Amazon Echo / Dot sulla tua rete

4

Sono stato incaricato di venire a capo se dovessimo o non dovessimo consentire i dispositivi Amazon Echo / Dot sulla nostra rete.

Di seguito sono riportati i motivi per cui sono arrivato finora. Questa è ancora la lista approssimativa.

  1. L'eco / punto Amazon non può essere gestito o verificato
  2. In quanto dispositivo IOT, potrebbe essere soggetto a pirateria informatica
  3. Poiché il dispositivo è collegato a un account Amazon, sempre in ascolto e incapace di distinguere le voci, qualcuno potrebbe ordinare qualcosa e non ci sarebbe ricorso
  4. Il microfono è molto sensibile e non c'è modo di regolare la sensibilità, questo apre l'eco all'abuso
  5. Il dispositivo è sempre in ascolto e la registrazione non fornisce un livello ragionevole di privacy, come descritto nelle Norme di utilizzo accettabile
  6. Il dispositivo è sempre in ascolto, registrazione e invio di dati ad Amazon. Questi dati possono essere citati in causa
  7. Nessuna notifica udibile quando è in ascolto e in registrazione
  8. Aumenta la superficie di attacco della nostra rete
  9. Dal momento che ha la capacità di connettersi a molti altri dispositivi IOT, diventa un canale da dispositivi meno sicuri

Sentiti libero di aggiungere qualsiasi idea su ciò che mi è mancato.

Non credo ci sia alcuna ragione per cui dovremmo permetterli sulla nostra rete. La società di qualcuno ha affrontato questo problema, sia attraverso la politica che in altri modi?

    
posta orion3999 23.02.2017 - 16:02
fonte

1 risposta

2

La tua lista è un ottimo inizio! Discuterei abbastanza sulla valutazione del rischio per giustificare una richiesta di rifiuto della privacy / sicurezza nella maggior parte delle organizzazioni. Inoltre: stai osservando le leggi di un paese o di più paesi? Che ne dici di segmentazione della rete? Violazioni della privacy? Controlli per assicurare segreti riservati o aziendali da ottenere trapelate? Anche dati semplici come i prodotti ordinati alla tua azienda potrebbero rivelare intuizioni ai concorrenti.

    
risposta data 27.02.2017 - 19:56
fonte