وقتی یخچال شما به هکر کمک میکند
جهان ما آرام آرام در حال هوشمند شدن است. یخچالها لیست خرید مینویسند. لامپها با فرمان صوتی روشن میشوند. ترموستاتها دمای خانه را از راه دور تنظیم میکنند. کارخانهها پر از سنسورهای متصل به اینترنت شدهاند. این انقلاب شیرین، “اینترنت اشیا” یا IoT نام دارد. اما یک حقیقت تلخ در کمین است. هر دستگاه هوشمند، یک درِ ورودی بالقوه برای هکرهاست. یک یخچال آلوده میتواند بخشی از یک باتنت بزرگ برای حمله به یک بانک شود. یک سنسور کارخانه میتواند اطلاعات حیاتی تولید را لو دهد. مرکز ایزوکیا این تهدید را “اپیدمی خاموش” مینامد. مرکز ایزوکیا در این مقاله، استاندارد ایزو ۲۷۴۰۰ را به عنوان واکسن این اپیدمی معرفی میکند.
ایزو ۲۷۴۰۰، راهنمای امنیت برای دنیای متصل
ایزو ۲۷۴۰۰ یک استاندارد نسبتاً جدید برای “امنیت اینترنت اشیا” است. این استاندارد، اصول و راهنماییهای کلی برای ساخت و مدیریت دستگاههای IoT امن ارائه میدهد. دامنه آن بسیار گسترده است. از حسگرهای کوچک صنعتی تا خودروهای متصل و دستگاههای پزشکی پوشیدنی را پوشش میدهد. ایزو ۲۷۴۰۰ به تنهایی یک استاندارد گواهیپذیر نیست. این استاندارد یک “راهنما” است که اصول پایه امنیت را تعریف میکند. هدف آن، ایجاد یک زبان مشترک بین تولیدکنندگان، توسعهدهندگان و مصرفکنندگان دستگاههای IoT است. مشاوران مرکز ایزوکیا این اصول را برای شرکتهای فناوری ایرانی بومیسازی میکنند. ما کمک مینماییم تا محصولات IoT شما با استانداردهای جهانی امنیت همخوان شود.
اصل اول: امنیت از همان گهواره طراحی
بزرگترین اشتباه در دنیای IoT، فکر کردن به امنیت در انتهای مسیر است. برنامهنویس اول محصول را میسازد، بعد به فکر امنیت میافتد. ایزو ۲۷۴۰۰ بر “امنیت از طریق طراحی” یا Security by Design تأکید دارد. امنیت باید از اولین لحظه طراحی محصول در نظر گرفته شود. انتخاب چیپست، طراحی سیستمعامل، پروتکلهای ارتباطی و رابط کاربری، همه باید با نگاه امنیتی انجام شوند. وصله کردن امنیت در انتهای کار، مانند گذاشتن یک قفل محکم روی درِ کاغذی است. مرکز ایزوکیا به استارتاپها و شرکتهای سختافزاری ایرانی میآموزد که چطور امنیت را در DNA محصول خود نهادینه کنند.
اصل دوم: بهروزرسانی، روح نامیرای دستگاه
یک دستگاه IoT ممکن است ۱۰ سال یا بیشتر عمر کند. اما تهدیدات امنیتی هر روز تغییر میکنند. اگر دستگاه نتواند خود را بهروزرسانی کند، خیلی زود به یک هدف آسیبپذیر تبدیل میشود. ایزو ۲۷۴۰۰ بر “قابلیت بهروزرسانی امن” تأکید دارد. دستگاه باید بتواند بستههای بهروزرسانی را از یک منبع معتبر دریافت کند. این بستهها باید امضای دیجیتال داشته باشند تا از تزریق بدافزار جلوگیری شود. فرایند بهروزرسانی باید خودکار و بدون نیاز به دخالت کاربر عادی باشد. کاربر نباید مسئول امنیت دستگاه باشد. مرکز ایزوکیا در طراحی “زیرساخت بهروزرسانی امن” برای محصولات IoT به شرکتها مشاوره میدهد.
اصل سوم: حریم خصوصی، خط قرمز دادههای شخصی
دستگاههای IoT حجم عظیمی از دادههای شخصی را جمعآوری میکنند. دستیار صوتی شما مکالماتتان را میشنود. ساعت هوشمندتان ضربان قلب و محل حضورتان را ثبت میکند. این دادهها گنجینهای بینظیر برای سوءاستفادهکنندگان هستند. ایزو ۲۷۴۰۰ اصول “حداقلسازی داده” و “شفافیت” را ترویج میکند. دستگاه باید فقط دادههایی را جمع کند که واقعاً برای کارکردش لازم است. کاربر باید دقیقاً بداند چه دادهای جمع میشود و با آن چه میکنند. رضایت آگاهانه کاربر، یک پیشنیاز اساسی است. مرکز ایزوکیا به شرکتها در انطباق با قوانین حریم خصوصی و استانداردهای ایزو مرتبط کمک میکند.
جمعبندی
اینترنت اشیا، زندگی ما را راحتتر و کاراتر کرده است. اما این راحتی، نباید به قیمت از دست رفتن امنیت و حریم خصوصیمان تمام شود. استاندارد ایزو ۲۷۴۰۰ یک نقشه راه جامع برای حرکت به سوی یک دنیای هوشمند امن است. این استاندارد به تولیدکنندگان میگوید: “قبل از آنکه دستگاهتان را به جهان متصل کنید، به فکر محافظت از آن باشید.” مرکز ایزوکیا به عنوان پیشرو در آموزش و مشاوره استانداردهای نوین فناوری، آماده است تا شرکتهای ایرانی را در این مسیر حیاتی همراهی کند. برای ساختن آیندهای امن برای اینترنت اشیا با مرکز ایزوکیا تماس بگیرید.


بدون دیدگاه