Интернет вещей: «друг» или «враг»?

17.08.2017


			Интернет вещей: «друг» или «враг»?			Интернет вещей: «друг» или «враг»?
Темой нового материала в рубрике «Экспертное мнение» стала концепция «Интернета вещей» (Internet of Things, IoT). Редакция SecureNews вместе с экспертами попыталась разобраться, с какими проблемами сопряжено использование IoT-устройств, кто отвечает за тяжелые последствия атак ботнетов типа Mirai, а также как пользователи таких девайсов могут обезопасить себя.

Какие угрозы таит в себе «интернет вещей»? Перевешивают ли плюсы работы с ним минусы?

Алексей Талаев, руководитель департамента прогнозной аналитики и оптимизационного планирования ИТ-компании Navicon:

«В России технологии IoT сейчас активно развиваются в промышленном секторе (так называемый «Индустриальный интернет вещей», IIoT), и их внедрение ограничивается вопросами безопасности. Предприятия в непрерывном режиме генерируют информацию и обмениваются ею внутри себя или с внешними источниками – клиентами, партнерами. Естественно, это повышает риски кражи данных: «Лаборатория Касперского» насчитала к маю 2017 года 7200 вредоносных программ, ориентированных на устройства «интернета вещей», причем без малого половина из них появилась в этом году. Кроме того, существует довольно много историй о том, как обычные пользователи взламывали промышленный Wi-Fi в поисках бесплатного интернета.

С другой стороны, решения на базе концепции IoT позволяют бизнесу выходить на принципиально новый уровень эффективного использования имеющихся мощностей, основных средств и объектов производства. Датчики и сенсоры, установленные на оборудовании и технике, позволяют своевременно получать информацию о состоянии производственных объектов, прогнозировать их поломки и выход из строя, планировать ремонтные и профилактические работы на предприятии. Эти технологии исключают авральные сбои и критические поломки, что, в конечном счете, приводит к минимизации рисков для бизнеса и рационализации использования имеющихся ресурсов.

Мне кажется, главное здесь – найти баланс между рисками и выгодами внедрения новой технологии и своевременно предпринимать профилактические меры. Чтобы минимизировать утечки данных, предпочтение можно отдавать сетям широкого радиуса действия LPWAN (Low-power Wide-area Network — «энергоэффективная сеть дальнего радиуса действия») – они имеют несложную архитектуру и довольно высокий уровень защиты информации. Так, в LoRa (сетевая технология на базе LPWAN) есть три слоя шифрования: ключ сети обеспечивает безопасность на уровне всех подключенных к ней устройств, ключ приложений и ключ устройств – на уровне ее элементов соответственно. Таким образом, хотя угроза ИБ останется актуальной, риски можно существенно снизить».

Статья опубликована на сайте SecureNews

Navicon пополнит портфель аналитических решений российской разработкой от «Полиматики»

Внедрение Navicon Pharma CRM в STADA – проект года по версии Global CIO

Navicon модернизировал учетную систему для поставщика BSS-решений Nexign

Navicon объединит RPA, системы распознавания и чат-ботов в одном стеке продуктов

Navicon открыл лабораторию инноваций на базе design thinking