物聯網的發(fā)展
二十年前,,小伙伴們會問IoT是什么?沒聽說過啊,,難道是IT的朋友,?畢竟只是多了一個“o”,大家不清楚是正?,F象,,因為不是每個人都走在世界科技理論的前沿,不過早在1999年世界剛提出“物聯網”概念的時候,,中國就已經開始對其展開研究,,并取得了一定的成果,那時候“物聯網”還用著她的曾用名“傳感網”,,也就是說中國對物聯網的研究與發(fā)達國家是同步啟動的,。
十年前,在學校上學的時候有幸接觸到一些物聯網的應用研發(fā),,當時基于2G,、Zigbee、WiFi的智能家居也剛剛起步,。
在2019年的今天,,IoT高速發(fā)展,得益于芯片行業(yè)的高速發(fā)展、解決方案的不斷完善以及電信等無線網絡實體的建立,。
物聯網就像是彌漫在空氣中的水蒸氣一般無處不在,,我們似乎進入了“大躍進”時代,白天我們見識了各式各樣的物聯網產品,,感嘆其帶來的變革,,黑夜我們睡去,脈搏檢測手環(huán)還形影不離,,在我們的美夢中繼續(xù)默默工作,。
物聯網合規(guī)性問題的出現
物聯網帶來了機遇,也帶來了挑戰(zhàn),,出現的各式各樣的問題是挑戰(zhàn)的有機組成部分,,但是為什么在物聯網相關問題調查中,合規(guī)性問題總是居于首位呢,?
二十一世紀,,各大科研機構、廠商都在摩拳擦掌,,在技術上趕超競爭對手都是志在必得,但即使努力守法,,所有的設計,、研發(fā)、運營都是基于現有的法律法規(guī),,新生領域對原法規(guī)條款的復雜性維度發(fā)起了挑戰(zhàn),,有時候甚至基本沒有相應法律邊界可以約束。這樣發(fā)展下去,,IoT會不會成為打開潘多拉盒子的那雙手,,一發(fā)不可收拾?
答案是:堅決不允許這種事情發(fā)生,。
物聯網標準現狀
隨著物聯網的不斷發(fā)展,,各項法律法規(guī)也在緊鑼密鼓的制定當中,下圖中展示了當前物聯網的標準體系:
目前全球范圍最廣的物聯網標準是由美國的電氣和電子工程師協會推出的一系列協議標準與行業(yè)準則(趕快找找有沒有你的行業(yè),?):
除了IEEE,,全球還有數以百計的標準指定協會或機構,比如ISO/IEC,、PCI DSS等,。
看了以上長長的行業(yè)標準,似乎沒有找到中國的影子,,這是真的嗎,?
當然不是,歐美發(fā)達國家憑借工業(yè)基礎雄厚、美國憑借信息技術的發(fā)達,,走在了全球物聯網探索和應用的前沿,。但中國也在調快步伐,下面我們細數幾項中國在國際物聯網標準制定領域的貢獻,。
2015年由中國電信主導的IEEE1888成功轉化為《ISO/IEC/IEEE 188880:2015》國際標準,。
2016年由中國電信主導的IEEE1888.1被正式發(fā)布為《ISO /IEC/IEEE 188881:2016》標準,IEEE1888.3被正式發(fā)布為《ISO/IEC/IEEE 188883:2016》標準,。
2017年國際標準組織ISO/IEC JTC1正式通過了由中國技術專家牽頭提交的物聯網參考架構國際標準項目,。
2018年由我國主導的ISO/IEC 30141:2018《物聯網 參考體系結構》國際標準正式發(fā)布。
物聯網標準化的路上還能做點什么,?
無論是國際標準還是行業(yè)標準,,都是遠遠不能滿足行業(yè)領軍者的需求,他們會在自身企業(yè)發(fā)展的同時制定出一系列企業(yè)標準,,有的企業(yè)標準甚至會被推廣至公認行業(yè)標準的行列,,比如蘋果公司的Apple HomeKit、谷歌的Google Wave,、高通的AllJoyn,、IBM的MQTT。在中國也不乏這樣的企業(yè)存在,,比如華為的Hi-Link標準,、阿里的物聯網ICA、中國移動的OneNet,、小米的《關于布局5G應用,、推動物聯網創(chuàng)新發(fā)展”的建議》等,都為物聯網行業(yè)的茁壯成長,、構建健康的生態(tài)圈出了一份力,。
當然,目前的這些相關法律法規(guī)還不夠完善,,那么我們要怎樣才能減少IoT因新設備類型以不合規(guī)的方式訪問,、共享數據,或是因IoT設備引入漏洞使得合規(guī)性管理的數據被竊取等現象的發(fā)生呢,?
下面從設備,、數據、用戶等多方面提出一些見解:
產品生命周期:建立健全的合規(guī)性框架,,合規(guī)性建設要貫穿整個產品的生命周期,,尤其是設計階段,從解決方案出發(fā),,提高合規(guī)性在研發(fā)階段的優(yōu)先級,,將問題扼殺早搖籃里,;
授權、身份驗證以及完善的審查流程,;
“假設違規(guī)”模擬測試:包括物理測試,、數字測試、第三方測試與老化測試,,從而提高所選安全框架的效率,;
庫存的準確性:包括硬件與軟件兩方面,確保硬件設備的類型,、版本,、序列號、追蹤碼等的準確性,,無丟失或無故增加的情況,,采用軟件自動更新機制,可遠程進行問題修補,,省時省力,,減少用戶驗證、發(fā)現問題的可能性,,提高用戶體驗的舒適性,;
數據保護:數據保護包括減少不必要的數據采集,進行數據可見性設置,,對于醫(yī)療保障等特殊行業(yè)注意隱私的保護,,在啟用云服務的項目中,各個客戶的數據進行隔離存儲,,建立云數據合規(guī)性策略;
入侵檢測:實行單個應用程序流量異常檢測,,并在“5W”的基礎上,,關聯跨多個應用程序的訪問事件,有助于識別未知的違規(guī)問題,;(5W:誰需要訪問應用程序和數據“Who”,、他們使用什么設備在訪問“What”、在哪里訪問 “Where”,、何時需要訪問“When”,、為什么要訪問“Why”)
遵守安全策略,定期接受政府,、行業(yè)的合規(guī)性審查(政府與行業(yè)當然要盡快制定完善的法律條款),,同時增加自審環(huán)節(jié);
用戶教育:從源頭抓起,,減少違規(guī)行為的發(fā)生,;
響應事件的能力:當發(fā)生了違規(guī)性問題帶來的不良后果,要建立完善、快速的響應機制,,以求影響范圍的縮小與損失的降低,。
總之無論是制造業(yè)、零售業(yè),、智慧城市,、智慧農業(yè)、智慧交通還是智慧醫(yī)療保障行業(yè),,每家廠商都必須嚴格遵守其安全性和合規(guī)性標準,,只有這樣,他們才能在符合國際,、國家和行業(yè)標準的軌道上成功運營其日常業(yè)務,。當然,當一個公司做到了行業(yè)領先水平,,那么就需要制定超越強制或推薦標準外的企業(yè)標準,,為這個行業(yè)的規(guī)范化建設、健康發(fā)展做出貢獻,。