IoT: Защита приложений Интернета вещей на новом этапе развития экономики

MForum.ru

IoT: Защита приложений Интернета вещей на новом этапе развития экономики

19.12.2019, MForum.ru


Проблемы безопасности Интернета вещей и передовой опыт их решения

Автор: Марина Колганова, директор подразделения Nokia Software в регионе Восточная Европа.

Безопасность Интернета вещей – задача, которую предстоит решить

Интернет вещей (Internet of Things, IoT) это одна из самых популярных – и к тому же самых разрекламированных – тенденций развития современного бизнеса и технологий. Она может быстро изменить всю деловую среду, поскольку, согласно прогнозам, к 2030 году в мире будет работать 50 миллиардов устройств, подключенных к Интернету. Это будут самые разные устройства: холодильники, автомобили, дома и многое другое. Нет никаких сомнений в том, что Интернет вещей окажет огромное влияние на экономику: предприятия станут цифровыми, возникнут новые бизнес-модели, вырастет производительность труда, расширятся возможности каждого человека.

Однако предприятия будут выбирать разные пути для перехода в новую реальность, и некоторые из этих путей потребуют больших усилий, поскольку Интернет вещей создает целый ряд новых рисков в области информационной безопасности и защиты личных данных. Проблему усложняет еще один фактор: задачи безопасности Интернета вещей выходят за рамки компетенции традиционных ИТ-руководителей, поскольку требуют работы не только собственной инфраструктурой компании, но и с физическими устройствами. По мнению аналитического агентства Gartner, к 2020 году более четверти хакерских атак на предприятия будут проводиться по каналам Интернета вещей. При этом на защиту таких каналов выделяются совершенно незначительные средства.

Ожидается, что к 2025 году объем рынка Интернета вещей вырастет до 2,25 триллионов долларов США (Machina Research 2016; Nokia Corporate Strategy 2016-2025 CAGR), поэтому каждая организация – и в первую очередь операторы связи – стремится впрыгнуть в этот вагон и воспользоваться огромными преимуществами новой технологии. В то же время мало кто задумывается о разработке целостной, исчерпывающей системы безопасности для решений этого типа.

Острая необходимость в защите приложений Интернета вещей

На начальных этапах своего развития решения для Интернета вещей разрабатывались практически без учета требований безопасности. Считалось, что об этом можно подумать позже. Сегодня такой подход уже неприемлем, поскольку Интернет вещей становится всё более популярным и начинает охватывать критически важные области. К примеру, инциденты с камерами Trendnet’s SecurView, кардиоустройствами St. Jude’s cardiac device и джипами Cherokee показали, что хакерские атаки на Интернет вещей могут нанести значительный финансовый и репутационный ущерб, а в самом худшем случае – угрожать жизни человека.

Географически распределенная структура Интернета вещей нуждается в каналах для передачи данных, и тут – с точки зрения безопасности – возникают типичные риски в области конфиденциальности, целостности и доступности. Кроме того, дополнительные уязвимости вызывает разнообразие технологий, из которых состоят решения для Интернета вещей. Чтобы полностью, от начала до конца, защитить систему Интернета вещей, нужно закрыть все окна уязвимости в каждом компоненте этой системы, включая человеческий фактор. Для этого нужно знать всю архитектуру системы и функциональность каждого компонента, хорошо понимать данные и потоки управляющих команд.

Защитить Интернет вещей на 100 процентов практически невозможно. Однако понимание потенциальных уязвимостей на разных уровнях этой технологии, а также знание векторов угроз и передовых методов борьбы с ними могут сделать Интернет вещей более безопасным.

Возможные уязвимости и векторы угроз

Системы Интернета вещей отличаются высокой сложностью и разнородностью. Они включают множество уровней, технологий разных поставщиков, мест расположения, интерфейсов API и т.д. В результате комплексные системы Интернета вещей могут иметь множество уязвимостей на разных уровнях и в разных компонентах, каждый из которых может подвергнуться целенаправленной атаке.

Ниже перечислены возможные уязвимости и атаки для каждого компонента:

Возможные уязвимости и векторы угроз
Возможные уязвимости и векторы угроз

Возможностей для атак очень много. Они могут проводиться человеком или проходить без его участия. В среде Интернета вещей атаки распространяются очень быстро и могут принести огромный вред. К примеру, уже сегодня известны вредоносные программы, каждая из которых одновременно использует сразу несколько уязвимостей на разных уровнях Интернета вещей.

Лучшие практики

Угрозы и уязвимости весьма разнообразны, поэтому в мире не существует единого решения, способного отразить все атаки на Интернет вещей. Однако компании и организации могут воспользоваться передовым опытом, который повысит уровень их безопасности. Лучшие практики защиты перечислены в этой таблице:

Лучшие практики

Интернет вещей находится на решающем, переломном этапе своего развития. Эта технология быстро охватывает критически важные области, и ее распространение резко ускорится после развертывания сетей 5G. Самыми серьезными препятствиями на пути ее распространения станут проблемы информационной безопасности и защиты личных данных, поэтому предприятия должны уже сегодня искать надежные решения для преодоления этих трудностей. Кроме того, правительства обязаны сосредоточиться на выработке отсутствующих сегодня общих стандартов и правил безопасности для Интернета вещей. А академические институты должны распространять необходимые знания среди всех заинтересованных лиц и расширять объемы исследований в данной области.

