НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

IoT. Повторение пройденного

Сегодня о безопасности IoT не пишет только ленивый. Ой, устройств много, разработчики озабочены исключительно захватом рынка, никто не думает о безопасности, все хотят как можно быстрее вывести свой продукт на рынок. Все верно. [spoiler]
К 2020 году ожидается что число подключенных к Интернету вещей составить столько же, сколько людей было подключено в 2008 году – 25 миллиардов. Причем 40% из них будет относиться к категории медицинского оборудования и устройств отслеживания здоровья (фитнес-браслеты, датчики медицинских показателей, маркеры и т.д.).
До 90% автомобилей так или иначе будет подключено к Интернет.
Уже сейчас 68% людей интересуются решениями для дома "из коробки" - купил, поставил, работает. В бизнесе 62% думает о том что бы внедрить технологию IoT у себя на производстве, и с другой стороны 41% разработчиков занимается разработкой таких платформ и технологий для предыдущих 62%.
О безопасности IoT "для дома" задумываются 2%, "для бизнеса" - 0%...
Безусловно, хотелось бы чтобы кто-то задумался над безопасностью этих измерений.
Увы, однако, стоит отметить, что несмотря на рост количества подключенных устройств у домашних потребителей, большинство потребителей не понимают связанных с этим угроз безопасности и полагает, что сами производители должны позаботиться о безопасности.
Сами же производители IoT заявляют, что забота о безопасности добавляет время разработки и ее стоимость, а значит никто этим заморачиваться не будет.
В результате этого получается, что потребители доверяют производителям, которые сегодня не имеют реального стимула для того чтобы обеспечивать безопасность своих устройств. Одновременно с этим потребители понятия не имеют какие данные собираются и как используются.
Эти же данные свидетельствуют что производители не заботятся и не понимают проблем безопасности. Производители устройств IoT, как правило, не тестируют безопасность должным образом и склонны думать, что это не их проблемы.
Что дальше? Вспоминается ситуация 2004-2005 годов, когда над словами «вирус для смартфона» народ просто смеялся, а что сегодня?
Неужели прошлое нас ничему не научило?
Митин Владимир
Сегодня о безопасности IoT не пишет только ленивый
Это точно  :(
При этом в одну кучу сваливается безопасность как домашних (Consumer Internet of Things, CIoT), так и промышленных (Industrial Internet of Things, IIoT) интернет-вещей  :(

В то же время находится существенно меньше неленивых, желающих (c использованием достоверных статистических данных) порассуждать не о безопасности интернет-вещей вообще, а о безопасности отдельных категорий интернет-вещей (“IoT для дома”, “IoT для человека”, “IoT для автомобиля” и так далее)…

Ну или хотя бы о безопасности отдельных IoT-платформ (к примеру, той, которую предлагает Microsoft)…

В настоящее время насчитывается несколько десятков отчаянно борющихся между собой IoT-платформ. Но вы видели где-нибудь объективное сравнение этих платформ   по уровню безопасности?

К 2020 году ожидается что число подключенных к Интернету вещей составить столько же, сколько людей было подключено в 2008 году – 25 миллиардов
Аналитики приводят несколько другие цифры: “К 2020 году на 7,6 млрд. человек, населяющих Землю, будет приходиться 50 млрд. интернет-вещей. Хотя по итогам 2015 г. эти цифры составляли 7,2 и 25 млрд., соответственно”

О безопасности IoT "для дома" задумываются 2%
2% от кого? От тех, кто задумывается о том, чтобы свой “классический” дом или коттедж превратить в “умный”? Но много ли российских домохозяйств (ну или так называемых ответственных квартиросъемщиков) мечтают о том, чтобы Интернет-вещи как можно быстрее заполонили их жилища (дабы было не хуже, чем у соседей)? Полагаю, это проценты от общего количества отечественных домохозяйств. То есть в данном случае надо говорить не о 2%, а о “двух процентах от двух процентов”…

40% из них будет относиться к категории медицинского оборудования и устройств отслеживания здоровья (фитнес-браслеты, датчики медицинских показателей, маркеры и т.д.)
Безопасность медицинских IoT-девайсов (включая разного рода нательные, а то и внутрительные устройства) сейчас не главное бревно на пути этих устройств к сердцам и кошелькам потенциальных пользователей. Главное бревно – непонимание (большинством людей) функциональности этих устройств и непонимание необходимости их использования. А вот когда придет понимание необходимости  использования, тогда и о безопасности данных устройств они начнут задумываться…

Пока же карту безопасности IoT-устройств в основном разыгрывают поставщики IoT-платформ в стремлении доказать превосходство своих детищ перед продуктами конкурентов. А также компании, занимающиеся вопросами информационной безопасности в стремлении “откусить” как можно большую часть “IoT-пирога”. Последний же, действительно растет как на дрожжах. Ну или как гриб после дождя! :) И просто грех не воспользоваться плодами происходящей на наших глазах IoT-революции…
Владимир Безмалый
1. Я не живу в России, соответственно мало представляю вашу реальность. Думаю, что для России, как и для моей страны умные вещи как и облачные технологии сегодня это просто разговоры о чем-то далеком и непонятном.
2. Сравнивать платформы? А у вас есть объективные данные для сравнения?
3. В кучу смешивают как пользовательские так и корпоративные технологии. Могу ошибаться, но на мой взгляд сегодня скорее мешают IoT и АСУ ТП И будут смешивать еще долго.
И последнее. Состояние безопасности пользователей мне сегодня внушает куда большее опасение чем корпоративный сектор. Почему? Да потому что в корпоративном надеюсь все же есть хоть какие-то специалисты. Пользователи же в массе своей не имеют понятия о том с чем столкнутся завтра
Митин Владимир
Я не живу в России, соответственно мало представляю вашу реальность
Не вы один мало представляете нашу реальность!  :)  Многие апологеты IoT (особенно те, которые приезжают в нашу страну из-за бугра) cовершенно не представляют себе, что именно волнует потенциальных отечественных потребителей Интернет-вещей!  :(  

Думаю, что для России, как и для моей страны умные вещи как и облачные технологии сегодня это просто разговоры о чем-то далеком и непонятном
Да и не только вашей и нашей. Рискну предположить, что у большинства людей многих (если не всех) стран также нет ясного представления о возможностях умных вещей “для дома”, “для себя”, “для личного автомобиля” и так далее…

Сравнивать платформы? А у вас есть объективные данные для сравнения?
У меня, увы, нет…  :(  В открытом доступе появляется (и с удовольствием обсасывается СМИ) лишь информация о ИБ-инцидентах с отдельными IoT-девайсами. Но это не означает, что соответствующей информацией не располагают ИБ-аналитикии

сегодня скорее мешают IoT и АСУ ТП И будут смешивать еще долго
А вот и нет! Существует много публикаций и презентаций, авторы которых сразу поводят границу между CIoT (Consumer Internet of Things) и IIoT (Industrial Internet of Things), поясняя при этом, что потребительских интернет-вещей в мире примерно столько же, сколько и промышленных. Под последними понимаются как элементы современных АСУ ТП, так и объекты (промышленные, транспортные и т. д.), располагающие “умными АСУ ТП”, которые в первом приближении можно считать симбиозом “традиционных АСУ ТП” с ERP-cистемами. Некоторые подробности на этот счет можно найти в публикации “IIoT — не маркетинговый термин, а многообещающая практика".