IoT კიბერშეტევა: რთული ურთიერთობა დაკავშირებასა და კიბერდანაშაულს შორის

სურათის კრედიტი:
გამოსახულება საკრედიტო
iStock

IoT კიბერშეტევა: რთული ურთიერთობა დაკავშირებასა და კიბერდანაშაულს შორის

IoT კიბერშეტევა: რთული ურთიერთობა დაკავშირებასა და კიბერდანაშაულს შორის

ქვესათაური ტექსტი
რაც უფრო მეტი ადამიანი იწყებს ურთიერთდაკავშირებული მოწყობილობების გამოყენებას საკუთარ სახლებში და სამსახურში, რა რისკებთან არის დაკავშირებული?
    • ავტორი:
    • ავტორის სახელი
      Quantumrun Foresight
    • იანვარი 13, 2022

    Insight რეზიუმე

    ნივთების ინტერნეტი (IoT), ურთიერთდაკავშირებული ჭკვიანი მოწყობილობების ქსელი, უპრობლემოდ აქვს ინტეგრირებული ტექნოლოგია ჩვენს ყოველდღიურ ცხოვრებაში, მაგრამ ასევე წარმოადგენს მნიშვნელოვან კიბერუსაფრთხოების რისკებს. ეს რისკები მერყეობს კიბერკრიმინალების მიერ პირად ინფორმაციაზე წვდომის მოპოვებით და დამთავრებული ჭკვიან ქალაქებში აუცილებელი სერვისების შეფერხებამდე. ინდუსტრია პასუხობს ამ გამოწვევებს IoT პროდუქტების ღირებულების ჯაჭვების ხელახალი შეფასებით, გლობალური სტანდარტების შემუშავებით, პროგრამული უზრუნველყოფის რეგულარულ განახლებებში ინვესტიციების გაზრდით და IoT უსაფრთხოებისთვის მეტი რესურსის გამოყოფით.

    IoT კიბერშეტევის კონტექსტი

    IoT არის ქსელი, რომელიც აკავშირებს მრავალ მოწყობილობას, როგორც სამომხმარებლო, ასევე სამრეწველო, რაც მათ საშუალებას აძლევს შეაგროვონ და გადასცენ მონაცემები უსადენოდ, ადამიანის ჩარევის საჭიროების გარეშე. ეს ქსელი შეიძლება შეიცავდეს სხვადასხვა მოწყობილობებს, რომელთაგან ბევრი იყიდება მარკირებით "ჭკვიანი". ამ მოწყობილობებს, მათი კავშირის საშუალებით, აქვთ ერთმანეთთან და ჩვენთან კომუნიკაციის უნარი, რაც ქმნის ტექნოლოგიის შეუფერხებელ ინტეგრაციას ჩვენს ყოველდღიურ ცხოვრებაში.

    თუმცა, ეს ურთიერთდაკავშირება ასევე წარმოადგენს პოტენციურ რისკს. როდესაც ეს IoT მოწყობილობები ხდება ჰაკერების მსხვერპლი, კიბერკრიმინალები იღებენ წვდომას უამრავ პირად ინფორმაციას, მათ შორის კონტაქტების სიებს, ელფოსტის მისამართებს და მოხმარების ნიმუშებსაც კი. როდესაც განვიხილავთ ჭკვიანი ქალაქების უფრო ფართო მასშტაბს, სადაც საზოგადოებრივი ინფრასტრუქტურა, როგორიცაა ტრანსპორტი, წყალი და ელექტროენერგიის სისტემები ერთმანეთთან არის დაკავშირებული, პოტენციური შედეგები კიდევ უფრო სერიოზული ხდება. კიბერკრიმინალებს, გარდა პერსონალური ინფორმაციის მოპარვისა, შეუძლიათ ხელი შეუშალონ ამ არსებით სერვისებს, რამაც გამოიწვიოს ფართო ქაოსი და უხერხულობა.

    ამრიგად, გადამწყვეტი მნიშვნელობა აქვს კიბერუსაფრთხოების პრიორიტეტს IoT-ის ნებისმიერი პროექტის დიზაინსა და განხორციელებაში. კიბერუსაფრთხოების ზომები არ არის მხოლოდ სურვილისამებრ დანამატი, არამედ განუყოფელი კომპონენტი, რომელიც უზრუნველყოფს ამ მოწყობილობების უსაფრთხო და უსაფრთხო ფუნქციონირებას. ამით ჩვენ შეგვიძლია ვისარგებლოთ ურთიერთდაკავშირებით შემოთავაზებული კომფორტით, ამასთან ერთად მინიმუმამდე მივიყვანოთ მასთან დაკავშირებული რისკები. 

