根據《PSA Certified 2022安全性報告》預測,隨著全行業協力解決長久以來數字化轉型進度與確保生態系統安全性速度之間的滯后,2022年將成為確保物聯網安全的一大轉折點。
連續兩年發布的《PSA Certified 2022安全性報告》已成為物聯網安全方面行業認知和計劃的年度晴雨表。本次調查受訪對象為來自歐洲、美國以及亞太地區的1,038名技術決策者。據此次調查結果表明,隨著許多企業將安全性視為物聯網戰略和企業文化的核心,這對于物聯網安全性而言,是一個積極的轉折點。90% 的受訪者在過去12個月內提高了對安全性的重視程度,近九成的受訪者將安全性視為三大優先業務事項之一,并且42% 的受訪者把打造“安全至上的文化”作為企業的首要任務。
本次報告指出,消費者高漲的期望和激增的網絡風險極大地推動了這一變化。多數 (83%) 受訪者在購買聯網產品時會關注具體的安全認證,這打破了以往對消費者只追求產品功能和價格的刻板印象。超過三分之一的公司認為,分布式工作增加了物聯網遭受黑客攻擊的可能性;五分之一的受訪者表示其公司曾因第三方產品或服務的安全漏洞而遭到黑客攻擊。
安全性會直接影響業績盈虧,但專業知識仍是一大障礙
安全至上的文化不僅對于保護企業免受網絡攻擊至關重要,還被視為提升商業價值的驅動力。幾乎全數 (96%) 的技術決策者都表示,產品的安全性會直接影響業績盈虧;近七成受訪者指出,內置安全防護的產品能夠提高溢價。
超過半數的受訪者認為實現物聯網安全讓用戶更有可能信賴他們的產品;四成的受訪者表示,這有助于他們實現產品差異化,從而提高產品出貨量。
雖然受訪者幾乎一致認同物聯網安全可以帶來溢價,但仍有近三分之一的受訪者指出成本妨礙了他們實現更強大的安全功能,同時他們還認為開支和缺少投資回報是開展外部實驗室測試的最大障礙。僅31%的技術決策者對內部的安全專業知識水平感到“非常滿意”;“缺少安全領域專家”被列為實現物聯網安全性的三大障礙之一。
Arm安全設備生態系統高級總監David Maidment表示:“物聯網安全性早已邁過了早期采用階段,其未來的演進方向非常清晰——安全是根本基礎,而非可有可無。這份報告的一大重要提示是,若要充分發揮安全性助推數字化轉型的潛能,就必須將安全性集成到所有設備、流程、企業和文化中。圍繞安全性最佳實踐的持續行業協作對于推動數字化轉型至關重要。”
指導、教育和認證工作有助于釋放物聯網潛能
受訪者空前期望獲得安全方面的指導。96% 的受訪者表示,他們希望獲取有關物聯網最佳實踐的行業指南,這一比例遠高于2021年的84%。安全框架和分步指導被列為最有用的工具之一,有助于他們將安全產品部署到市場,這凸顯了教育和支持服務在構建更安全物聯網方面的關鍵作用。
報告指出,就安全性建立通用的規范描述是有必要的。四分之三的受訪者會在代表公司購買產品時尋找具體的安全認證,但有68%的受訪者承認不知道應該尋找哪些認證。
超過半數的受訪者承認,他們依賴內部驗證來認證安全性實施方案,第三方認證將在價值鏈上提供清晰的安全性標尺,95%的受訪者認同第三方認證對于保護物聯網安全具有一定的價值。更重要的是,近三分之一的受訪者表示客戶和終端用戶需要這些認證,34%的受訪者認為這有助于提高產品聲譽,39%的受訪者認為認證可以提升產品的安全性。
Maidment補充道:“根據我們的研究結果表明,安全問題被認為是數字化轉型過程中最大的預期風險之一。物聯網的安全風險會讓我們付出前所未有的高昂代價。由于今年將迎來物聯網安全性的積極轉折點,制定最佳實踐指南、就安全性構建通用描述語言并使用受信任的元器件都將有助于降低成本,從而進一步提升安全性水平。”