اینترنت اشیا یک از فناوریهای برجستهای است که جهان و زندگی روزمره ما را تحت تاثیر قرار می دهد. ما از این تکنولوژی روزانه استفاده میکنیم و در حال حاضر دستگاههای متصل به آن بیشتر از افراد موجود در جهان وجود دارد و این امر منجر به ضرورت توجه به مسئله امنیت IoT میشود.
بااینحال، IoT بیشتر از لوازم خانگی هوشمند و قلادههای هوشمند است. استفاده از IoT در صنایع مختلف در حال گسترش است، که موجب بروز بسیاری از مشکلات بالقوه میشود که به اعتماد به چیزهای مرتبط متصل است. مسئله اصلی این است که IoT ذاتاً به حملات سایبری آسیبپذیر است. این باعث میشود که یک بازی امنیتی از انواع مختلفی که هرکدام میخواهند از IoT استفاده کنند، اما درعینحال امیدوار هستند که آنها نتوانند مشکلات امنیتی بالقوه را تجربه کنند. اجازه دهید نگاهی دقیقتر به برخی از این مسائل داشته باشیم.
آناتومی IoT چیست؟
اکوسیستم IoT شامل حوزههای مختلف است:
- خود دستگاه IoT
- دروازه، (Gateway) که اطلاعات را از دستگاهها باز میکند
- شبکه
- سرور یا ابر
IoT شرایطی را ایجاد میکند که تمام این قسمتهای اکوسیستم را قادر به اتصال و تبادل اطلاعات میکند. متأسفانه، با تعداد دستگاهها و روشهای اتصال آنها، مجرمان سایبری میتوانند از این اتصالات بهره ببرند و حملات شدید را آغاز کنند.
روشهای حمله به IoT
هنگامیکه به زیرساخت IoT حمله میشود، تعداد کمی از برداشت وجود دارد، اولین روش حمله فیزیکی به دستگاه موردنظر است. روشهای دیگر عبارتند از حمله از طریق شبکه، سرور یا ابر، و از طریق نرمافزار.
استفاده از طیف گستردهای از سیستمعاملها، زبانهای توسعه، و پروتکلهای شبکه باعث امنیت IoT در مقابل اینگونه حملات میشود.
اعتماد و سنجش امنیت
ازآنجاکه ضعفهای موجود IoT میتوانند نگرانیهای امنیتی عظیمی را به همراه داشته باشند، جای تعجب نیست که یک عدم اعتماد در استفاده از آن وجود داشته باشد. این یک مشکل است، زیرا اعتماد یکی از شرایط پایه برای ادامه تکیه بر این تکنولوژی برای پیشرفت بیشتر است. اگر قرار است استفاده و توسعه IoT ادامه دهیم، باید بر روی روشهای جدید و بهتر برای افزایش امنیت آن کار کنیم.
یکی از راهکارهای ممکن، اجرای مقررات جدیدی است که هدف از آن بهبود ارزیابی فعلی و روشهای صدور گواهینامه، حسابرسیهای امنیتی و آزمایش است. ایجاد چنین سیستمی که در آن همه راهکارها با یکدیگر را تکمیل شوند، ضروری است. همچنین، اگر میخواهیم امنیت را بسنجیم، باید یک استاندارد یکپارچه وجود داشته باشد که در آن همه دستگاههای IoT مورد ارزیابی قرار گیرند.
در نهایت، موضوع امنیت IoT یک بازی اعتماد میان همه افراد درگیر در فرایند طراحی، توسعه و استفاده از دستگاهها است. برای تضمین امنیت IoT، ما به طراحی و روشهای ساخت بهتر، یک ارزیابی جهانی و کمهزینه و نیز شفافیت بیشتر در مورد این موضوعات نیاز داریم. تنها پس از آن میتوانیم اعتماد خود را در IoT بهبود بخشیم و با آغوش باز از آینده استقبال کنیم.