وقتی یخچال شما به هکر کمک می‌کند

جهان ما آرام آرام در حال هوشمند شدن است. یخچال‌ها لیست خرید می‌نویسند. لامپ‌ها با فرمان صوتی روشن می‌شوند. ترموستات‌ها دمای خانه را از راه دور تنظیم می‌کنند. کارخانه‌ها پر از سنسورهای متصل به اینترنت شده‌اند. این انقلاب شیرین، “اینترنت اشیا” یا IoT نام دارد. اما یک حقیقت تلخ در کمین است. هر دستگاه هوشمند، یک درِ ورودی بالقوه برای هکرهاست. یک یخچال آلوده می‌تواند بخشی از یک بات‌نت بزرگ برای حمله به یک بانک شود. یک سنسور کارخانه می‌تواند اطلاعات حیاتی تولید را لو دهد. مرکز ایزوکیا این تهدید را “اپیدمی خاموش” می‌نامد. مرکز ایزوکیا در این مقاله، استاندارد ایزو ۲۷۴۰۰ را به عنوان واکسن این اپیدمی معرفی می‌کند.

ایزو ۲۷۴۰۰، راهنمای امنیت برای دنیای متصل

ایزو ۲۷۴۰۰ یک استاندارد نسبتاً جدید برای “امنیت اینترنت اشیا” است. این استاندارد، اصول و راهنمایی‌های کلی برای ساخت و مدیریت دستگاه‌های IoT امن ارائه می‌دهد. دامنه آن بسیار گسترده است. از حسگرهای کوچک صنعتی تا خودروهای متصل و دستگاه‌های پزشکی پوشیدنی را پوشش می‌دهد. ایزو ۲۷۴۰۰ به تنهایی یک استاندارد گواهی‌پذیر نیست. این استاندارد یک “راهنما” است که اصول پایه امنیت را تعریف می‌کند. هدف آن، ایجاد یک زبان مشترک بین تولیدکنندگان، توسعه‌دهندگان و مصرف‌کنندگان دستگاه‌های IoT است. مشاوران مرکز ایزوکیا این اصول را برای شرکت‌های فناوری ایرانی بومی‌سازی می‌کنند. ما کمک می‌نماییم تا محصولات IoT شما با استانداردهای جهانی امنیت هم‌خوان شود.

اصل اول: امنیت از همان گهواره طراحی

بزرگ‌ترین اشتباه در دنیای IoT، فکر کردن به امنیت در انتهای مسیر است. برنامه‌نویس اول محصول را می‌سازد، بعد به فکر امنیت می‌افتد. ایزو ۲۷۴۰۰ بر “امنیت از طریق طراحی” یا Security by Design تأکید دارد. امنیت باید از اولین لحظه طراحی محصول در نظر گرفته شود. انتخاب چیپ‌ست، طراحی سیستم‌عامل، پروتکل‌های ارتباطی و رابط کاربری، همه باید با نگاه امنیتی انجام شوند. وصله کردن امنیت در انتهای کار، مانند گذاشتن یک قفل محکم روی درِ کاغذی است. مرکز ایزوکیا به استارتاپ‌ها و شرکت‌های سخت‌افزاری ایرانی می‌آموزد که چطور امنیت را در DNA محصول خود نهادینه کنند.

اصل دوم: به‌روزرسانی، روح نامیرای دستگاه

یک دستگاه IoT ممکن است ۱۰ سال یا بیشتر عمر کند. اما تهدیدات امنیتی هر روز تغییر می‌کنند. اگر دستگاه نتواند خود را به‌روزرسانی کند، خیلی زود به یک هدف آسیب‌پذیر تبدیل می‌شود. ایزو ۲۷۴۰۰ بر “قابلیت به‌روزرسانی امن” تأکید دارد. دستگاه باید بتواند بسته‌های به‌روزرسانی را از یک منبع معتبر دریافت کند. این بسته‌ها باید امضای دیجیتال داشته باشند تا از تزریق بدافزار جلوگیری شود. فرایند به‌روزرسانی باید خودکار و بدون نیاز به دخالت کاربر عادی باشد. کاربر نباید مسئول امنیت دستگاه باشد. مرکز ایزوکیا در طراحی “زیرساخت به‌روزرسانی امن” برای محصولات IoT به شرکت‌ها مشاوره می‌دهد.

اصل سوم: حریم خصوصی، خط قرمز داده‌های شخصی

دستگاه‌های IoT حجم عظیمی از داده‌های شخصی را جمع‌آوری می‌کنند. دستیار صوتی شما مکالماتتان را می‌شنود. ساعت هوشمندتان ضربان قلب و محل حضورتان را ثبت می‌کند. این داده‌ها گنجینه‌ای بی‌نظیر برای سوءاستفاده‌کنندگان هستند. ایزو ۲۷۴۰۰ اصول “حداقل‌سازی داده” و “شفافیت” را ترویج می‌کند. دستگاه باید فقط داده‌هایی را جمع کند که واقعاً برای کارکردش لازم است. کاربر باید دقیقاً بداند چه داده‌ای جمع می‌شود و با آن چه می‌کنند. رضایت آگاهانه کاربر، یک پیش‌نیاز اساسی است. مرکز ایزوکیا به شرکت‌ها در انطباق با قوانین حریم خصوصی و استانداردهای ایزو مرتبط کمک می‌کند.

جمع‌بندی

اینترنت اشیا، زندگی ما را راحت‌تر و کاراتر کرده است. اما این راحتی، نباید به قیمت از دست رفتن امنیت و حریم خصوصی‌مان تمام شود. استاندارد ایزو ۲۷۴۰۰ یک نقشه راه جامع برای حرکت به سوی یک دنیای هوشمند امن است. این استاندارد به تولیدکنندگان می‌گوید: “قبل از آنکه دستگاهتان را به جهان متصل کنید، به فکر محافظت از آن باشید.” مرکز ایزوکیا به عنوان پیشرو در آموزش و مشاوره استانداردهای نوین فناوری، آماده است تا شرکت‌های ایرانی را در این مسیر حیاتی همراهی کند. برای ساختن آینده‌ای امن برای اینترنت اشیا با مرکز ایزوکیا تماس بگیرید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *