EU
#TheInternetofThings: Keď sa vaša práčka a monitor krvného tlaku stanú cieľom počítačových útokov
Pretože sa očakáva, že do roku 20 bude k internetu pripojených najmenej 2020 miliárd zariadení, internet vecí (IoT) tu zostane. Aj keď má mnoho nepopierateľných pozitívnych účinkov, hrozby a riziká súvisiace s internetom vecí sú rozmanité a rýchlo sa vyvíjajú. Z tohto dôvodu ENISA a Europol spojili svoje sily pri riešení týchto bezpečnostných výziev zorganizovaním špecializovanej dvojdňovej konferencie 18. a 19. októbra 2017, na ktorej sa zúčastnilo viac ako 250 účastníkov zo súkromného sektora, bezpečnostného spoločenstva, presadzovania práva, európskej Komunita a akademická obec, tímy reakcie na incidenty počítačovej bezpečnosti (CSIRT).
Internet vecí je široký a rozmanitý ekosystém, v ktorom prepojené zariadenia a služby zbierajú, vymieňajú a spracúvajú údaje, aby sa mohli dynamicky prispôsobiť kontextu. Jednoducho povedané, robí naše kamery, televízory, práčky a vykurovacie systémy „inteligentnými“ a vytvára nové príležitosti pre spôsob, akým pracujeme, interagujeme a komunikujeme a ako zariadenia reagujú a prispôsobujú sa nám.
Je dôležité pochopiť, ako je potrebné zaistiť tieto pripojené zariadenia, a vyvinúť a implementovať primerané bezpečnostné opatrenia na ochranu internetu vecí pred kybernetickými hrozbami. Okrem technických opatrení prijatie internetu vecí prinieslo mnoho nových právnych, politických a regulačných výziev, ktoré majú široký a komplexný rozsah. Na riešenie týchto výziev je zásadná spolupráca medzi rôznymi sektormi a medzi rôznymi zainteresovanými stranami.
Riziko „vyzbrojovania“ nezabezpečených zariadení internetu vecí zločincami bolo identifikované už vo vydaniach Europolu o hodnotení hrozieb internetového organizovaného zločinu na roky 2014 a 2015 a v správe agentúry ENISA o situácii v oblasti hrozieb za rok 2016. Koncom roku 2016 sa to stalo realitou niekoľko DDoS útokov bezprecedentného rozsahu pochádzajúcich z botnetu Mirai. Je potrebné predpokladať, že kyberzločinci vyvinú nové varianty a rozšíria rozmanitosť zariadení IoT postihnutých týmto druhom malwaru.
Táto spoločná konferencia Europol-ENISA, prvá na túto tému, poskytla všetkým relevantným zainteresovaným stranám príležitosť stretnúť sa, diskutovať o výzvach, ktorým čelí, a identifikovať možné riešenia na základe existujúcich iniciatív a rámcov. Osobitná pozornosť sa zamerala na úlohu orgánov činných v trestnom konaní pri reakcii na trestné zneužívanie internetu vecí.
Dvojdňové stretnutie bolo svedectvom ochoty všetkých príslušných medzinárodných aktérov zabezpečiť, aby bolo možné plne využiť mnohé výhody internetu vecí spoločným riešením bezpečnostných výziev a bojom proti kriminálnemu zneužívaniu takýchto zariadení, čím sa kybernetický priestor v konečnom dôsledku stane bezpečnejším miestom. pre všetkých.
Hlavné závery konferencie sú:
- Potreba väčšej spolupráce a zapojenia viacerých zainteresovaných strán s cieľom riešiť interoperabilitu, ako aj otázky bezpečnosti a zabezpečenia, najmä vzhľadom na nový vývoj, ako je priemysel 4.0, autonómne vozidlá a nástup 5G.
- Pretože zabezpečenie koncového zariadenia je často technicky náročné a nákladné, preto by sme sa mali zamerať na zabezpečenie architektúry a základnej infraštruktúry, vytváranie dôvery a zabezpečenia v rôznych sieťach a doménach.
- Je potrebné vytvoriť silnejšie stimuly na riešenie bezpečnostných problémov spojených s internetom vecí. To si vyžaduje dosiahnutie optimálnej rovnováhy medzi príležitosťou a rizikom na trhu, na ktorom dominuje vysoká škálovateľnosť a krátka doba uvedenia na trh, pričom bezpečnosť by mala byť výraznou obchodnou výhodou a mala by byť stredobodom procesu navrhovania a vývoja.
