Spojte se s námi

EU

#InternetofThings: Když se vaše pračka a monitor krevního tlaku stanou terčem kybernetických útoků

SHARE:

Zveřejněno

on

Vaši registraci používáme k poskytování obsahu způsoby, se kterými jste souhlasili, a ke zlepšení našeho porozumění vám. Z odběru se můžete kdykoli odhlásit.

Protože se očekává, že do roku 20 bude k internetu připojeno nejméně 2020 miliard zařízení, internet věcí (IoT) zde zůstane. Přestože má mnoho nepopiratelných pozitivních účinků, hrozby a rizika související s internetem věcí jsou rozmanité a rychle se vyvíjejí. Z tohoto důvodu ENISA a Europol spojily své síly při řešení těchto bezpečnostních výzev uspořádáním specializované dvoudenní konference ve dnech 18. a 19. října 2017, které se zúčastnilo více než 250 účastníků ze soukromého sektoru, bezpečnostního společenství, vymáhání práva, evropských Komunitní týmy a akademická sféra týmů pro reakci na incidenty počítačové bezpečnosti (CSIRT).

Internet věcí je široký a rozmanitý ekosystém, kde propojená zařízení a služby shromažďují, vyměňují a zpracovávají data, aby se dynamicky přizpůsobily kontextu. Jednoduše řečeno, činí naše kamery, televize, pračky a topné systémy „chytrými“ a vytváří nové příležitosti pro způsob, jakým pracujeme, komunikujeme a komunikujeme a jak zařízení reagují a přizpůsobují se nám.

Je důležité pochopit, jak je potřeba tato připojená zařízení zabezpečit, a vyvinout a implementovat odpovídající bezpečnostní opatření k ochraně internetu věcí před kybernetickými hrozbami. Kromě technických opatření přineslo přijetí IoT mnoho nových právních, politických a regulačních výzev, které mají široký a komplexní rozsah. K řešení těchto výzev je nezbytná spolupráce napříč různými odvětvími a mezi různými zúčastněnými stranami.

Riziko „ozbrojování“ nezabezpečených zařízení internetu věcí zločinci již bylo identifikováno ve vydáních hodnocení Europolu o hodnocení hrozeb organizovaného zločinu Europolu na rok 2014 a 2015 a ve zprávě agentury ENISA o situaci v ohrožení z roku 2016. Na konci roku 2016 se to stalo realitou několik DDoS útoků nebývalého rozsahu pocházejících z botnetu Mirai. Je třeba předpokládat, že kyberzločinci budou vyvíjet nové varianty a rozšiřovat paletu zařízení IoT ovlivněných tímto typem malwaru.

Tato společná konference Europol-ENISA, první na toto téma, poskytla všem relevantním zúčastněným stranám příležitost setkat se, diskutovat o problémech, kterým čelí, a identifikovat možná řešení, přičemž se vychází ze stávajících iniciativ a rámců. Zvláštní pozornost byla věnována roli orgánů činných v trestním řízení při reakci na kriminální zneužívání internetu věcí.

Dvoudenní setkání bylo svědectvím ochoty všech příslušných mezinárodních aktérů zajistit, aby bylo možné plně využít mnoha výhod internetu věcí společným řešením bezpečnostních výzev a bojem proti kriminálnímu zneužívání takových zařízení, čímž se kyberprostor nakonec stane bezpečnějším místem pro všechny.

Hlavní závěry konference jsou:

  • Potřeba větší spolupráce a zapojení více zúčastněných stran k řešení interoperability, jakož i otázek zabezpečení a zabezpečení, zejména s ohledem na nově se objevující vývoj, jako je průmysl 4.0, autonomní vozidla a příchod 5G.
  • Protože zabezpečení koncového zařízení je často technicky obtížné a nákladné, je proto třeba se zaměřit na zabezpečení architektury a základní infrastruktury, vytváření důvěry a zabezpečení v různých sítích a doménách.
  • Je třeba vytvořit silnější pobídky k řešení bezpečnostních problémů souvisejících s IoT. To vyžaduje dosažení optimální rovnováhy mezi příležitostí a rizikem na trhu, kde dominuje vysoká škálovatelnost a krátký čas na uvedení na trh, umístění zabezpečení jako výrazné obchodní výhody a jeho uvedení do centra procesu návrhu a vývoje.
  • Aby bylo možné účinně a efektivně vyšetřovat trestné zneužívání internetu věcí, je odrazování dalším rozměrem, který vyžaduje silnou spolupráci mezi donucovacími orgány, komunitou CSIRT, bezpečnostní komunitou a soudnictvím.
  • To vytváří naléhavou potřebu vymáhání práva rozvíjet technické dovednosti a odborné znalosti pro úspěšný boj s počítačovou kriminalitou související s internetem věcí.
  • Toto úsilí je třeba doplnit zvýšením povědomí koncových uživatelů o bezpečnostních rizicích zařízení IoT.
  • K zabezpečení ekosystému IoT je zapotřebí využití stávajících iniciativ a rámců a mnohostranný přístup kombinující a doplňující opatření na úrovni legislativy, regulace a politiky, normalizace, certifikace/označování a technické úrovně.
  • Jedním z klíčových postřehů konference je důležitost základních osvědčených postupů při řešení těchto výzev zabezpečení internetu věcí. V nadcházejících měsících agentura ENISA zveřejní svou zprávu „Základní bezpečnostní doporučení pro IoT“, která překlene mezeru v této oblasti.

Výkonný ředitel Europolu Rob Wainwright k tomu uvedl: „Kyberzločinci se rychle přizpůsobují novým technologiím a využívají je. Přicházejí s novými způsoby, jak obětovat a ovlivňovat životy lidí a narušovat jejich soukromí, a to buď shromažďováním nebo manipulací s osobními údaji, nebo virtuálním vloupáním do chytrých domácností. Internet internetu věcí zde má nejen zůstat, ale také se očekává, že se bude výrazně rozšiřovat, protože se bude stále více domácností, měst a průmyslových odvětví propojovat. Nezabezpečená zařízení IoT se stále více stávají nástroji pro boj proti počítačové kriminalitě. Musíme jednat hned a společně pracovat na řešení bezpečnostní výzvy, které přicházejí s IoT, a zajistit plný potenciál. “

Výkonný ředitel ENISA, profesor Dr. Udo Helmbrecht, také uvedl: „Revoluce v oblasti internetu věcí začíná měnit náš osobní život a infrastruktury, které pravidelně používáme, jako jsou chytré domácnosti, chytrá energie a inteligentní zdraví. Výrobci a provozovatelé těchto zařízení potřebují zajistit, aby bylo do jejich výběru a zavádění začleněno zabezpečení již od návrhu. Agentura ENISA je potěšena úzkou spoluprací s Europolem s cílem informovat klíčové zúčastněné strany o důležité úloze, kterou internet věcí zaujímá, a o potřebě znát kybernetickou bezpečnost a kriminalitu aspekty spojené s nasazením a používáním těchto zařízení “.

Sdílet tento článek:

Sdílet tento:
EU Reporter publikuje články z různých externích zdrojů, které vyjadřují širokou škálu názorů. Postoje zaujaté v těchto článcích nemusí nutně odpovídat postojům EU Reporter. Přečtěte si prosím celý dokument EU Reporter Podmínky zveřejnění pro více informací EU Reporter využívá umělou inteligenci jako nástroj ke zvýšení kvality, efektivity a dostupnosti žurnalistiky při zachování přísného lidského redakčního dohledu, etických standardů a transparentnosti veškerého obsahu podporovaného umělou inteligencí. Přečtěte si prosím celý dokument EU Reporter Zásady AI Pro více informací.

Trending