Vad är internet of things (IOT) och IoT-säkerhet

Published on 27 Feb 2021

Enligt Statista kommer antalet IoT-enheter över hela världen att öka till 75 miljarder år 2025[1]. I och med att IoT-enheter blir så vanliga, ägnas mer uppmärksamhet åt deras säkerhet och hur dåliga aktörer kan använda dessa enheter för otrevliga syften. I den här artikeln kommer vi att titta närmare på internet of things säkerhet, några vanliga säkerhetsproblem och några sätt att förbättra IoT-säkerheten.

Vad finns i Internet of Things (IoT)

I början fanns det ett begränsat antal enheter som kunde ansluta till internet. Idag har enheter med denna kapacitet expanderat avsevärt, från kylskåp till brödrostar och medicinsk utrustning. Dessa enheter eller "saker" ansluter till internet trådlöst och kan samla in och överföra data via nätverket. Dessa enheter kan också ansluta till varandra. Detta system av sammankopplade enheter kallas sakernas internet.

Fördelarna och riskerna med IoT

Eftersom objekten som kan ingå i IoT är så varierande är data de samlar in om användare också olika. Dessa smarta enheter samlar in data om vad du tittar på på TV, hur ofta du bakar rostat bröd, vilka matvaror du placerar i ditt kylskåp, hur ofta du använder din medicinska utrustning och mer. Målet är att enheterna ska använda denna data för att förutsäga beteende och göra ditt liv enklare. Till exempel vet din brödrost hur ofta du gör rostat bröd och ditt kylskåp vet att du börjar ta slut på bröd och så kan kylen påminna dig om att plocka upp lite när du är ute.

De säger att data är den nya oljan, data är värdefull och därför finns det ett incitament att stjäla den. Därför finns det en risk att hackare hittar ett sätt att bryta sig in i ett IoT-system och stjäla användardata. Den andra risken är enhetsmanipulation. Smarta enheter är i grunden väldigt små datorer. Om en hackare får tillgång till en enhet kan de potentiellt manipulera den för att agera på ett sätt som den inte är tänkt att göra. En hackare kan till exempel öka dosen som ges av en medicinsk apparat, lägga till specifika föremål till en inköpslista, etc.

SE ÄVEN: Förstå Enterprise Risk Management (ERM)

Vad är internet of things-säkerhet (IoT-säkerhet)

I takt med att IoT blir allt vanligare och antalet enheter anslutna till internet har ökat. Detta behov av att säkerställa att dessa enheter är säkra har blivit brådskande. Teknikområdet som handlar om att säkra uppkopplade enheter kallas IoT-säkerhet. Det finns många sårbarheter med IoT. Det finns tre huvudorsaker till detta:

a) Brist på användarkunskap:

De flesta förstår inte vad IoT är och hur det fungerar. Ibland använder användare smarta enheter utan att inse att de är anslutna till internet. Bristen på kunskap gör att användarna ibland misslyckas med att vidta grundläggande säkerhetsåtgärder och ökar sin sårbarhet.

b) Inga produktionsstandarder:

Eftersom tekniken fortfarande är ny finns det konsekventa standarder på plats för företag som tillverkar IoT-enheter. Detta innebär att många produkter släpps ut på marknaden utan ordentlig säkerhet på plats. Till exempel sålde företaget TrendNet sina SecurView-kameror till kunder med extremt dålig säkerhet. Kamerorna marknadsfördes för användning som babyvakter eller hemsäkerhet. Men på grund av felaktig programvara kunde alla personer som hade IP-adressen till kameran titta på dess flöde. Mellan april 2010 och januari 2012 överförde företaget användarens inloggningsinformation i läsbar text utan någon kryptering. Det är grundläggande säkerhetspraxis att se till att IP-adresser är skyddade och att kryptera inloggningsinformation. Men på grund av bristande produktionsstandarder och tillsyn sålde TrendNet kameror till användare som gjorde dem mycket sårbara för hackare.

c) Underhåll och uppdateringar:

När företag har sålts investerar många företag inte pengar för att säkerställa att deras enheter underhålls korrekt och får regelbundna uppdateringar. Uppdateringar är nödvändiga eftersom de hjälper till att skydda ett system eller en enhet från nya hot som har identifierats och kan korrigera eventuella säkerhetsbrister i den befintliga koden. Eftersom IoT-enheter ofta är dåligt underhållna har de ökad sårbarhet.

3 tips för att förbättra IoT-säkerheten

Säkerhetsintrång drabbar webbplatser över hela världen. Det är viktigt för dig att säkra dina data, finansiella, operativa och förvaltningsregister. Följande är de tre tipsen för att förbättra din IoT-säkerhet

a) Skapa ett dedikerat IoT-nätverk:

Istället för att ansluta dina enheter till huvudnätverket, skapa ett separat nätverk för dina SMART-enheter. Begränsa interaktionerna dessa enheter har med ditt huvudnätverk. Detta gör att enheterna kan ansluta till varandra och internet men de kommer inte att ha tillgång till några känsliga filer eller information på ditt huvudnätverk.

b) Förhindra identitetsförfalskning

Denna teknik är mer relevant för företag som har ett stort antal IoT-enheter på sitt system. IT-avdelningen bör se till att varje enhet som är ansluten till systemet har en unik identifierare. Detta kommer att förhindra hackare från att utge sig för att vara en ansluten enhet (identifiera spoofing) och få tillgång till säker information.

c) Uppdatera programvara och referenser

Se till att programvaran på dina SMART-enheter är uppdaterad och att du har ett starkt lösenord. Välj om möjligt tvåstegsverifiering. Dessa åtgärder kan hjälpa till att säkerställa att enheter är säkrare på kodnivå och göra det svårare för hackare att utnyttja systemet. Låt oss titta på några exempel på IoT-enheter som du kanske känner till.

Se även: Parler använder "oberoende teknik" för att återvända online

3 mest sålda IoT-enheter:

  1. Google Home: Google Home har den största andelen IoT-enheter 2021 med 48 %[2]. Det är en smart högtalare som är röststyrd och kan användas för att styra en mängd olika smarta enheter i ett hem, som smarta lampor och musiksystem.
  2. Amazon Echo: Strax bakom Google finns en annan smart högtalare från Amazon. Ekot har den populära röstassistenten Alexa och kan användas för att kolla vädret, spela musik, få information med mera.
  3. August Doorbell Cam: Denna populära dörrklockkamera kommer att fånga video när den känner av rörelse utanför dörren. Du kan använda den för att låsa upp din dörr var som helst och hålla ett öga på vad som händer utanför din dörr.

Smarta enheter är här för att stanna. Se till att du förstår för- och nackdelarna med dessa enheter och vilka säkerhetsbrister de kan ha innan du integrerar dem i ditt företag eller ditt hem.

Källor:
1 november 2016, Statista Research Department, "Internet of Things (IoT)-anslutna enheter installerade över hela världen från 2015 till 2025", Statista [tillgänglig online] https://www.statista.com/statistics/471264/iot-number- of-connected-devices-worldwide/ [tillträde mars 2021]
2. december 2020, "The Ultimate List of Internet of Things Statistics for 2021", Profit from tech [tillgänglig online] https://www.profitfromtech.com/internet-of-things-statistics/ [tillgänglig mars 2021]