怎样减轻商业房地产中的物联网安全风险
发布时间:2022-05-23 11:02:48 所属栏目:安全 来源:互联网
导读:从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。《华尔街日报》指出,美国与智能建筑相关的公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的文章中,我们已经讨论了智能技术在商业地产中越来越多的使用,彻底和严格的研究和评估过程的
从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。《华尔街日报》指出,美国与智能建筑相关的公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的文章中,我们已经讨论了智能技术在商业地产中越来越多的使用,彻底和严格的研究和评估过程的重要性,以及智能技术合同中需要考虑的各种因素。 这些评估和合同流程对于制定智能技术供应商必须遵守的安全保障至关重要。对智能家居技术采取严格的、以安全为中心的方法,可以帮助房地产公司免受安全事件带来的灾难性公关和财务影响,比如2016年针对不安全的物联网设备的Mirai恶意软件攻击。 数据泄露事件的平均成本每年都在增加,2021年,一次数据泄露事件的平均成本为424万美元。与以往任何时候相比,企业不仅必须意识到这些技术的网络安全风险,还必须采取必要措施来解决它们的漏洞。 更加敏感 智能技术的发展带来了独特的隐私和安全问题: 收集什么数据、收集多少数据、收集多长时间? 智能技术解决方案是否收集个人联系信息,是否与第三方共享这些数据? 带有摄像头的设备是否会收集、存储和共享图像? 如果是的话,记录的图像将存储多久,存储在哪里? 员工可以访问这些数据吗? 企业将如何处理儿童图像或其他敏感记录? 如果涉及语音识别,设备是否“总是在听”、存储和共享对话? 人们越来越意识到他们的隐私正在减少;然而,消费者和员工仍然对他们在家里和办公室的隐私抱有期望。企业必须知道正在收集哪些数据,并制定内部控制来管理这些数据,同时要求供应商遵守严格的隐私标准。 此外,企业还必须确保他们收集了需要收集的数据。通常情况下,企业对数据收集的态度可以总结为:现在收集所有数据,然后再考虑如何处理这些数据。这种方法是错误的: 一方面,对数据的分析可能会对用户行为产生重要的见解。 另一方面,所收集的数据也必须根据兼容的隐私策略进行保护和处理。 收集“太多”数据可能意味着一个企业会忽视它正在收集的一切。当企业不知道他们拥有什么,他们就不知道什么需要保护。而那些被忽视、被遗忘的数据往往缺乏保护。当黑客攻击、消费者受到伤害时,“我们不知道我们有这个”不是立法者、最终用户或监管机构会接受的回答。 建议 这些漏洞、敏感性和责任似乎令人生畏,但通过在合同中提供健壮的安全条款和完善内部操作协议,产权所有者可以大大降低风险。 (1) 合同方面 在智能技术和服务外包给第三方的情况下,合同应考虑供应商将如何保护收集、处理、存储和共享的任何数据。合同还应该将数据的收集、处理、存储和共享限制在必要的范围内。确保合同分配了任何潜在安全漏洞的风险。合同还应概述供应商在发生数据安全事件后必须采取的措施。考虑包括在任何事件发生之前和之后对供应商系统进行审查的审核权。合同承诺可能意味着,如果由于供应商的技术、服务或安全协议存在缺陷而导致数据泄露,则供应商应承担责任。 (2) 运营方面 除了合同预防措施外,企业还可以实施运营方面的变化,以更好地保护自己免受任何潜在数据安全事故的影响。企业应该限制处理敏感信息的设备,并限制每一种连接技术只能访问严格必要的信息。处理敏感信息的设备也应该移动或隔离到具有更高安全控制的单独网络中。使用多因素身份验证保护对敏感系统和应用的访问,并限制具有高度特权的访问。企业应该重新审视和更新现有的安全协议。考虑雇佣具有数据安全专业知识的人员,对员工进行协议培训,确保他们理解政策。实施这些业务组成部分可以补充合同中减少风险的规定。 智能建筑和住宅将继续占据我们的天际线,因为尽管智能技术带来了更多的信息安全风险,但它们也允许运营效率和个人方便,一旦获得这些,承租人和居住者都不愿放弃。实施和利用这些创新技术和服务需要谨慎的战略,以减轻这些安全风险。最终,智能技术将继续存在,那些现在就采取必要措施的人将在未来几年获益。 (编辑:宁德站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