物聯網未來將徹底改變世界,不輸互聯網帶來的顛覆
為何掌管全美電信業(yè)的美國FCC資料長,都要出面呼吁IoT帶來的沖擊?不只因為FCC管理IoT裝置所用無線頻譜的分配,連IoT產生的資料都將沖擊FCC未來的運作,使FCC也得透過資料長解決IoT帶來的難題。
美國聯邦通信委員會(FCC)資料長Tony Summerlin
“物聯網大到我們無法忽略,不管我們喜歡不喜歡,都一定要往物聯網走。”統管全美電信業(yè)的美國聯邦通信委員會(簡稱FCC)資料長(Chief Data Officer)Tony Summerlin表示,連他都不得不正視物聯網帶來的沖擊,因為“物聯網有潛力可以改變我們的世界,就如同網際網路改變我們的世界一樣?!?/p>
就如同上世代的網際網路,物聯網也將大幅改變工作模式、客戶體驗以及人們日常生活,帶來新商機、建立工作自動化、改變暨有工作模式。另外,打造新應用程式以及分析資料的行業(yè)也會因物聯網而逐漸興盛。
他表示,透過一臺可以串接裝置、集結所有裝置收集資料的電腦,便可以用來自動追蹤所有裝置。對企業(yè)而言,就能用來得知售出產品的運作狀況,若出問題,就能主動決定是否召回或維修,進而大幅降低回收作業(yè)的成本?;蛳穹e極打造工業(yè)網際網路的奇異評估,只要提升1%工業(yè)網路的使用效率,就可以節(jié)省800億美元,而光是能源成本就占其中的600億美元。
物聯網一詞在20世紀末出現,歷經近20年的醞釀,微軟、Cisco、Dell及IBM目前已開始卡位物聯網市場,甚至美國電信業(yè)者Verizon、AT&T也開始鎖定這塊價值數兆美元的大餅。而掌管美國境內的無線電頻譜使用或制定相關通訊策略的FCC也開始注意到物聯網的這一波浪潮,開始擬定相關頻譜政策。連美國參議院在今年3月時,也無異議地通過物聯網決議,決定將其納入國家戰(zhàn)略。Tony Summerlin表示,物聯網除了刺激新興科技使用外,也將創(chuàng)造巨大的經濟利益。
在這一波物聯網熱潮之下,FCC也面臨了挑戰(zhàn),掌管頻譜范圍從無線電、電視等傳統媒介的使用頻譜,擴大至無所不連的物聯網感測器頻譜。由于FCC面臨物聯網的上兆裝置帶來的巨量資料,IT部門內除了原有的技術長、資訊長外,現在資料長的職位也逐漸萌生。
因應物聯網帶來巨量資料,FCC開始設立資料長職位
資料長必須將公司各部門業(yè)務所產生的資料集結,并且對這些資料建立標準格式,讓企業(yè)分析使用并從中獲得價值。此外,資料長也必須透過開放API、外部廠商或其他來源收集資料并且解決營運上的問題。
FCC為美國最早開始設立資料長的機關之一,為了讓政府機關更有效發(fā)揮資料的價值,美國政府特地在各機關內設置資料長,專門管理美國聯邦政府內的資料,并且透過資料長發(fā)揮此些資料的價值。
FCC從電信服務商搜集了大量資料,而因為資料庫間缺乏一致性,導致FCC從不同管道中搜集到重復的資料。全FCC機房內擁有的資料累計達到400TB,Tony Summerlin表示,目前FCC總共有超過100個功能不同的系統,如果每個系統都儲存重復的資料,無疑是種浪費。而他的職責除了確保同樣資料不重復外,也得讓FCC總共超過100個功能不同的系統,都能順利讀取資料。
然而在FCC內打造一致性資料庫是個挑戰(zhàn),Tony Summerlin表示,由于目前API還無法讓使用者跨系統間存取資料。此外,FCC的系統已經使用超過10年,而要打造API給如此舊的系統使用也非常困難。此外,Tony Summerlin另外還得將搜集的資料,根據其性質進行不同層級的分類,例如個人識別資訊(PII)、一般性資料及匿名資料,由于PII資料包含敏感個人資訊,必須跟其他類型的資料進行分隔。不過,目前他也碰上資料分類的難題,他舉例,由于IP位址也可以被反推并指向特定的實體位置,所以FCC目前正苦惱究竟要IP位址歸屬于一般性資料還是個人識別資訊。
