Bezpieczeństwo IoT – trzy grzechy główne

Eksperci do spraw bezpieczeństwa sieci IoT wymieniają szereg błędów popełnianych przez ich użytkowników, występujących najczęściej wtedy gdy sieć taka jest rozbudowywana czy też również podczas ich codziennej eksploatacji. Spośród całej palety takich błędów najczęściej powtarzają się zawsze trzy.

Pierwszym, jakże banalnym i łatwym do naprawienia błędem jest używanie domyślnych haseł, dzięki który użytkownik urządzenia IoT może się do niego zalogować i dokonać np. zmian w ustawieniach. Zmiana takiego hasła zajmuje użytkownikowi raptem co najwyżej kilkadziesiąt sekund, a może go uchronić przed bardzo przykrymi niespodziankami.

Haker po włamaniu się do takiego urządzenia może bowiem sparaliżować nie tylko jego pracę, ale niejednokrotnie unieruchomić całą sieć IoT, zagnieżdżając w niej np. groźnego wirusa.

Zobacz również:

Kolejny błąd polega na nieprzestrzegania ważnej zasady, że oprogramowanie zarządzające urządzeniami IoT (np. firmware) należy regularnie aktualizować. Wielu użytkownikom wydaje się, że jest to wręcz strata czasu i koncertują swoją uwagę na utrzymaniu w należytym stanie serwerów obsługujących urządzenia IoT czy całej infrastruktury sieciowej, uważając iż aktualizację programów zarządzających samymi urządzeniami mogą odłożyć na później, o czym zresztą często zapominają. To błąd, gdyż aktualizacje takie zawierają często poprawki bezpieczeństwa, dzięki którym haker nie jest w stanie włamać się do urządzenia IoT.

Inny błąd polega na lekceważeniu jakże ważnego czynnika zwiększającego bezpieczeństwo sieci IoT, jakim jest regularne szkolenie pracowników. Okazuje się bowiem, że to właśnie człowiek (a konkretnie jego niefrasobliwe działanie) jest najsłabszym elementem całego systemu chroniącego sieć IoT przed włamaniami. Mogą to być niekiedy banalne błędy – takie jak np. zalogowanie się do urządzenia IoT i pozostawienie go w tym stanie, to znaczy nie wykonanie po zakończonej sesji operacji logoutu - co może niekiedy skutkować bardzo przykrymi konsekwencjami.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200