Glem ikke sikkerheden
Internet of Things er fristenden, men også et stort potentielt sikkerhedshul. Ekspert opfordrer til at holde samme sikkerhedsniveau som på it-fronten
Del artiklen påAf Lars Bennetzen
Det bliver stadig mere almindeligt for virksomheder at gå med på IoT-vognen, men virksomhederne skal tænke meget over, om deres enheder nu også virkelig har brug for at være forbundet til internettet, eller om det bare er, fordi alle andre gør det.
John Stone, Subject Matter Expert fra Verizon, fortæller til Telekommunikation, at de forbundne enheder hurtigt kan gå hen og blive virksomhedernes næste store sårbarhed, som de cyberkriminelle vil angribe.
- Faktisk ser vi allerede nu, hvordan hackerne kan bruge sårbarheder i forbundne enheder. Se bare den sårbarhed, der er i millioner af Folkevognsbiler. Hvis den udnyttes korrekt, er millioner af biler fra Folkevognsfabrikkerne i risikogruppen for at blive hacket. Ikke alene kan den elektroniske lås åbnes, men bilen kan også startes uden den originale nøgle, siger John Stone.
Han fortæller, at selvom det virker alvorligt, så er det faktisk en relativ lille sårbarhed. Langt mere problematisk vil det være, når de cyberkriminelle først begynder at slukke for biler, mens de kører, og bruge de muligheder til at presse penge af firmaer.
- Når det kommer til forbundne enheder og trusler, så har vi potentielt de sam.me trusler på IoT-enheder, som vi har på it-fronten i dag. Nu er de bare at finde både i applikationen, i OS’et og i hardwaren, siger John Stone.
IoT gør dig sårbar
John Stone kan dog sagtens forstå, at så mange springer med på IoT-vognen, for fordelene kan være enorme.
- Tænk f.eks. på en landmand. I dag kan han stort set passe sit landbrug fra sin stue. For bare få år siden var det nødvendigt med langt mere manuelt arbejde og masser af ansatte. Men forbundne enheder gør det muligt for ham at klare det meste selv. Men det gør ham også sårbar, siger John Stone og fortsætter:
- Netop fordi alle hans enheder er forbundet til internettet, så er der også en mulighed for, at andre kommer ind på systemet Hvis først så omfattende et system lægges ned, så er der problemer, for hvordan skulle en mand kunne malke 100 køer?
Derfor opfordrer John Stone da også til, at virksomheder ikke indfører forbundne enheder i deres virksomhed, før de har tænkt sikkerheden med ind i scenariet.
Uheldigvis oplever han, at der er mange virksomheder, der bare springer med på IoT-vognen uden at tænke på sikkerheden.
- Naturligvis er der fornuftige virksomheder, der tænker sig om, men der er stadig alt for mange, der ikke tænker sig om, siger John Stone.
Design for sikkerhed
Et af problemerne, som John Stone ser det, er, at sikkerheden kommer som en efter.tanke. Det virker smart at koble enheder til internettet, og sikkerheden er ikke rigtigt noget, man tænker over.
- Derfor ser vi folk gøre dumme ting, som at hardcode kodeordet ned i enheder.ne, hvilket gør det utrolig let for en hacker at få fat i det, siger John Stone.
Derfor er du nødt til at tænke over, hvornår de forbundne enheder er udviklet, for måske var sikkerhed ikke noget, man behøvede at tænke over den gang.
Det betyder, at virksomheder er nødt til at kigge grundigt på de forbundne enheder, der eventuelt skal være en del af deres virksomhed. For pludselig kan der være sårbarheder på helt nye platforme, og sårbarheder der sagtens kan betyde, at de cyberkriminelle kan komme ind i virksomhedens systemer, eller som måske lægger systemer ned.
- Tænk bare på, at hvis forbundne enheder bruger Java, og der dukker en sikkerhedsbrist op i Java – ja så er de sårbare, og hvem opdaterer lige Java på IoT-enheder, spørger John Stone.
Han mener derfor, at det er vigtigt, at den måde, vi håndterer it-sikkerhed på i hverdagen, bliver taget med over i IoT-verdenen, specielt når det kommer til design af IoT-enheder.
- Sikkerhed via design er og bliver det vigtigste. Vi er nødt til at implementere gode sikkerhedsteknologier allerede under designet af en forbunden enhed. Kun på den måde kan sikkerheden komme helt i top indenfor IoT, siger John Stone.
Alvorlige konsekvenser
Hvis ikke sikkerheden tages alvorligt, så frygter John Stone, at det kan få meget alvorlige konsekvenser, når først IoT for alvor gør sit indtog.
- Tænk bare på hvis min bil bliver hacket, mens jeg kører på motorvejen. Jeg har pludselig et kæmpe problem, der godt kan få en fatal udgang, pointerer John Stone.
Han ser mange måder, hvorpå hackerne kan gøre brug af den dårlige sikkerhed i forbundne enheder, også nogle der ikke rammer virksomheder, men som rammer alle.
- Pludselig kan hackerne åbne låse over nettet, og virksomheder, der har enheder med adgang til internettet, kan blive lukket totalt ned på grund af sårbarheder. Og det skræmmende er, at når de cyberkriminelle først ser en indtjeningsmulighed ved at hacke forbundne enheder, så vil vi for alvor komme til at se malware og ikke mindst ransomware til IoT, forsikrer John Stone.
Alle har derfor en rolle at spille, når det kommer til sikkerhed omkring IoT. Det drejer sig både om producenten, om dem der køber udstyret og om dem, der implementerer det.
- Jeg er sikker på, at gode og seriøse producenter vil gøre alt for at sikre deres kunder, men desværre så findes der også mindre seriøse producenter, siger John Stone.
Han erkender, at det godt kan virke, som om problemerne og konsekvenserne omkring sikkerhed og forbundne enheder kan virke overhypet, men han siger også, at effekten ved manglende sikkerhed kan være enorm, noget vi ikke må glemme.
- Vi skal være fornuftige, vi skal ikke overhype det, men vi har en pligt til at præsentere de fysiske effekter og konsekvenser, der kan være som følge af manglende sikkerhed ved forbundne enheder, forklarer John Stone.
Han slutter af med at rose de nordiske lande for deres forståelse for sikkerhed.
- Der er generelt en stor forståelse for sikkerhed i de nordiske lande og om at pas.se på folks privatliv og private data. I forstår godt konsekvenserne ved sikkerhed, og hvis sikkerhed omkring forbundne enheder skal slå igennem et sted, så er norden et godt bud, slutter John Stone.