Чтобы укрепить доверие к Интернету вещей, все заинтересованные стороны должны объединить усилия и сделать безопасность обязательным, критически важным условием внедрения данной технологии в свою практическую деятельность.

----

За новостями телекома и IT удобно следить в телеграм-канале abloud62. телеграм-трансляции и анонсы пресс-релизов вы найдете в канале abloudRealTime ,  также подписывайтесь на Facebook-страницу Алексея Бойко.

теги: телеком Nokia Internet of thing интернет вещей IoT

© MForum.ru


Публикации по теме:

02.03. Nokia, Samsung, MSI хотят интегрировать ИИ в RAN, а Nvidia хочет в телеком – просматривается кейс win-win

30.01. Motorola представила Moto G17 и G17 Power

29.01. Motorola G77 и G67 обновляют канон доступных «рабочих лошадок»

28.01. Вьетнам и ЕС будут крепить дружбу в области полезных ископаемых, микросхем и 5G

09.01. Сделка Samsung и Marvell по чипам для 5G-RAN под угрозой срыва

21.12. Павел Березин, Yadro, наша цель – обеспечить всех российских операторов связи достаточным для развития их сетей количеством базовых станций сотовой связи

17.12. Nokia предупреждает – бум ИИ опережает развитие цифровой инфраструктуры

17.12. Moto G Power (2026) – выносливый смартфон с большим запасом автономности

04.12. Nokia и Tampnet развернут в Мексиканском заливе крупнейшую в мире оффшорную сеть 5G

04.12. HMD представила новые кнопочные телефоны

19.11. В Dell’Oro по итогам 3q2025 отмечают рост рынка сетей мобильной связи на 14% за пределами падающей на 39% выручки операторов Китая

19.11. Европейские компании провели пилотный проект по использовании верхней части диапазона 6 ГГц для сети 6G

19.11. Nokia нацелилась на модернизацию космической связи до 5G

06.11. Сигналтек берется за разработку baseband процессора для БС LTE

29.10. Nvidia инвестирует $1 млрд в развитие Nokia AI-RAN

09.10. HMD Touch 4G – устройство на ОС RTOS Touch

07.10. HMD представит «первый в Индии гибридный телефон»

06.10. HMD готовит обновление Nokia 800 Tough

31.07. Rakuten Mobile будет строить сеть 5G SA в Японии с Cisco, Nokia и F5

31.07. HMD FC Barcelona 3210 – телефон с ИИ для фанатов Barça

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=0 ms, find=2 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

25.03. SK Hynix разместила у ASML крупнейший публичный заказ на EUV-оборудование на $8 млрд

25.03. МегаФон в Красноярском крае - покрытие 4G расширено в 16 муниципальных округах

25.03. МТС в Республике Бурятия - мобильный интернет ускорен в курортном поселке Жемчуг

24.03. Норвежский стартап Lace Lithography привлек $40 млн на литографию с атомарным разрешением

24.03. Билайн в Санкт-Петербурге - мобильный интернет оператора в метро признан лучшим по оценкам DMTEL

24.03. Билайн бизнес сообщает о расширении возможностей связи для предпринимателей

24.03. Кризис расползается по цепочке поставок

24.03. TSMC наращивает мощности в США, спрос на чипы высок, а выручка в 2026 году может вырасти на 30%

24.03. МТС в Приморском крае организовал новый трансграничный переход интернет-трафика с China Mobile

24.03. Практика российских бигтехов – только 7-10% пилотных ИИ-проектов 2025 года дошли до полноценного внедрения

24.03. Запущены первые 16 спутников БЮРО 1440

23.03. В России могут начать работы над литографом для техпроцесса 90 нм в 2026 году

23.03. Samsung Electronics вложит рекордные 110 трлн вон

23.03. МТС разместила биржевые облигации серии 002P-17 на 10 млрд

23.03. Билайн в Нижегородской области - покрытие 4G расширено в столице и в сельских населенных пунктах

Все статьи >>


Новости

27.03. Представлены iQOO Z11 и Z11x – 9050 мАч, 165 Гц и IP69 за 290 долларов

27.03. iPad (2026) получит чисет A18, 8 ГБ RAM и тот же дизайн

26.03. Vivo X300s – 200 МП, перископ, батарея 7100 мАч и защита IP69

26.03. Представлены Samsung Galaxy A57 и A37 с IP68, Exynos 1680 и прежними камерами

25.03. OnePlus 15T – компактный флагман с батареей 7500 мАч, защитой IP69K и экраном 165 Гц

25.03. Samsung Galaxy Z Fold8 – 200 МП, 8-дюймовый экран и батарея 5000 мАч

25.03. Первый тизер Tecno Spark 50 5G раскрывает дизайн новинки

24.03. Huawei Enjoy 90 Plus и Enjoy 90 – Kirin 8000, батареи 6620 мАч и доступные цены

24.03. Huawei Enjoy 90 Pro Max – Kirin 8000, батарея 8500 мАч и экран 120 Гц за 250 долларов

23.03. Redmi 15A 5G – 6300 мАч и 120 Гц за «реальные деньги»

23.03. Xiaomi 17T и 17T Pro засветились в IMDA

20.03. Lenovo представила компактный Y700 с двумя USB-C и большие Xiaoxin Pro

20.03. iQOO Z11 с батареей 9020 мАч и экраном 165 Гц представят 26 марта

19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов

19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий

19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры

18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов

18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы

18.03. Oppo Find N6 появился на глобальном рынке

17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69