图片42
现实生活中真实的物联网安全案例,让我们警醒:
五月份美国最大的油管公司受到了一群叫做“黑暗面”(DarkSide)的网络犯罪团伙袭击和敲诈。这条为美国东海岸45%的燃料供应提供了45%的燃料,现在已经瘫痪了,这条“输油大动脉”将被强制关闭,据报道,美国当局迅速宣布17个州和华盛顿特区进入紧急状态,受影响较大的地区石油价格较上周上涨4.3%。
据报道,事件发生后,油管公司在几个小时内为比特币黑客组织支付了500万美元,在获取对方提供的解密工具时,随后的美国司法部称,尽管随后有大量的虚拟货币赎金被追回,但总体来说,黑客猖獗已经成为不争的事实。
据更多的报告称,自去年10月以来,仅“黑暗面”组织就已经对全球90个关键领域,如制造、医疗和能源,发起攻击。
另一起案件发生在五月末,JBS集团美国分公司,世界上最大的肉制品制造商JBS集团,发表一份声明,称该公司在当地时间5月30日受到网络攻击,全国8个州的9家JBS牛肉厂已经处于瘫痪状态,这9家工厂承担了美国四分之一以上的牛肉供应。
同时,为防止其它工厂受到损害并尽快恢复运营,JBS最终支付给黑客组织1100万美元。
由于匿名和暴利的存在,近几年全球勒索软件的攻击越来越多。
面对如此纷繁复杂的国际环境,以企业数据或网络资产为基础的网络攻击事件是难以制止的,没有一个企业能保证自己独立。而且笔者认为,世界上没有保证网络安全的一劳永逸的办法,但是,及时应对危险事件,不断查杀漏洞,更新补丁和固件,对网络安全投入应有的资金与人力是必要的。
特别是随着越来越多行业设备开始联网,提高多数企业的安全意识和能力是首要任务。结束这一举措,应对政策予以督促,企业可主动配合。
数据资产代表了更大的价值。
资料安全法有规定:资料处理包括资料收集、储存、使用、加工、传送、提供、公开等。通过法律,合理、有效地利用数据,保证数据合法、有序、自由流动,推动以数据为核心的数字经济发展。
当数据量变和质变达到一定水平时,数据价值就会增加,数据安全将在数字产业发展中发挥关键作用。
把重点放在物联网产业上,其实企业做物联网产品或应用的最终期望,是数据分析。然而,近年来的实践证明,单纯做数据分析的企业往往会遇到两大问题,一是行业数据难以获取,二是行业数据难以获取,二是行业数据更难获取。
例如企业希望做一个城市的停车管理平台,到底能通过多少区域,实时多少停车场数据,然后再将更全面的视觉效果展示在消费者端,其难度可想而知。
笔者认为,B端行业数据具有较强的敏感性,在行业内拥有深厚积累的企业客户,在提供数据这一问题上往往存在较大的顾虑。这类担忧在早些时候影响了他们向智能过渡的许多决定,也正因为如此,只有基础的数据,但是缺少高级的算力,算法分析和应用数据,这些数据的价值也没有得到开发和培养。
因此目前的《数据安全法》限制企业经营者对数据的使用权限,使之不会发生危害国家利益、消费者利益等的经营活动,同时可激活数据安全服务提供市场,激活更多数字经济应用于安全可靠的网络环境。