目前資料長此職位,不管在臺灣企業(yè)或是政府機關內都非常罕見,但是在美國聯邦政府卻在政府機關內廣設資料長。Tony Summerlin表示,資料長除了可幫助政府實現透明化的目標外,也要減輕人民從政府獲取資料的負擔。目前美國聯邦政府的透明化政策希望每個人都可以透過在政府入口取得資料。而如果沒有設立專門負責資料業(yè)務的資料長,檢視政府資料、資料的組成以及還有系統如何存取資料,“這些資料對于人民就像是隱形不存在?!彼硎?,而如此與美國總統歐巴馬所推行的透明化政策互相違背。
而Tony Summerlin除了資料長的職務外,同時也身兼FCC資訊長的資深顧問。而目前任職FCC資訊長的David Bray就認為,適任資料長的人必須兼?zhèn)鋵毠?jié)講究以及以人為本的特質,“資料長必須了解資料的品質、背景等細節(jié),并且熟知組織內的員工、民眾以及合作夥伴如何能在資料中獲取價值。”由于FCC資料長的角色與組織目標息息相關,不能僅僅埋首于資料中,還必須處于更高的層次,制定資料的使用策略。此外,資料長還須同時跨足商業(yè)以及技術領域,使用各領域專業(yè)人士都能理解的語言,搭起兩者溝通的橋梁。而FCC面對物聯網帶來巨量資料的沖擊,必須仰賴同時熟悉資料技術及相關法規(guī)的資料長,而Tony Summerlin恰好可以勝任此角色。
物聯網機會無窮,未來人人將被納入其中
物聯網一詞最早由在1999年由RFID標準共同制定者Kevin Ashton所提出。然而,究竟是什么因素促成物聯網的發(fā)展成真,Tony Summerlin認為,IPv6協定是一個關鍵。他表示,過去IPv4協定約可提供超過40億個IP位址,而面對上兆感測器規(guī)模的物聯網,唯有提供超過340兆個IP位址的IPv6協定才能解決此問題。此外,靠人類體溫就能維持運作的裝置、體積縮小運算能力增加的處理器、逐日擴大的Wi-Fi覆蓋率,都將會推動物聯網的發(fā)展。
在未來,每個擁有行動裝置的人都會被納入物聯網的一部分。由裝置收集的資料,經由閘道傳送至資料中心進行分析、運算后產出有意義的資訊。Tony Summerlin認為,這種普及式運算(pervasive computing)的模式,除了串接起所有裝置擁有人以及連結類比世界與數位世界外,更將每個人納入全球神經網絡的一部分。
近期Tony Summerlin也來臺參加無線網路基礎建設研討會,他揭露了在2020年,物聯網裝置的數量將會成長至80億。(圖片來源/iThome)
水能載舟亦能覆舟,不可輕忽物聯網帶來的資安問題
物聯網充滿著各種可能商機,但是,Tony Summerlin表示,只要商機存在的地方,相關威脅勢必也會同時存在。他表示,對于物聯網資安議題的考量,必須從最初晶片產出的制程開始關注。當很多晶片產地來自中國、俄羅斯等地時,晶片中內嵌的韌體一開始就存在潛在風險,一旦晶片出廠,幾乎無法防范它帶來的威脅。他也舉例,近期的研究顯示,70%的裝置都存在漏洞。而哥倫比亞大學的團隊近期成功駭入印表機,可以任意取得機密資訊,“這是非常危險的事情,但是業(yè)界目前對此還沒有任何因應措施。”他表示。
評價目前物聯網資安防護的程度,如果滿分為10分,Tony Summerlin最多不會給超過2分。他表示,市面上存在著成千上萬個免費App,而大多使用者也不在意App中存在的漏洞。他使用二戰(zhàn)時馬其諾防線比喻目前物聯網的資安防護,“法國人想要建立無法攻破的馬其諾防線,但是德國人卻繞過比利時,直接入侵法國?!倍壳敖⒌馁Y安保護范圍太過狹窄,讓中間存在著許多可以進行攻擊的漏洞。
