的解決方案設計在安全性、測試和驗證方面相對滯后。
物聯(lián)網買家和供應商在預期的物聯(lián)網采用、數(shù)字隱私和信任以及孤立的決策線索導致的延遲方面存在很大的思維差距。了解這些事實將有助于未來的技術領導者了解對方的心態(tài),并朝著釋放價值的方向前進,無論是買方還是供應商。
物聯(lián)網買家認為,他們不像物聯(lián)網解決方案提供商那樣樂觀快速實現(xiàn)無縫體驗。即使在物聯(lián)網實施的早期階段,他們也遇到了障礙。物聯(lián)網買家主要關注互操作性、網絡安全性和安裝復雜性。
IoT網絡安全:信任如何釋放價值?
與買家相比,物聯(lián)網解決方案提供商嚴重低估了數(shù)字信任的重要性;只有約30%的供應商認為數(shù)字信任在物聯(lián)網解決方案中非常重要,約60%的買家認為這一點非常重要。然而,物聯(lián)網買家需要更有凝聚力的決策結構來解決他們的網絡安全問題。大多數(shù)供應商將物聯(lián)網與網絡安全團隊之間的孤立決策歸咎于延遲-81%的供應商在買方端使用物聯(lián)網。相反,只有42%的買家認為決策是孤立的。
根據這些觀點,麥肯錫得出結論,物聯(lián)網解決方案的設計理念將發(fā)生重大變化,物聯(lián)網和網絡安全功能將得到充分整合,從而建立用戶對物聯(lián)網的信心,加快物聯(lián)網的采用,在其垂直領域推動新的價值,從而創(chuàng)造一個完全互聯(lián)的物聯(lián)網環(huán)境。這些市場力量得到了更多公共和私人政策的進一步支持。掌握所需思維模式的技術領導者將能夠影響消費者和企業(yè)應用的革命性變化。
當行業(yè)能夠整合物聯(lián)網和網絡安全時,回報可能是巨大的。到2030年,物聯(lián)網供應商市場預計將達到約5000億美元的基準場景。在網絡安全問題得到充分管理的情況下,高管們將在物聯(lián)網上平均增加20%到40%的支出。此外,物聯(lián)網供應商還可以從新的用例中釋放5到10個百分點的價值。這意味著物聯(lián)網供應商可以在跨行業(yè)的市場中找到總的位置(TAM)其價值可達6250億至7500億美元。
那么,是什么阻礙了我們呢?物聯(lián)網網絡安全的管理非常具有挑戰(zhàn)性,因為整合解決方案需要包括跨技術堆棧層在內的垂直或特定用例。成功取決于各利益相關者對挑戰(zhàn)的認可、創(chuàng)新和行業(yè)標準的一致性。測試和驗證解決方案也需要時間。此外,迫切需要具備物聯(lián)網和網絡安全專業(yè)知識的行業(yè)人才,全球網絡安全人才短缺。此外,物聯(lián)網技能嵌入網絡安全是一門新興學科。
然而,我們有理由感到樂觀。物聯(lián)網和網絡安全領域的領導者越來越意識到這些挑戰(zhàn),并積極考慮解決方案。頂級云提供商(如亞馬遜、谷歌和微軟)加強了他們的物聯(lián)網安全方法。半導體制造商(如英特爾和高通)的產品為關鍵的物聯(lián)網設備和網絡提供支持,現(xiàn)在優(yōu)先考慮物聯(lián)網架構和硬件的安全性。
未來的物聯(lián)網:無縫產業(yè)和消費者體驗。
想象一下未來無縫的物聯(lián)網體驗,整合不同的行業(yè)、技術和用例。汽車不僅是一種交通工具,也是一種更廣泛的數(shù)字體驗載體。你應該通過使用非接觸式面部識別的入口來申請共享汽車。汽車會自動開到你身邊,內飾會根據你的喜好定制,它的通信設備會無縫整合你的數(shù)字賬戶。在你上班的路上,這輛車會和你的健康追蹤器同步,決定點什么早餐。當你在吃飯的時候,你的數(shù)字助手會提醒你在辦公室的到來,調整你的辦公室溫度。
總有一天,要把這種愿景變成現(xiàn)實,就要克服幾個因素,阻礙物聯(lián)網更快采用和增長;最重要的是網絡安全風險。市場只有用新的、全面的方法認真解決這個問題,才能充分發(fā)揮這個和很多其他先進物聯(lián)網用例帶來的價值。
物聯(lián)網市場的使用和關鍵驅動因素。
近幾年來,物聯(lián)網的使用加速了,從數(shù)百萬個由相互作用的智能設備組成的孤立物聯(lián)網集群轉變?yōu)橥耆ヂ?lián)的物聯(lián)網環(huán)境。這一轉變發(fā)生在垂直行業(yè)和跨行業(yè)。到2025年,物聯(lián)網供應商市場預計將達到3000億美元,2020-2025年的復合年增長率為8%,2025-2030年的復合年增長率為11%。
未來的物聯(lián)網環(huán)境將由數(shù)十億個連接設備組成。這些設備通過異構操作系統(tǒng)、網絡和平臺進行通信,越來越多的設備通過基于云的數(shù)據存儲和云原生編程進行通信。這種環(huán)境應該能夠實現(xiàn)高度自主的持續(xù)信息交換,讓物聯(lián)網解決方案的設計師和工程師創(chuàng)造無縫體驗,這是物聯(lián)網技術提供商、集成商和客戶最近提倡的。
