Кому угрожают уязвимости IoT
Умные устройства присутствуют во всех сферах человеческой деятельности, окружают нас дома и на работе. В этих обстоятельствах под угрозой оказываются практически все: от частных лиц до промышленных гигантов.
Захватив контроль над кардиостимулятором, преступники могут шантажировать родственников пациента, а организовав ботнет из умных лампочек — заглушить все Wi-Fi-сети в городе.
Наибольшее количество устройств IoT/IIoT, по данным Trend Micro, используется в таких отраслях, как:
контроль за окружающей средой,
позиционирование,
энергетика,
промышленность,
экстренные службы,
транспорт,
потребительские товары.
Учитывая эти обстоятельства, всем компаниям, использующим бытовые и промышленные устройства интернета вещей, необходимо уделять особое внимание их параметрам как на стадии выбора, так и в процессе эксплуатации.
Рекомендации для бизнеса
Изучайте актуальные новости информационной безопасности и откажитесь от устройств, в которых обнаружены неустранимые уязвимости (например, пароль, который невозможно изменить).
Придерживайтесь принципа «безопасность важнее стоимости». Использование небезопасных устройств может нанести непоправимый финансовый и репутационный ущерб, который будет значительно больше разницы в стоимости.
Организуйте фильтрацию интернет-трафика к IoT-устройствам и от них, чтобы исключить возможность несанкционированного подключения.
Если прошивка устройства позволяет, запретите службы удаленного администрирования и/или доступ к ним из интернета.
Регулярно обновляйте прошивки до последних версий из доверенного источника.
Меняйте пароли по умолчанию и включайте доступные настройки безопасности.
Обратитесь к специалистам для поиска уязвимостей используемых в компании устройств и получения рекомендаций по их устранению.
В применении к этой области, принято использовать отдельный термин - промышленный интернет вещей или IIoT (Industrial Internet of Things). Целью подобных систем является оптимизация и автоматизация производственных процессов различного масштаба. Крупные производители промышленного оборудования давно оснащают свои установки "умными" контроллерами и различными интерфейсами для взаимодействия с внешними системами. Может поменяться софт или протокол передачи данных от интерфейса до системы, но возможность взаимодействия останется заложена на уровне стандарта промышленного интернета вещей. В этом плане система довольно консервативна. В ней продолжают быть востребованными такие интерфейсы как R232, RS485, MBUS, CAN. "Умные" машины увеличивают производительность и исправляют частые ошибки людей, особенно связанные с контролем качества и экологичностью. Среди лучших примеров систем IIoT - аппаратно-программные комплексы, передающие телеметрию и анализ больших данных для оптимизации технических процессов и точных вычислений.
Диспетчеризация и автоматизация съема показаний с приборов учета
Не так давно принят закон, согласно которому с 2021 года все новые жилые помещения переходят на "умные счетчики", и застройщик обязан закладывать такие системы еще на этапе проектирования жилых комплексов.
Эффективное управление энергоресурсами - это стандарт современного мира. Счетчики подсчитывают расход электричества, воды, тепла, и передают данные по одному из множества возможных проводных или беспроводных протоколов, нашедших свое применение в АСКУЭ-системах. Подобные решения в области диспетчеризации сбора показаний помогают управляющим компаниям вести умный учет и упрощать процедуру выставления счетов. Управляющие компании и пользователи имеют доступ к информации, что обеспечивает качественное и прозрачное взаимодействие между ними.
Do'stlaringiz bilan baham: |