Come l'IoT influisce sulla sicurezza dei dati

Contenuti

L'internet delle cose (IoT) sta rivoluzionando il modo in cui condividiamo dati e otteniamo un grande miglioramento nei servizi della nostra banca, acquisti, trasporto, Salute, sicurezza, eccetera., solo per citare alcuni dei settori in cui potremo trovare. L'obiettivo dell'IoT è ammirevole, ma si tratta di centinaia di dispositivi che invaderanno il mercato, con scarsità di standard e moltissime carenze di sicurezza nella loro creazione. Di fronte a questa situazione, troveremo una piattaforma di lancio per cyberattacchi contro clienti aziendali, reti governative e di società private.

IoT.jpg

E questo non è qualcosa che incontreremo nel futuro. Sta accadendo proprio ora. Qualche giorno fa c'è stato un attacco contro molti dei siti web più famosi come Twitter, Netflix y Amazon que se quedaron sin poter dar servizio en muchas partes del mundo durante diverse ore debido a un ataque DDoS. Según las últimas investigaciones, este ataque podría llevarse a cabo desde cientos de dispositivos y macchine connesse medio de IoT.

Baja seguridad

Ad oggi, muchos fabricantes de dispositivos y sensores de IoT no han proporcionado la seguridad adecuada para sus dispositivos. El mercado de dispositivos IoT de consumo como cámaras, termostatos y other dispositivos que se usan tanto en el hogar como en las compañías y que están conectados a Internet, son muy sensibles al precio y los fabricantes están enfocados en minimizar el precio a cambio de invertir menos en su seguridad. Muchos de los millones de dispositivos conectados a Internet son potencialmente explotables y esto es especialmente problemático puesto que estos dispositivos son altamente susceptibles a algunos types de ataques cibernéticos como el ransomware.

Pero con la adopción cada vez mayor de IoT, las cosas están destinadas a cambiar. Algunas leyes en países como Estados Unidos están comenzando a regular y sancionar el incumplimiento de las misure mínimas de seguridad en este tipo de dispositivos. Nonostante questo, estas sanciones no deben tomarse como un plan de seguridad. Los piratas informáticos siempre intentarán sortear cualquier tipo de barrera que los fabricantes pongan en estos dispositivos. così, las compañías deben contar con una defensa que se adapte, prevenire e rilevare le minacce dai dispositivi IoT.

Alcuni team di sicurezza e IT di grandi aziende stanno iniziando a creare e configurare piattaforme che cercano di ingannare gli hacker fingendo di essere dispositivi IoT. Queste piattaforme truffa appaiono come server IoT di produzione e gateway di servizi, ingannando gli aggressori facendogli credere che siano i dispositivi reali che cercano per entrare nelle reti di produzione.

Come possiamo proteggerci?

Per evitare che un hacker riesca a entrare nella nostra rete tramite questi dispositivi, dobbiamo rilevare l'attaccante all'interno della nostra rete il prima possibile. Le piattaforme di truffa sono progettate per trasformare l'intera rete in una truffa e fornire visibilità degli aggressori in tempo reale e avvisare sulle minacce della rete. Ma la risposta ideale non deve solo rilevare le minacce, ma anche essere in grado di identificare diversi tipi di minacce, classificandole per livelli e offrendo un insieme di strategie di risposta agli incidenti che includano informazioni dettagliate sull'aggressore per mettere in quarantena e riparare automaticamente i sistemi che vengono infettati.

Gli hacker usano l'elemento sorpresa per portare a termine i loro attacchi, ma usando queste piattaforme di truffa, gli aggressori vengono rilevati e i team di sicurezza possono isolarli e analizzarli per prevenire futuri attacchi. La strategia dell'idea di difesa adattiva per proteggere i vostri asset critici in questi casi può includere quanto segue:

  • Sviluppate la vostra sicurezza da zero. Prendete decisioni su come verranno raccolte le informazioni, per quanto tempo saranno conservate e chi può accedervi per motivi di sicurezza. Rivedete periodicamente queste decisioni man mano che la rete cresce e si sviluppa.
  • Il tipo di dati raccolti deve fornire informazioni sulle decisioni di sicurezza. Alcuni dispositivi specifici possono avere vulnerabilità di sicurezza, È necessario esaminare i dati in termini di se la vulnerabilità di quei computer influisce sui dati personali degli utenti che li utilizzano o se è possibile identificare la posizione reale del dispositivo. Devono assicurarsi che i produttori abbiano adottato misure di sicurezza aggiuntive nello sviluppo dei dispositivi se devono raccogliere dati sensibili degli utenti, come informazioni finanziarie, geolocalizzazione o informazioni raccolte su gruppi a rischio come bambini o anziani.
  • Pensate a come gestire questi dati. Devono essere sviluppate politiche che impongano limiti alla raccolta e conservazione dei dati degli utenti. Questo dovrebbe includere, come esempio, la memorizzazione solo delle informazioni della carta di credito troncate. I team IT devono anche ridurre al minimo la quantità di dati raccolti per ridurre il rischio potenziale.
  • Proteggere i dati con ulteriori misure di sicurezza. Le misure di sicurezza devono andare oltre la semplice protezione del dispositivo, Devono inoltre includere misure amministrative, tecniche e fisiche per tutta la rete.
  • Verificare se ci sono reclami nei confronti dei fornitori di questi dispositivi. Quando si intende implementare sensori o dispositivi IoT, il team di sicurezza deve verificare e confermare che i prodotti siano protetti e che non ci siano reclami di sicurezza.
  • Implementare politiche per proteggere la rete dai terzi. Creare processi documentati per i terzi che gestiscono dati, hardware o software critici nella rete. Questo può includere limitare la rete e i dati a cui possono accedere e richiedere ai fornitori di segnalare qualsiasi violazione rilevata.
  • Rimani aggiornato sulle tendenze della sicurezza. Cerca di prevenire tutto ciò che puoi, ma devi anche avere visibilità delle minacce esistenti e di ciò che potrebbe essere passato inosservato dal tuo sistema o che non ti è ancora arrivato. Assicurati che i tuoi sistemi possano rilevare sia minacce conosciute che sconosciute e che inviino avvisi giustificati e analisi degli attacchi per accelerare la risoluzione degli incidenti, aiutando nel recupero e nella prevenzione di attacchi in corso.

Iscriviti alla nostra Newsletter

Non ti invieremo posta SPAM. Lo odiamo quanto te.

Altoparlante dati