成本和專(zhuān)業(yè)知識仍是擴展物聯(lián)網(wǎng)安全性的主要障礙,報告呼吁加強行業(yè)協(xié)作以加速物聯(lián)網(wǎng)采用 根據《PSA Certified 2022安全性報告》預測,隨著(zhù)全行業(yè)協(xié)力解決長(cháng)久以來(lái)數字化轉型進(jìn)度與確保生態(tài)系統安全性速度之間的滯后,2022年將成為確保物聯(lián)網(wǎng)安全的一大轉折點(diǎn)。 連續兩年發(fā)布的《PSA Certified 2022安全性報告》已成為物聯(lián)網(wǎng)安全方面行業(yè)認知和計劃的年度晴雨表。本次調查受訪(fǎng)對象為來(lái)自歐洲、美國以及亞太地區的1,038名技術(shù)決策者。據此次調查結果表明,隨著(zhù)許多企業(yè)將安全性視為物聯(lián)網(wǎng)戰略和企業(yè)文化的核心,這對于物聯(lián)網(wǎng)安全性而言,是一個(gè)積極的轉折點(diǎn)。90% 的受訪(fǎng)者在過(guò)去12個(gè)月內提高了對安全性的重視程度,近九成的受訪(fǎng)者將安全性視為三大優(yōu)先業(yè)務(wù)事項之一,并且42% 的受訪(fǎng)者把打造“安全至上的文化”作為企業(yè)的首要任務(wù)。 本次報告指出,消費者高漲的期望和激增的網(wǎng)絡(luò )風(fēng)險極大地推動(dòng)了這一變化。多數 (83%) 受訪(fǎng)者在購買(mǎi)聯(lián)網(wǎng)產(chǎn)品時(shí)會(huì )關(guān)注具體的安全認證,這打破了以往對消費者只追求產(chǎn)品功能和價(jià)格的刻板印象。超過(guò)三分之一的公司認為,分布式工作增加了物聯(lián)網(wǎng)遭受黑客攻擊的可能性;五分之一的受訪(fǎng)者表示其公司曾因第三方產(chǎn)品或服務(wù)的安全漏洞而遭到黑客攻擊。 安全性會(huì )直接影響業(yè)績(jì)盈虧,但專(zhuān)業(yè)知識仍是一大障礙 安全至上的文化不僅對于保護企業(yè)免受網(wǎng)絡(luò )攻擊至關(guān)重要,還被視為提升商業(yè)價(jià)值的驅動(dòng)力。幾乎全數 (96%) 的技術(shù)決策者都表示,產(chǎn)品的安全性會(huì )直接影響業(yè)績(jì)盈虧;近七成受訪(fǎng)者指出,內置安全防護的產(chǎn)品能夠提高溢價(jià)。 超過(guò)半數的受訪(fǎng)者認為實(shí)現物聯(lián)網(wǎng)安全讓用戶(hù)更有可能信賴(lài)他們的產(chǎn)品;四成的受訪(fǎng)者表示,這有助于他們實(shí)現產(chǎn)品差異化,從而提高產(chǎn)品出貨量。 雖然受訪(fǎng)者幾乎一致認同物聯(lián)網(wǎng)安全可以帶來(lái)溢價(jià),但仍有近三分之一的受訪(fǎng)者指出成本妨礙了他們實(shí)現更強大的安全功能,同時(shí)他們還認為開(kāi)支和缺少投資回報是開(kāi)展外部實(shí)驗室測試的最大障礙。僅31%的技術(shù)決策者對內部的安全專(zhuān)業(yè)知識水平感到“非常滿(mǎn)意”;“缺少安全領(lǐng)域專(zhuān)家”被列為實(shí)現物聯(lián)網(wǎng)安全性的三大障礙之一。 Arm安全設備生態(tài)系統高級總監David Maidment表示:“物聯(lián)網(wǎng)安全性早已邁過(guò)了早期采用階段,其未來(lái)的演進(jìn)方向非常清晰——安全是根本基礎,而非可有可無(wú)。這份報告的一大重要提示是,若要充分發(fā)揮安全性助推數字化轉型的潛能,就必須將安全性集成到所有設備、流程、企業(yè)和文化中。圍繞安全性最佳實(shí)踐的持續行業(yè)協(xié)作對于推動(dòng)數字化轉型至關(guān)重要! 指導、教育和認證工作有助于釋放物聯(lián)網(wǎng)潛能 受訪(fǎng)者空前期望獲得安全方面的指導。96% 的受訪(fǎng)者表示,他們希望獲取有關(guān)物聯(lián)網(wǎng)最佳實(shí)踐的行業(yè)指南,這一比例遠高于2021年的84%。安全框架和分步指導被列為最有用的工具之一,有助于他們將安全產(chǎn)品部署到市場(chǎng),這凸顯了教育和支持服務(wù)在構建更安全物聯(lián)網(wǎng)方面的關(guān)鍵作用。 報告指出,就安全性建立通用的規范描述是有必要的。四分之三的受訪(fǎng)者會(huì )在代表公司購買(mǎi)產(chǎn)品時(shí)尋找具體的安全認證,但有68%的受訪(fǎng)者承認不知道應該尋找哪些認證。 超過(guò)半數的受訪(fǎng)者承認,他們依賴(lài)內部驗證來(lái)認證安全性實(shí)施方案,第三方認證將在價(jià)值鏈上提供清晰的安全性標尺,95%的受訪(fǎng)者認同第三方認證對于保護物聯(lián)網(wǎng)安全具有一定的價(jià)值。更重要的是,近三分之一的受訪(fǎng)者表示客戶(hù)和終端用戶(hù)需要這些認證,34%的受訪(fǎng)者認為這有助于提高產(chǎn)品聲譽(yù),39%的受訪(fǎng)者認為認證可以提升產(chǎn)品的安全性。 Maidment補充道:“根據我們的研究結果表明,安全問(wèn)題被認為是數字化轉型過(guò)程中最大的預期風(fēng)險之一。物聯(lián)網(wǎng)的安全風(fēng)險會(huì )讓我們付出前所未有的高昂代價(jià)。由于今年將迎來(lái)物聯(lián)網(wǎng)安全性的積極轉折點(diǎn),制定最佳實(shí)踐指南、就安全性構建通用描述語(yǔ)言并使用受信任的元器件都將有助于降低成本,從而進(jìn)一步提升安全性水平! |