بر اساس آخرین پیشبینیها ، تا سال 2023 تعداد دستگاههای هوشمند به 20 میلیارد خواهد رسید. در واقع این افزایش حجم، به یک چالش رو به رشد برای ارائهدهندگان خدمات تبدیل شده است که برای حفظ امنیت شبکه خود، و همچنین برای شرکتها و مؤسسات و زیرساختهای حیاتی و مدیریت دستگاهها تلاش میکنند.
با در نظر داشتن این موضوع، روشن میشود که چرا مهمترین مسئله در رابطه با اینترنت اشیا حفظ امنیت است که همه ذینفعان در IoT را نگران میکند. هر یک از ارائهدهندگان خدمات که مسئولیت برآورده کردن موافقتنامههای خدمات (SLA) برای بهروز رسانی امن سازمانهای مدیریت و استفاده از دستگاههای مستقر را دارند باید مسئلهی حفظ امنیت را جدی بگیرند.
در ادامه چهار نگرانی اصلی که مشتریان در هنگام طراحی راهکارهای IoT خود و همچنین چگونگی تقویت شبکه و امنیت عملیات IoT را در ذهن خود دارند، بررسی میشوند.
4 مورد از نگرانیهای امنیت اینترنت اشیا
1. هویت و مدیریت دسترسی
هویت و مدیریت دسترسی (IAM) معمولاً به مؤلفههای انسانی شبکه و منابع شرکت مربوط میشود. این فقط کاربران نهایی نیستند که نیاز به این دارند. IAM دستگاهها و برنامههای کاربردی را نیز گسترش میدهد که هر دو به دسترسی به شبکه و منابع نیاز دارند. مشروعیت درخواست اتصال آنها و آنچه که ممکن است برای دسترسی به آنها نیاز باشد باید از طریق هویت و مدیریت دسترسی تأیید شود.
دستگاههایی که در مکانهای دور قرار گرفتهاند، به راحتی میتوانند هک و برای نفوذ به یک سازمان استفاده شوند. درصورتیکه این اتفاق رخ دهد، آسیب بالقوهای که میتواند باعث ایجاد آن شود، باید به شدت کنترل و محدود باشد، به ویژه برای سیستمهای کنترل و زیرساختهای حیاتی، مثل نیروگاهها و سدهای برق آبی.
2. یکپارچگی اطلاعات
یکی دیگر از مسائل مربوط به نگرانی مشتریان، یکپارچگی داده است. دادهها اصلیترین عنصر در عملیات IoT هستند. بنابراین یکپارچگی دادهها مسئلهی مهمی است. تمام احزاب درگیر باید اطمینان حاصل کنند که در حال حمل و یا در حال استفاده از برنامهها، دادهها دستکاری نشده باشند.
حریم خصوصی و محرمانه بودن ناحیهای دیگر مربوط به یکپارچگی دادهها است. دادههای شخصی و هر دادهای که توسط یک دستگاه IoT تولید میشود، صرفنظر از اینکه آیا در حال انتقال است یا نه، باید محافظت شود. سازمانها باید دادههای خود را رمزگذاری کنند تا اطمینان حاصل شود که آنها بدون تغییر منتقل میشوند.
3. یک اکوسیستم IoT همیشه امن نیست
ارائهدهندگان خدمات و شرکتها باید یک واقعیت را بپذیرند: سرویس IoT هرگز کاملاً امن نخواهد بود. این عملیات به سادگی پیچیده است بنابراین، آنها اغلب آسیبپذیر هستند. البته، هیچ یک از متولیان نباید مسئولیت خود را برای تضمین امنیت مناسب در اکوسیستم IoT نادیده بگیرد. در نهایت، شرکتها و سایر کاربران باید بتوانند به اتصال شبکه خود اعتماد کنند. این به معنی ساختن یک زیرساخت است که نه تنها امن است بلکه به اندازه کافی در برابر حادثه امنیتی مقاوم است. قابلیت اطمینان برای مشتری موضوعی مهم است بنابراین ارائهدهندگان خدمات باید راهی برای ارائه عملیات و عملکرد بدون وقفه پیدا کنند، حتی اگر بخشی از شبکه تحت حمله باشد.
4. اتوماسیون و ابزارهای مدیریت برای حفظ امنیتIoT
هیچ انسانی قادر به مدیریت دستی حجم دستگاههای متصل شده در هر شبکهی IoT نیست. اضافه شدن مداوم دستگاهها و تنظیم مجدد شبکه به این معنی است که هجوم ثابت آسیبپذیریهای جدید و بردارهای حمله وجود خواهد داشت. بدین ترتیب برای مدیریت دستگاههای خودکار، آنها باید به منظور رسیدگی به تهدیدات در حال تحول بهطور همزمان با یکدیگر سازگار باشند.
واضح است که شبکههای IoT به تکامل خود ادامه خواهند داد. مشارکتکنندگان، دستگاهها، برنامهها و سایر تکنولوژیها بر روی چرخه حیات اکوسیستم قرار خواهند گرفت. در این راستا در نظر داشتن ابزارهایی که امنیت عمومی را به خطر میاندازند و مدیریت کلی همه اشخاص ضروری است.
استراتژیها و مواردی که در هنگام ایجاد یک سرویس IoT موردتوجه قرار میگیرند، بسته به ماهیت برنامه به شدت متفاوت است. ملاحظات استراتژیک برای معادن بطور قابلتوجهی متفاوت از موارد مربوط به استفاده کشاورزی یا تولید است. هر سناریو پیچیدگی خاص خود را اضافه میکند که باید در هنگام ساخت، نگهداری و حفاظت از هر شبکهای طراحی شده برای حمایت از عملیات IoT سازمان، موردتوجه قرار گیرد.