Интернет вещей: друг или враг?

16.08.2013 16:32 | Fin.Org.Ua

 
            Для большинства из нас технология стала неотъемлемой частью современной жизни. В будущем ее роль и значение будут только расти, о чем свидетельствует новая технологическая революция под названием "Интернет вещей". В течение ближайших 3-5 лет количество подключенных устройств, уже сегодня превысившее количество людей, проживающих на нашей планете, будет расти в геометрической прогрессии[1].
            Даже на раннем этапе своего развития Интернет вещей делает нашу жизнь более простой и удобной, позволяя в удаленном режиме следить за домом и бизнесом, включать свет и отопление до возвращения домой после долгого трудового дня и даже находить приличный ресторан в незнакомом городе. Эта технология уже автоматизировала так много повседневных задач, что скоро нам трудно будет представить, как мы могли без нее обходиться, точно так же, как сегодня нам трудно представить свою жизнь без смартфона.
            История, однако, учит, что любая технология может обратиться против нас, если ее должным образом не защищать. Существует прямая зависимость между ценностью подключенного объекта и ущербом от того же объекта, если он пал жертвой хакера. Недавно хакеры и специалисты по информационной безопасности провели в Лас-Вегасе свои конференции (BlackHat– для хакеров и DEFCON– для борцов с киберпреступностью). Тогда же я узнал две удивительных новости. Первая из них, опубликованная газетой "Гардиан", состоит в том, что одному из британских специалистов в области компьютерной техники и криптографии запретили публиковать научную статью, написанную для журнала по информационной безопасности, потому что в ней описывался алгоритм, используемый в компьютерных устройствах, запускающих двигатели автомобилей класса "люкс". Разумеется, проблема здесь не только в отношениях между ученым и газетой. Проблема в том, что раскрыть алгоритм ему удалось с помощью информации, собранной на открытом сайте, где в течение четырех лет предлагалось для скачивания программное обеспечение, поддерживающее этот алгоритм.
            Конечно, большинство из нас не имеет таких технических ресурсов и криптографических знаний, как этот ученый, но тем не менее он доказал, что в принципе задача раскрытия секретного алгоритма может быть решена, после чего алгоритм можно публиковать и широко распространять.
            Вторая новость была опубликована в журнале "Forbes", где было описано приложение для домашней автоматизации, не имевшее должной защиты и позволявшее любому желающему из любой точки мира управлять освещением, телевизионными приемниками и любыми другими подключенными устройствами, установленными в вашем доме. Причем для этого не требовалось никаких особых знаний и навыков.
            Эти новости наводят меня на две мысли. Во-первых, установленные у вас решения для Интернета вещей должны быть надежно защищены. А во-вторых, система информационной безопасности, предназначенная для защиты комплексных решений, не должна иметь так называемой "единой точки сбоя". В этих мыслях нет ничего нового. Обе они неоднократно использовались при разработке сетей самых разных типов с самых ранних этапов развития современных киберугроз. Но поскольку ценность Интернета вещей напрямую зависит от персонализированного подключения всех сторон нашей повседневной жизни, безопасность должна стать краеугольным камнем всей этой конструкции.  Многие аспекты Интернета вещей требуют анализа больших объемов данных, в том числе конфиденциальных, и быстрого принятия решений по результатам этого анализа (например, для мгновенного приведения состояния устройства в соответствие с текущей ситуацией). Поэтому многоуровневая система информационной безопасности должна действовать во многих точках ИТ-системы – в облаке, на уровне данных, в каждой критической точке системы и на устройствах. Лишь в этом случае любой недостаток, будь то отсутствие защиты в решении для домашней автоматизации или взлом алгоритма шифрования, будет компенсирован на других уровнях, что защитит пользователя от возможных атак.
            В этом тоже нет ничего нового. Но ставки в Интернете вещей поднялись намного выше, чем в сетях предыдущих поколений, и поэтому есть вещи, о которых приходится напоминать снова и снова. Ясно одно: Интернет вещей пришел к нам всерьез и надолго. Эта технология как никогда близко подобралась к нашим домам и квартирам, поэтому лучше уж заняться ее защитой сегодня и воспользоваться всеми ее преимуществами, чем пасть жертвой киберпреступников.
 
