Internet of Things kræver nytænkning omkring sikkerhed

Internet of Things kræver nytænkning omkring sikkerhed

Enheder, der snakker med enheder over internettet, giver helt nye udfordringer for it-afdelingen for at holde hackerne ude

Del artiklen på

Internet of Things (IoT, red.) er hastigt på vej ind i virksomheder verden over. Mulighederne er store, og industrierne er begyndt at kigge på, hvordan de kan udnytte de muligheder, IoT kan give dem.

- Men IoT bringer også udfordringer med sig. Vi har den traditionelle machine-to-machine kommunikation, men nu snakker maskinerne med hinanden over internettet, fortæller Antony Sayers, IoT Strategist, Dell OEM Solutions EMEA.

Han fortæller til Telekommunikation, at mange betragter IoT som en ny ting, men i virkeligheden er det en velkendt teknologi. Machine-to-machine kommunikation har været her længe, og derfor mener han, at når vi snakker om IoT, så skal vi mere tænke på det som en migrering af løsninger, der flytter en teknologi fra en verden til en anden.

- Her hos Dell ser vi på IoT som en operationel teknologi, der er udviklet ud fra den gamle m2m-teknologi. Men netop fordi IoT har sit udgangspunkt i m2m-kommunikation, så er der mange potentielle sikkerhedsproblemer, der lurer lige om hjørnet, fortæller Antony Sayers.

En åben dør ind til virksomhederne

Når det kommer til m2m-kommunikation, har der aldrig været behov for sikkerhed. Det har typisk været to maskiner internt i en virksomhed, der har snakket sammen. Noget som de cyberkriminelle ikke har kunnet komme til eller haft interesse i at hacke.

Men med IoT er det en helt anden snak. For pludselig snakker enheder med hinanden på tværs af virksomheder, ud over det store internet. Det vil sige, at der er åbnet op ind til virksomhedernes systemer udefra, og derfor bliver det interessant for de cyberkriminelle.

- Pludselig er it-afdelingen nødt til at holde øje med sikkerheden omkring deres apparater og maskiner. Der er nemlig mange hackere, der bare sidder og venter på at komme ind via IoT. Derfor skal der være overvågning, og den skal være gennemtænkt, forklarer Antony Sayers.

For selvom m2m er velkendt og gennemprøvet, så er IoT i bund og grund en umoden teknologi. En teknologi der bliver mere og mere relevant og udbredt, men stadig en teknologi under udvikling.

- Jeg er bange for, at IoT sker meget hurtigere end før og end vi havde forventet, og deri ligger faren, pointerer Antony Sayers og fortsætter:

- I dag har virksomhederne et sikkert miljø, de stoler på, men hvad sker der med sikkerheden og håndteringen af samme, når IoT bliver en del af it-chefens hverdag? Døren står potentielt åben ind til deres virksomhedssystemer.

Styr på politikerne

I mange tilfælde består IoT af en lang række sensorer, der alle som en snakker med hinanden og ud over internettet. Men det mener Antony Sayers ikke giver mening.

- IoT-sensorer og enheder skal ikke altid bare plapre løs på internettet, det giver ikke mening. Langt fra alle data har behov for at blive sendt ud i skyen – de bør håndteres lokalt, siger Antony Sayers.

Derfor er det nødvendigt at få politikkerne på plads, så der er styr på den kommunikation, som IoT-enhederne fører.

- Det er et meget komplekst område, IoT, og det kræver meget regelrette retningslinjer, der skal udformes og overholdes, pointerer Antony Sayers.

IoT er nemlig et framework, et framework som han mener ikke er helt modent. Specielt end-to-end arkitekturen, der forbinder IoT-enhederne med it-infrastrukturen er ikke helt moden. Endnu en understegning af, at sikkerhedsreglerne og politikkerne skal være på plads, når IoT indføres i virksomheder.

- Jeg tror, at der er mange firmaer, der er helt med på, hvilke risici de løber, når de indfører IoT. Men der er også mange, der absolut ikke har styr på det. De firmaer er en risiko både for sig selv og for andre. For i IoT-verdenen snakker enheder jo sammen – også på tværs af virksomheder, forklarer Antony Sayers.

Han slutter af med et eksempel på, hvordan sensorer på fornuftig vis kan begrænses i deres kommunikation.

- Mange moderne brandalarmer er sat op som Iot-enheder. De snakker med virksomhedens systemer, og de snakker med alarmcentralen. Men det er ikke nødvendigt, at brandalarmen har kommunikation ud af huset, siger Antony Sayers.

Han forklarer, at hvor det kan virke som en god ide, at det er brandalarmen, der sladrer om en eventuel ildebrand, så er det i virkeligheden en bedre idé, at den kommunikerer med husets system, der typisk vil have en fast linje ud til omverdenen, og så lader det eksisterende system slå alarm.

- Det fjerner en potentiel sikkerhedsrisiko, og det øger sandsynligheden for, at der altid er kontakt til alarmcentralen. Internetforbindelsen kan hurtigt ryge ved en brand, men en fastlinje vil typisk være meget mere robust, slutter Antony Sayers.

Om Antony Sayers

Antony Sayers har beskæftiget sig med industriel teknologi i over 25 år. Han kom til Dell og er Strategist og Business Developer for Internet of Things, Dell OEM Solutions i EMEA. Her er han ansvarlig for at designe Dells forretnings- og teknologistrategi for det kommercielle OEM-marked.