网络安全领袖施奈尔:政府更多地参与网络安全不可避免

网络安全领袖人物布鲁斯·施奈尔日前表示,随着联网设备在医疗保健和电力供应类关键领域的应用越来越广泛,政府对物联网的监管将是不可避免的。

日前在伦敦举行的信息安全欧洲(Infosecurity Europe)大会上,施奈尔在主题演讲中说道:“无论如何,政府都会参与进来,因为风险实在太大了。一旦人们开始受到生命威胁,人民财产遭受损失,政府就必须做点什么。”



 

其面临的选择是:要么消息灵通,实施智慧型监管;要么耳目闭塞,管了跟没管一样。

“在网络安全上有更多的政府干预是无法避免的,因为这些系统愈发真实。”

曾经以测试和认证为特征,应用到车辆、飞机上的安全设计,将进入敏捷开发模式时代,奉行软件安全中“做个能用的顶上,再边用边修补”的信条。

但是施奈尔认为,敏捷模式并不适用于物联网,因为计算设备控制着实体系统。

“我们已经任由程序员按照自己的意志来编码这个世界了,他们在这个社会中地位超脱。但我不认为这种情况应该继续下去。我觉得让程序员为所欲为在物联网时代太过危险。”

施奈尔将物联网比作社会正在打造的一个全球大小的机器人,由一堆能够自主感知、思考和行动的联网设备组成。

“政府更多地参与网络安全是无可避免的,因为系统也更加真切了。随着我们的电脑与真实世界联系越来越紧密,我们正在进入一个充满灾难性风险的世界。”

问题在于,我们尚未拿出一个可以被应用到物联网上的监管结构。政策制定者们不懂技术,技术专家又不懂政策。

我们将见证更多的网络战论调,更多的网络恐怖主义言论,更多的对监视、使用控制、政府信任的呼吁。有太多的决策是市场无法解决的。

施奈尔大师将物联网描述为下一个安全大挑战,因为我们将迎来技术和真实世界的大碰撞。组成物联网的智能设备以一种直接的、物理的方式对世界产生影响。

“这是一个由各种系统互联形成的巨大的系统,充斥着威胁、攻击者,及其造成的影响;物联网就是系统的系统,我们目前看到的所有东西,都被发挥到了极致,而且我们根本停不下来。”

完整性和可用性威胁比保密性威胁更严重,尤其是对联网汽车而言。未来两三年间,很有可能出现针对联网汽车CPU的勒索软件。

施奈尔称,技术人员和开发者应该设计出即使离线或不在安全模式时也能运作的物联网组件。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部