此外,Tony Summerlin認為,不論是人對人、人對裝置還是裝置對裝置,各自的互動方式都非常不同,而每個互動的環(huán)節(jié)都要保護。例如,近年震驚世界的史諾登事件,即是人對裝置的環(huán)節(jié)產生漏洞,使得資料大量外流,或是近期美國人事管理局遭駭,總共超過2,000萬筆資料外泄,其中包含許多美國公民的社會安全碼及財務紀錄等私密資訊,“我們不能夠在物聯網時代讓這樣的事情再度重演?!彼埠粲?,希望各業(yè)界的領導人都要重視物聯網的資安議題,除了思考為何要與物聯網連線外,更要思考連線后會產生的可能結果。
物聯網對個人隱私帶來的沖擊
在美國,不論是收集資料的目的以及收集資料對象,在法律上都是個重要議題。Tony Summerlin表示,在物聯網的情境下,一旦開始從裝置配戴者身上收集資料,終將會碰到許多問題,像是如何將資料匿名化,或是,或是資料外泄后的解決方法。其中,如何界定資料的擁有權也將會是個難解的問題。
穿戴式裝置也將考驗美國隱私權法,Tony Summerlin表示,在美國隱私權法的保障下,未經同意不得擅自收集他人的資訊,但像是Google Glass這類穿戴式裝置的使用可能會存在模糊空間。他舉例,根據美國的法規(guī),不得攜帶手機至健身房更衣室,由于會有人未經他人同意就進行拍攝的可能,但是只要配戴Google Glass,即可以輕易躲避此問題。
目前美國政府的IT預算大約有超過80%都用于維護老舊系統。而政府機關系統的新舊程度,足以左右該組織是否對于資安事件有主動的應變能力。而為了推動轉型,FCC也大刀闊斧地搬遷資料中心,由于老舊系統逐漸成為組織包袱。FCC舊有系統除了在檢查稽核日志(audit log)的設計上不便外,也不容易進行深度防御等措施。
因為面臨預算逐漸被維護老舊系統所消耗的問題,在近期FCC將實體機器成功遷移并交由外面廠商代管,而Tony Summerlin也到國會,解釋FCC逐步走向云端的計畫。
為此,FCC共動用7臺卡車裝載200臺實體伺服器以及數千條纜線,將400TB的資料遷出,此計畫也讓FCC得以淘汰某些老舊不用的系統。在未來的一年半,FCC更計畫使用節(jié)省下來的預算,讓系統真正能推向云端。
CTO小檔案
美國FCC資料長Tony Summerlin
學歷:北卡羅來納大學教堂山分校拉丁美洲研究暨新聞學學士及馬里蘭羅耀拉大學 MBA碩士
經歷:曾參與多種產業(yè)并位居高職,如曾任有利銀行資深副總裁暨董事總經理、Omni人力資源公司總監(jiān),也曾在優(yōu)利系統擔任專案經理及全球副總裁。2014年進入FCC擔任資料長也兼任美國政府資訊長的資深顧問職。
機關檔案
美國通信聯邦委員會
總部:美國華盛頓特區(qū)
成立時間:1934年
主要業(yè)務:掌管美國境內的無線電頻譜使用,并且管理美國國內和所有從美國發(fā)起或在美國終結的國際通信外,以及制定相關通訊政策
網址:www.fcc.gov
主席:Tom Wheeler
員工數:1720人
年度預算:3.5億美元(2012年)
機關大事紀
2010年:開始設立資料長職位
2015年:提出5G規(guī)格建議書,鼓勵與促進5G的發(fā)展
2015年:擬砸500億補貼低收入戶上網,讓全美人人能寬頻上網
2015年:確立網路中立性原則,使網際網路在美國將被視為公共事業(yè)
2015年:將資料中心搬遷至外,預計在一年半后正式上云端