Описание: IoT Needs Physical and Network Security 4 
 
            В первой половине 2013 года количество подключенных устройств достигло 10-миллиардной отметки. По мнению специалистов, через два года их количество может вырасти до 50 миллиардов. Рождающийся на наших глазах Интернет вещей представляет собой широко распределенную систему подключенных объектов, устройств и датчиков, собирающих и передающих данные. Полученные данные можно анализировать и использовать для планирования и принятия обоснованных решений.
Интернет вещей может вызвать огромные перемены в повседневной жизни, предоставив обычным пользователям совершенно новый уровень "подключенности", но львиную долю преимуществ получит бизнес.  Интернет вещей предоставит ему множество интеллектуальных функций для планирования, управления, разработки правил и принятия решений, позволяющих максимально увеличить производительность труда и эффективность при одновременном сокращении расходов. Некоторые из приложений для бизнеса решают эти задачи уже сегодня. К примеру, подключив к сети свои видеокамеры, владельцы магазинов могут воспользоваться аналитическими решениями для повышения качества обслуживания покупателей, распознавания типовых маршрутов покупателей в магазине и принятия решений, повышающих эффективность использования материальных ресурсов.
            Однако и у этой медали есть обратная сторона. Если видеокамеры не будут должным образом защищены с помощью надежного сетевого решения, вместо пользы они принесут вред, предоставив киберпреступникам лазейку для подрыва информационной безопасности. Представим на минуту преступника, который хочет изучить расположение кабинетов и коридоров корпоративной штаб-квартиры, украсть идентификационные данные сотрудника для доступа к конфиденциальной информации или узнать структуру нефтеперерабатывающего завода. Раньше для решения этих задач ему нужно было любым способом с большим риском для себя проникнуть на территорию предприятия. А сейчас благодаря Интернету вещей преступник может получить все интересующие данные, не выходя из дома, если ему удастся взломать систему безопасности видеокамер наблюдения.
            Проекты по развертыванию Интернета вещей хорошо окупаются и повышают конкурентоспособность. Вместе с тем они создают огромное количество новых целей для хакерских атак и резко повышают значение информационной безопасности сетей. Наилучший метод установки любого подключенного устройства – это его установка с интегрированными средствами защиты. Если же пойти еще дальше и учесть все перечисленные выше вопросы, включая использование средств физической безопасности (например, подключенных видеокамер), то лучше всего разворачивать объединенное решение для физической и сетевой безопасности. В этом случае организация получает все преимущества подключенных видеокамер, экспоненциально растущие деловые преимущества Интернета вещей и плюс к этому – высокий уровень безопасности сетей. На начальном этапе этот вариант может показаться более дорогим и сложным, но в среднесрочной и долгосрочной перспективе мощное единое решение для физической и сетевой безопасности избавит организацию от множества болезненных проблем.
            Эта мысль перекликается с тем, что заявил старший вице-президент Cisco, главный директор нашей компании по вопросам информационной безопасности Джон Стюарт (JohnStewart) в отчете Cisco по вопросам безопасности за 2013 год:  "Киберпреступность перестала быть легким раздражающим фактором, слегка увеличивающим издержки бизнеса. Мы подходим к поворотному моменту, когда размер экономических потерь от киберпреступности начнет приближаться к размеру экономических преимуществ, создаваемых информационными технологиями, и поэтому нам необходимы новые мысли и подходы, способные сократить ущерб, наносимый киберпреступниками благосостоянию человечества".
            Как я уже говорил, нам нужно действовать в двух направлениях: во-первых, устанавливать мощные технологии информационной безопасности на всех уровнях Интернета вещей, а во-вторых, создавать многоуровневую систему защиты без единой точки сбоя. Решение для безопасности должно быть комплексным, то есть состоящим из согласованных между собой систем физической и сетевой безопасности, работающих, как говорится, "в одной связке".
            Поймите меня правильно. Мне очень нравится бурное распространение Интернета вещей в мире бизнеса и среди индивидуальных пользователей. Эта технология радикальным образом изменит мир к лучшему и поднимет эффективность корпоративного и личного труда до небывалого уровня. Но если мы не будем с самого начала заботиться о безопасности Интернета вещей, проблемы не заставят себя ждать. В этом смысле хорошая аналогия – огонь.  Если соблюдать меры предосторожности, он даст вам тепло и уют. В противном же случае последствия могут стать катастрофическими.
 



[1] См. http://www.cisco.com/RU/news/releases/txt/2013/08/080213a.html.

Додати коментар

Користувач:
email:





Фінансові мрії
Можуть стати реальністю,
Тільки не забувай.

