标签:
it |
360周鸿祎:IOT时代的信息安全 六挑战三原则
http://s11/bmiddle/001lZnsxzy6MourH2Yi3a&690六挑战三原则" TITLE="360周鸿祎:IOT时代的信息安全
很多人问我互联网思维是什么?如果用一个词总结是什么?我想了想是在过去的20年里互联网最大的力量就是实现了“网聚人的力量”,互联网把我们很多人连接起来。
在互联网第一代的时候是PC互联网,我们每个人的电脑连接起来,这时候安全问题还OK,当时的防病毒和查杀流氓软件,以及我们很多边界和防火墙的防御技术;但到了互联网的新阶段,我们每个人都用手机了,今天手机已经变成我们每个人手上的一个器官,我们每个人有一种新的病,几分钟不看手机就觉得心里很失落,手机变成了一个新的连接点。手机打破了我们原来对边界的定义,手机更多和我们的个人隐私信息联接在一起,所以,安全的问题变得更加严重。
有一个好消息,也是一个坏消息,手机互联网之后,下一个五到十年我们的互联网将会往何处去?
其实我觉得一个最重要的时代可能要开始那就是IoT——Internet of Things,万物互联。
美国的硅谷现在非常流行IoT这个词,Internet of Things,我早些时候提出来有些人质疑是“物联网”的翻版,但是我认为并不是。物联网被翻译成传感器网络,而IoT网络是万物互联的。
首先,当所有的设备都变成智能化,都接入网络以后,边界的概念将会进一步被削弱,也就是说接入点越多,可以被攻破的这种可能的入口就会越多。过去,我们很信奉“隔离”、“切断”,我们可以把电脑放在一个屋子里,我们可以把一个网络进行隔离,但今天你会发现越来越多的不起眼设备都支持Wi-Fi和蓝牙,这里面有太多可以被别人攻击的接入点,而且攻击点越多,对防守的挑战就会越大。
第二,未来企业都将成为互联网企业,企业信息安全面临更大的挑战。过去我们很多企业可能不太重视企业的安全,我们很多时候买防火墙是为了合规,是上级要求和行业要求。过去我们企业的发展,可能把自己割裂在一个安全的孤岛上,但你要变成互联网企业之后,你不可避免要把自己的核心业务系统接入到互联网上。
但当所有的企业都变成互联网企业之后,企业安全一定要提高到一个更重要的优先级上,也就是说当你的服务器或你的网络被攻破之后,可能不意味着仅仅是你内部数据的泄露,可能意味着用户数据的灾难。
第三个问题,大数据污染。就是大数据中如果被人为加入了各种无效、错误的数据,人为操作和注入修改虚假信息,在数据传输存储过程中出现了问题,那么根据大数据所做的一切行业指导和趋势分析,都可能面临灾难性的后果。
第四,智能设备IoT被控制之后的灾难,这种危害或者会比电脑手机更大。
第五个问题,当大数据产生了人工智能之后,很可能人类技术发展会到达一个新的“奇点”。
第六个问题,也是最重要的一个挑战就是对用户隐私的挑战。
第一,数据应该是用户的资产,这是必须明确的。虽然未来将有大量的信息存在互联网服务商的服务器上,但是用户数据的所有权必须明确,所有数据与信息都是属于用户的个人资产。
第二,任何企业都需要把收集到的用户数据进行安全存储和安全的传输,这是企业的责任和义务。
不仅仅是提供互联网服务的公司,包括所有暂时存储着用户数据的想做互联网业务的公司,都要提高公司安全能力,都要有加强安全防护水平的责任和义务;既然你们要收集用户数据,就必须解决传输、存储的基本安全问题。
第三,用户信息的使用,一定要保障用户的知情权和选择权,平等交换、授权使用。
存有用户数据的企业,在使用这些数据之前,一定要遵循平等交换,授权使用的原则,不能未经许可采集和滥用。更重要的是,要保障用户说“不”的权力:还有很多用户可以选择,当不需要某项服务时,可以把它关掉,可以拒绝采集数据,用户一定要有这种选择权。