近日,Intertek天祥集团电子电气事业部资深专家钟炽新接受《进出口经理人》杂志专访(以下简称杂志),就智能化、物联网化——“两化”产品进入爆发期后,关于产品及用户信息安全保障的话题。
杂志显示的一组数据展示了物联网的无限前景:未来10年,全球物联网产值将达到8万亿美元;到2020年,预计全球会有240亿台物联网设备联网。无疑,物联网正在改变人类的生活方式,同时伴随着严重的安全问题。2018年360人工智能研究院发布的《典型IoT设备网络安全分析报告》显示,远程弱口令、预置后门、敏感信息泄露,是IoT设备三大常见漏洞,对使用IoT产品的用户调研结果显示,排在安全担忧首位的是隐私泄露。
通过分析对比欧盟、美国及澳大利亚在信息安全方面的法规标准,钟炽新特别提醒,企业须建立足够的措施,确保企业内部处理系统和掌握信息的安全性和完整性,并在产品设计阶段即考虑网络安全和各种数据隐私安全策略。比如,信息收集是否遵从合法公平的原则并事先征得当事人同意;信息用途是否明确告诉当事人并获得授权;信息是否受到足够安全保障措施保护以防止未经授权的披露风险等。
“智能制造”时代,“两化”技术赋能传统产品将使企业市场先机。尽管目前中国的“两化”产品距离世界一流阵营有一些差距,但中国正大步赶上。钟炽新认为,中国大多数企业用于网络安全的资源十分有限,企业应在这方面有足够重视。首先,企业需要构建一个风险管理框架,及与其相对应的降低风险具体方案,使得系统的风险能够降低到一个可以接受的水平。其次,需要制定满足隐私政策要求的安全计划,如根据资产所有者、系统集成商和产品供应商等不同的企业角色定位,对应有完全不同的安全标准要求。
近年来,Intertek通过收购行业内顶尖的EWA、Acumen、NTA等几家网络安全技术公司,建立了全面的网络安全技术保障服务能力,并在中国广州、深圳、上海建立了本地网络安全测试实验室,以确保中国地区的客户在最短的周期内完成测试。此外,Intertek也将针对客户的需求,陆续增加在互操作性、连通性等领域的投入,以一站式的全面智能保障方案助力客户决战“两化”时代。