- Fin.Org.UA

Новини

07:35 - Фінансовий астрологічний прогноз на 19.04.2024
00:00 - Новини від Міністерства енергетики України
21:00 - Новини 18 квітня: покриття дефіциту бюджету, Raiffeisen Bank просять пришвидшити вихід з московія
20:45 - Meta представила ранні версії своєї нової моделі ШІ LLaMA 3
20:33 - Мексика під тиском США припиняє стимулювання китайських виробників електромобілів
20:04 - Україна отримала від німецьких партнерів енергетичне обладнання на майже мільйон євро
19:47 - У І кварталі до бюджету від приватизації надійшло понад 650 мільйонів
19:47 - Катерина Павліченко: За допомогою 38 машин, отриманих ДСНС від міжнародних партнерів, було розміновано понад 700 га територій
19:22 - У І кварталі Мінфін залучив понад $3 мільярди внутрішніх запозичень для покриття дефіциту бюджету
19:13 - московіянам почнуть відключати вхід в акаунти через Apple чи Google ID
19:06 - У Мінфіні відбулося третє засідання Міжвідомчої робочої групи з питань застосування програмних реєстраторів розрахункових операцій
18:56 - "Схеми": Портнов з Іспанії переписав віллу під Києвом на дітей
18:44 - Виробники "Шахедів", металургія та автопромисловість: США та Британія ввели санкції проти Ірану
18:41 - Делегація МОЗ взяла участь у пояснювальній сесії Єврокомісії з питань захисту прав споживачів та охорони здоров’я
18:35 - "Укрнафта" змешить споживання електроенергії на АЗС
18:25 - Мінфін та Держфінмоніторинг працюють з міжнародними партнерами, щоб внести росію до «чорних» списків FATF та ЄС, – Денис Улютін
18:18 - Замість декларативних пільг — дієві інструменти для самореалізації ветеранів у цивільному житті, — Максим Кушнір
18:12 - "Мобілізаційний" закон: зміни для бізнесу та військовозобов’язаних осіб
18:07 - УЗ цьогоріч планує відремонтувати майже 1200 кілометрів колій
17:56 - Підписано Угоду про співробітництво в рамках проекту «Спільна архівна спадщина» з керівниками архівних служб країн Балтії, України та Польщі
17:45 - Підсумки торгів цінними паперами на Українській біржі за 18.04.2024
17:32 - "Укренерго" попереджає про можливі обмеження електроенергії для промислових споживачів
17:30 - Держаудитори перевірять ефективність роботи ДП «Укрдіпроважмаш»
17:28 - Посібник "Створення індустріальних парків та включення їх до Реєстру індустріальних парків"
17:21 - Німецький бізнес зацікавлений збільшувати інвестиції в ключові галузі української економіки, - Юлія Свириденко
17:20 - ФДМУ не зміг із першої спроби продати конфісковані квартири Сальдо і Шелкова
17:17 - Зустріч фінансового блоку G7: Сергій Марченко закликав пришвидшити розробку механізмів для спрямування активів рф на потреби України
17:00 - З 22 квітня в Києві відновиться платне паркування
16:48 - Німецький бізнес зацікавлений збільшувати інвестиції в ключові галузі української економіки, - Юлія Свириденко
16:38 - План США з випуску боргових зобов'язань під активи московія має юридичні ризики – ЄЦБ


Більше новин

ВалютаКурс
Австралійський долар25.5305
Канадський долар28.7995
Юань Женьміньбі5.4716
Чеська крона1.6729
Данська крона5.6663
Гонконгівський долар5.0568
Форинт0.107167
Індійська рупія0.47405
Рупія0.0024469
Новий ізраїльський шекель10.4752
Єна0.25658
Теньге0.088619
Вона0.028832
Мексиканське песо2.3361
Молдовський лей2.2125
Новозеландський долар23.4771
Норвезька крона3.6023
московський рубль0.42078
Сінгапурський долар29.1268
Ренд2.0799
Шведська крона3.6351
Швейцарський франк43.5804
Єгипетський фунт0.8193
Фунт стерлінгів49.3858
Долар США39.6037
Білоруський рубль14.3951
Азербайджанський манат23.2936
Румунський лей8.497
Турецька ліра1.2187
СПЗ (спеціальні права запозичення)52.1599
Болгарський лев21.6154
Євро42.2789
Злотий9.769
Алжирський динар0.29133
Така0.35452
Вірменський драм0.099159
Домініканське песо0.66115
Іранський ріал0.00092851
Іракський динар0.029769
Сом0.43587
Ліванський фунт0.000436
Лівійський динар8.0586
Малайзійський ринггіт8.2657
Марокканський дирхам3.8465
Пакистанська рупія0.14042
Саудівський ріял10.3982
Донг0.0015718
Бат1.07729
Дирхам ОАЕ10.6188
Туніський динар12.4776
Узбецький сум0.0030882
Новий тайванський долар1.221
Туркменський новий манат11.1421
Сербський динар0.36025
Сомоні3.561
Ларі14.9113
Бразильський реал7.2282
Золото94309.87
Срібло1126.34
Платина37223.12
Паладій40714.98

Курси валют, встановлені НБУ на 19.04.2024

ТікерOpenMaxMinCloseVolume
2262861041.451041.451041.451041.45312435.00
227763995.04995.04995.04995.04221893.92
229025981.29981.29981.29981.29490645.00
229470917.22917.22917.22917.2291722.00
2302621049.581049.581049.581049.58209916.00
BAVL0.2250.2250.2250.22567500.00
CRSR061018.491019.181018.491019.1820373.25
USGK78454845484548454822740000.00

Дані за 18.04.2024