亞洲對物聯網寄予厚望。2015 年,全球物聯網市場規(guī)模高達 6,000 億美元,亞太地區(qū)所占的比重已經超過三分之一,分析員更預期未來 6 年該價值將會按年增長 10.2%。區(qū)內多個國家/地區(qū)的政府已經將物聯網作為發(fā)展數碼化經濟工作的重要一環(huán)。亞洲企業(yè)亦普遍對此有所憧憬,并預期到了 2019 年,將有近九成企業(yè)會使用到物聯網。
無論是公營或私營機構,大部分均認同他們需要更強大、更可擴展的網絡基建來支持大量的連接裝置。但問題是,企業(yè)知道假若這些網絡未能正常操作的后果是什么嗎?
脫機物聯網
連接裝置的世界本身就很容易受停機影響。目前預期到了 2020 年,亞洲將有 86 億個連接裝置,若當中任何一個受到中斷影響,都可能危及到由醫(yī)院以至電網一切的運作。Mirai 殭尸網絡等惡意攻擊威脅不只顯示出今天的物聯網裝置易受攻擊,此等攻擊更可對裝置與公共互聯網基建造成廣泛的破壞。
鑒于大多數國家/地區(qū)都希望將物聯網融入日常生活中,即使停機時間只是一瞬間,亦可能導致嚴重運作中斷,并影響公眾對服務供貨商的信心。因此,新加坡等地負責有關工作的政府官員便要求訂立標準和建立標準化平臺以降低風險,而香港的個人資料私隱專員公署亦鼓勵企業(yè)采納“保障私隱 全面貫徹”的方式,借以將任何違規(guī)行為的影響降至最低。
隨著這方面的壓力日漸增加,企業(yè)更不能接受其物聯網平臺的正常運行時間低于 100%,而最簡單的辦法就是建立一個可擴展的彈性網絡。這不僅比嘗試保護大量獨立裝置的安全更容易,且能阻止中斷問題擴散到更多關鍵的裝置,而網絡營運商正有責任為機構客戶與數百萬受影響的物聯網消費者建立這樣的網絡。
穩(wěn)定性:保持裝置聯機
物聯網營運商、裝置制造商及其供貨商要在不同物聯網標準之下作協調,并非易事,然而企業(yè)需首先關注的是其基礎設施的穩(wěn)定性。由于物聯網裝置數量龐大,分布廣泛,要修補、更新或以其他方式維持穩(wěn)定的運作變得越來越困難。一個能穩(wěn)定地執(zhí)行自動化維護任務的網絡,將能大大減少因性能等問題而導致停機的情況發(fā)生。
企業(yè)需要確保他們能及時和全面地向所有裝置傳送固件、軟件和其他重要內容,而且不受每個裝置的實體位置或連接性所影響。尤其當物聯網硬件均傾向依賴穩(wěn)定性較低的無線和手機連接,因此穩(wěn)定的連接性能十分重要。這可確保每個物聯網在同一水平上運作,并可提高網絡的可靠性以及克服可導致裝置死機或網絡擠塞的兼容性問題。
安全:建立深度防御
然而,停機往往源自對網絡有更深意圖的行為。如 Mirai 與其他威脅的例子,便顯露了現今物聯網裝置是多輕易受到相對簡單的攻擊所威脅。持續(xù)的修補和更新讓裝置能透過“群體免疫”來抵御這些威脅。但同時,網絡營運商亦需要保護其內容傳送的系統(tǒng),以阻止更復雜的威脅蔓延。
最安全的網絡將采用“深度防御”的原則(即是使用多項保護措施,而不是只依靠單項)以防范不同威脅。一般而言,攻擊者可通過任何一個裝置來破壞整個網絡,而加密就能將這難度提高,并且通過更高保真度的數據傳送來提升這些裝置的表現。其他安全措施包括在裝置與未經授權或未被識別的機器進行溝通或可能進行存取時,作出適當的防御。網絡虛擬化亦能將整個網絡的控制集中到單個控制臺之上,這有助于降低網絡復雜性,并減低 IT 人員忽略潛在嚴重漏洞的危機。
總括來說,沒有任何一項防御策略能單獨地完全阻止持續(xù)攻擊者針對個別網絡,或導致其停機。但如果我們能同時地及時更新及修補裝置,并確保其穩(wěn)定的連接性,便可避免因漏洞導致運作中斷。
提升正常運行時間的水平
政府、企業(yè)及網絡營運商應將物聯網 100%正常運行時間的承諾視為“責任”。這些裝置盡管可帶來停機的潛在后果,但確實提供了許多變革性的優(yōu)點,這是任何企業(yè)均不可以忽略的。憑借多層網絡級別的策略來實現高穩(wěn)定性、安全的裝置管理,企業(yè)則可以防止停機的風險變成現實,并確保物聯網所帶來的期望能被充分地兌現。