開發(fā)無縫體驗的能力可能會刺激物聯(lián)網的進一步應用,因為它有助于解決機密性、連接性能、網絡安全性、安裝性、互操作性、隱私性和技術性能等關鍵因素。90%以上的受訪物聯(lián)網解決方案供應商和買家認為,這些問題中至少有一個是阻礙物聯(lián)網應用的關鍵原因?;ゲ僮餍院途W絡安全占據前兩位??紤]到對多個互聯(lián)網系統(tǒng)的需求,互操作性是一個基本要素;整個物聯(lián)網價值鏈的通用標準將得到支持。網絡安全同樣重要。
網絡安全的關鍵作用。
所有行業(yè)的受訪者都認為網絡安全缺陷是物聯(lián)網的主要障礙。約30%的參與者將網絡安全風險列為他們最關心的問題。在這些受訪者中,40%的人表示,如果解決了網絡安全問題,他們將增加25%或更多的物聯(lián)網預算和部署。
由于IT和OT技術在物聯(lián)網中的互聯(lián)性,尤其是在關鍵數(shù)據傳輸或關鍵業(yè)務流程操作的使用中,網絡安全風險成倍增加。互聯(lián)網設備數(shù)量年增長率超過10%,導致網絡攻擊、數(shù)據泄露和不信任的脆弱性較高。根據麥肯錫B2B物聯(lián)網調查,物聯(lián)網應用軟件和人機界面是物聯(lián)網堆棧中最脆弱的一層。
預計如果沒有有效的物聯(lián)網網絡安全性,與物聯(lián)網相關的網絡攻擊的頻率和嚴重性將會增加,這種增加的風險可能會阻止組織將物聯(lián)網部署從試點(風險本地化)轉移到生產(風險因規(guī)模擴大而放大)。
到目前為止,一直很難實現(xiàn)物聯(lián)網網絡安全的可信度。該領域的大多數(shù)參與者傾向于將網絡安全視為一個單獨的軟件類別,并提供額外的解決方案,而不是作為物聯(lián)網設計過程的核心組成部分。物聯(lián)網的互聯(lián)性意味著這種方法必須轉化為一種全面的方法,包括識別風險、防范攻擊、檢測漏洞、響應攻擊和從攻擊中恢復的美國國家標準和技術研究院定義的所有五個功能。
當前物聯(lián)網基礎設施在整個價值鏈上可能存在安全漏洞。舉例來說,網絡安全測試可能會限制設計階段的范圍,或者在設計過程中進行得太晚。所以安全性可能沒有完全嵌入,導致生產階段出現(xiàn)潛在的漏洞。補丁將依賴于物聯(lián)網設備的升級,設備可能很難跟上最新的安全法規(guī)和認證。
理想情況下,有一天,物聯(lián)網的特定認證和標準將確保嵌入式安全,使人們信任物聯(lián)網設備,并授權機器更加獨立運行??紤]到各種用例和垂直行業(yè)的需求差異,物聯(lián)網網絡安全的未來可能會結合傳統(tǒng)和定制工具,以及以安全為中心的產品設計。
傳統(tǒng)上,企業(yè)IT的網絡安全關注的是機密性和完整性,而運營技術的網絡安全關注的是可用性。物聯(lián)網需要更全面的方法。整個機密性、完整性和可用性都得到了解決,因為物聯(lián)網的網絡安全風險跨越數(shù)字安全到物理安全。
巨大的價值:不同行業(yè)的差異。
雖然所有物聯(lián)網垂直行業(yè)和用例都有基本的網絡安全功能,比如避免未經授權的訪問,但是每個行業(yè)正在解決的具體網絡安全風險可能會因用例而異。比如遠程醫(yī)療保健患者監(jiān)控中的網絡安全需要優(yōu)先考慮保密性和可用性,而自動駕駛汽車中最重要的網絡安全結果是可用性,因為中斷操作可能會導致安全隱患。金融服務的非接觸式支付在很大程度上取決于數(shù)據的完整性。
在2030年的基準情況下,各行業(yè)物聯(lián)網供應商的TAM價值為5000億美元。制造業(yè)和工業(yè)、移動和運輸、醫(yī)療保健和智慧城市占整個市場的65%以上。
網絡安全工作可以讓所有行業(yè)受益,但一些行業(yè)正準備利用最大的物聯(lián)網價值。網絡風險最高的行業(yè)也有通過改進網絡安全實踐釋放的最大價值。隨著網絡安全風險的有效解決,制造業(yè)和工業(yè)、醫(yī)療保健、旅游和交通以及智慧城市將在物聯(lián)網應用方面花費最多。
成都融和實業(yè)排隊叫號系統(tǒng)廠家(yuanshangpin.cn)是一家集研發(fā)、生產、營銷、服務于一體的高新技術企業(yè).主營智能填單系統(tǒng)、智能查詢系統(tǒng)、智能排隊叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊機、叫號機、評價器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產品已廣泛應用于不動產登記、智慧醫(yī)療、智慧稅務、智慧政務、智慧金融、智慧通訊、智慧服務大廳、智慧機關單位等服務窗口行業(yè).咨詢電話:028-87438905。
標簽:網絡安全,物聯(lián)網安全,lot網絡安全,網絡安全方案