- V záujme účinného a efektívneho vyšetrovania trestného činu zneužívania internetu vecí je odstrašovanie ďalším rozmerom, ktorý potrebuje silnú spoluprácu medzi orgánmi činnými v trestnom konaní, komunitou CSIRT, bezpečnostnou komunitou a súdnictvom.
- To vytvára naliehavú potrebu, aby orgány činné v trestnom konaní rozvíjali technické schopnosti a odborné znalosti v záujme úspešného boja proti počítačovej kriminalite súvisiacej s internetom vecí.
- Tieto snahy je potrebné doplniť zvýšením informovanosti koncových používateľov o bezpečnostných rizikách zariadení internetu vecí.
- Na zaistenie ekosystému internetu vecí je potrebné využitie existujúcich iniciatív a rámcov, viacúrovňový prístup, ktorý kombinuje a dopĺňa činnosti na úrovni legislatívy, regulácie a politiky, normalizácie, certifikácie/označovania a technickej úrovne.
- Jedným z kľúčových postrehov konferencie je dôležitosť základných osvedčených postupov pri riešení týchto výziev v oblasti bezpečnosti internetu vecí. V nadchádzajúcich mesiacoch agentúra ENISA zverejní svoju správu „Základné bezpečnostné odporúčania pre IoT“, ktorá preklenie priepasť v tejto oblasti.
Výkonný riaditeľ Europolu Rob Wainwright uviedol: „Kybernetickí zločinci sa rýchlo prispôsobujú novým technológiám a využívajú ich. Vymýšľajú nové spôsoby, ako obetovať a ovplyvňovať životy ľudí a zasahovať do ich súkromia, a to buď zhromažďovaním alebo manipuláciou s osobnými údajmi, alebo virtuálnym vniknutím do inteligentných domácností. Internet internetu nie je len preto, aby tu zostal, ale očakáva sa, že sa aj výrazne rozšíri, pretože sa bude spájať stále viac domácností, miest a priemyslu. Z nezabezpečených zariadení internetu vecí sa čoraz viac stávajú nástroje na boj proti počítačovej kriminalite. Musíme konať hneď a spoločne pracovať na vyriešení bezpečnostné výzvy, ktoré so sebou prináša IoT, a zaistiť plný potenciál. “
Výkonný riaditeľ ENISA, profesor Dr. Udo Helmbrecht, tiež uviedol: „Revolúcia internetu vecí začína transformovať náš osobný život a infraštruktúry, ktoré pravidelne používame, ako sú inteligentné domácnosti, inteligentná energia a inteligentné zdravie. Výrobcovia a prevádzkovatelia týchto zariadení potrebujú s cieľom zaistiť, aby bola do ich výberu a zavádzania začlenená bezpečnosť už od návrhu. Agentúra ENISA je potešená úzkou spoluprácou s Europolom s cieľom informovať kľúčové zainteresované strany o dôležitej úlohe, ktorú IoT zohráva, a o potrebe poznať kybernetickú bezpečnosť a kriminalitu aspekty súvisiace s nasadením a používaním týchto zariadení “.
Zdieľaj tento článok:
EU Reporter publikuje články z rôznych externých zdrojov, ktoré vyjadrujú širokú škálu názorov. Stanoviská zaujaté v týchto článkoch nemusia byť nevyhnutne stanoviská EU Reporter. Pozrite si úplné znenie EU Reporter Podmienky zverejnenia pre viac informácií EU Reporter využíva umelú inteligenciu ako nástroj na zvýšenie kvality, efektívnosti a dostupnosti žurnalistiky, pričom zachováva prísny ľudský redakčný dohľad, etické normy a transparentnosť vo všetkom obsahu podporovanom AI. Pozrite si úplné znenie EU Reporter Zásady AI Pre viac informácií.
-
kruhová ekonomika4 dní staréPrávo na opravu: Nové práva spotrebiteľov pre jednoduché a atraktívne opravy
-
Pakistan4 dní staréProtiterorizmus: Sekuritizácia riadenia a úpadok demokracie v pakistanskom Džammú a Kašmíre
-
Letectvo / leteckej5 dní staréPopredná letecká spoločnosť prispieva k rozvoju novej generácie leteckých talentov
-
Prisťahovalectvo4 dní staréEurópsky parlament by sa mal znovu zísť, aby prediskutoval krízu v Ceute, tvrdia niektorí poslanci EP