    დამრღვევი გავლენა

    კიბერუსაფრთხოების პროფილების გასაუმჯობესებლად, IoT-ში ჩართული კომპანიები ხელახლა აფასებენ IoT პროდუქტების მთელ ღირებულების ჯაჭვს. ამ ჯაჭვის პირველი ელემენტია კიდე ან ლოკალური სიბრტყე, რომელიც აკავშირებს ციფრულ ინფორმაციას რეალურ ნივთებთან, როგორიცაა სენსორები და ჩიპები. მეორე ფაქტორი, რომელიც გასათვალისწინებელია არის საკომუნიკაციო ქსელი, პირველადი კავშირი ციფრულსა და ფიზიკურს შორის. ღირებულების ჯაჭვის ბოლო ნაწილი არის ღრუბელი, რომელიც აგზავნის, იღებს და აანალიზებს ყველა მონაცემს, რომელიც საჭიროა IoT მუშაობისთვის. 

    ექსპერტები ფიქრობენ, რომ ღირებულების ჯაჭვში ყველაზე სუსტი წერტილი არის თავად მოწყობილობები, რადგან firmware არ განახლდება ისე ხშირად, როგორც საჭიროა. საკონსულტაციო ფირმა Deloitte ამბობს, რომ რისკის მენეჯმენტი და ინოვაცია უნდა იყოს ხელიხელჩაკიდებული, რათა უზრუნველყოს სისტემების უახლესი კიბერუსაფრთხოება. თუმცა, ორი ძირითადი ფაქტორი IoT განახლებებს განსაკუთრებულად ართულებს - ბაზრის მოუმწიფებლობა და სირთულე. ამრიგად, ინდუსტრია უნდა იყოს სტანდარტიზებული - მიზანი, რომელიც იწყებს ფორმირებას საერთოს შემოღების შემდეგ საკითხის პროტოკოლი მიღებული ბევრი IoT კომპანიის მიერ 2021 წელს. 

    2020 წელს შეერთებულმა შტატებმა გამოუშვა 2020 წლის კიბერუსაფრთხოების გაუმჯობესების აქტი ინტერნეტის შესახებ, რომელშიც ჩამოთვლილია უსაფრთხოების ყველა სტანდარტი და რეგულაცია, რომელიც უნდა ჰქონდეს IoT მოწყობილობას, სანამ მთავრობა მის შეძენას შეძლებდა. კანონპროექტის მითითებები ასევე შეიქმნა უსაფრთხოების ორგანიზაციის სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის მიერ, რომელიც შეიძლება იყოს ღირებული მითითება IoT და კიბერუსაფრთხოების გამყიდველებისთვის.

    IoT კიბერშეტევის შედეგები

    IoT კიბერშეტევებთან დაკავშირებული უფრო ფართო შედეგები შეიძლება მოიცავდეს:

    • გლობალური ინდუსტრიის სტანდარტების თანდათანობითი განვითარება IoT-ის ირგვლივ, რაც ხელს უწყობს მოწყობილობის უსაფრთხოებას და თავსებადობას. 
    • გაზრდილი ინვესტიციები წამყვანი ტექნოლოგიური კომპანიების მიერ IoT მოწყობილობების პროგრამული უზრუნველყოფის/პროგრამული უზრუნველყოფის რეგულარულ განახლებაში.
    • მთავრობები და კერძო კორპორაციები სულ უფრო მეტად უთმობენ პერსონალს და რესურსებს IoT უსაფრთხოებისთვის თავიანთი ოპერაციების ფარგლებში.
    • გაიზარდა საზოგადოების შიში და უნდობლობა ტექნოლოგიების მიმართ, რაც ანელებს ახალი ტექნოლოგიების მიღებასა და მიღებას.
    • კიბერთავდასხმებთან გამკლავების ეკონომიკური ხარჯები იწვევს უფრო მაღალ ფასებს მომხმარებლებისთვის და დაბალ მოგებას ბიზნესისთვის.
    • უფრო მკაცრი რეგულაციები მონაცემთა უსაფრთხოებისა და კონფიდენციალურობის შესახებ, რამაც შეიძლება შეანელოს ტექნოლოგიური პროგრესი, მაგრამ ასევე დაიცვას მოქალაქეების უფლებები.
    • ადამიანები, რომლებიც შორდებიან მჭიდროდ დასახლებული ჭკვიანი ქალაქებიდან ნაკლებად დაკავშირებულ სოფლად, რათა თავიდან აიცილონ IoT-თან დაკავშირებული რისკები.
    • კიბერუსაფრთხოების პროფესიონალებზე მოთხოვნის ზრდა, რომელიც ცვლის შრომის ბაზარს და იწვევს უნარების ხარვეზს სხვა სფეროებში.
    • ენერგია და რესურსები, რომლებიც საჭიროა კიბერთავდასხმებთან საბრძოლველად და კომპრომეტირებული მოწყობილობების ჩასანაცვლებლად, რაც გამოიწვევს ელექტრონული ნარჩენების და ენერგიის მოხმარების ზრდას.

    კითხვები გასათვალისწინებელია

    • თუ თქვენ ფლობთ IoT მოწყობილობას, როგორ დარწმუნდებით, რომ თქვენი მონაცემები დაცულია?
    • რა არის შესაძლებელი IoT მოწყობილობების დაცვა კიბერშეტევებისგან?

    Insight ცნობები

    შემდეგი პოპულარული და ინსტიტუციური ბმულები იყო მითითებული ამ ინფორმაციისათვის: