Palo Alto Networks针对包含台湾在内的全球19个国家/地区IT 决策者进行连续第二年的物联网资安调查,结果显示,组织需要改变物联网安全,以保护企业网路免于家庭装置的攻击。根据 2021 年的调查,77% 将物联网装置连接到组织网路的受访者表示去年连接到企业网路的非商业装置有所增加。在今年的研究中,智慧灯泡、心率监测器、连线的运动装置、咖啡机、游戏机,甚至是宠物喂食器被发现在网路装置列表上也一点都不奇怪。
报告指出,包含台湾在内的全球19个国家/地区IT决策者表示组织需要改变物联网安全,以保护企业网路免于非商业装置的攻击。 98%的台湾IT决策者(98%)表示在疫情期间的远距工作导致组织的物联网资安事件数量增加。骇客了解仅仅透过一个小型物联网感测器就得以进入网路,发起如勒索软体的攻击。今年,台湾有高达98%的IT决策者认为组织的物联网资安方法需要改进,37%的受访者则表示这需要彻底改革,其中对威胁防护(62%)、风险评估(61%)、提供给资安团队的物联网装置上下文讯息(51%)和装备可见性和库存(49%)等方面有最大资安的需求。
值得注意的是,今年 Palo Alto Networks对全球有物联网装置连接至组织网路上的1,900名IT决策者进行的调查中,四分之三(75%)台湾受访者表示物联网装置网路与主要装置和业务应用程式的网路(例如人力资源系统、电子邮件伺服器、财务系统...等)各自独立,另外目前有13%的受访企业遵循最佳实践,利用网路微切分(microsegmentation)将物联网装置保护于企业严格控制的安全区域,以隔离物联网装置并将它们与 IT 装置分开,以避免骇客在网路上横向移动。
Palo Alto Networks台湾区总经理尤惠生表示:「远距工作趋势的兴起,让出现在组织网路的非商业物联网(IoT)装置大幅增加,这位组织带来了更多资安挑战与风险」,他指出,「Palo Alto Networks将与台湾及全球的客户紧密合作,致力于降低IoT装置为组织所带来的潜在威胁,在工作型态快速变化的前提下,依然能协助组织确保安全的网路环境。」