امنیت شبکه اینترنت اشیا؛ نگرانی مهم شرکتهای فعال در زمینه دستگاههای متصل
مؤسسات مختلفی که به طور روزافزون از فناوریهای اینترنت اشیا در عملیات های خود استفاده میکنند با یک چالش بزرگ مواجه هستند: امنیت شبکههای قدیمی. در این میان برخی از شرکتها میکوشند با ارائه راهحلهای کارساز، نه تنها با توصیف و تحلیل دادههای حاصل از آسیب پذیریهای موجود به شناسایی وضعیت موجود کمک کنند بلکه به تولید محصولاتی روی آورند که به حل مشکلات واقعی در زمینه امنیت شبکه اینترنت اشیا کمک میکند. یکی از این شرکت ها 802 سکیور (802 Secure) نام دارد.
تمهیدات سکیور 802 برای تأمین امنیت
شرکت 802 سکیور (802 Secure) در گزارش جدید خود وضعیت فعلی امنیت شبکه اینترنت اشیا را ارائه کرده است. جزئیات این گزارش نشان میدهد که چگونه تجهیزات اینترنت اشیا سایه (shadow IoT) و اینترنت اشیا صنعتی (industrial IoT) در معرض خطرات امنیتی شبکههای سازمانی قرار دارند. بر اساس آمار این گزارش (گزارش امنیت کلاود اینترنت اشیا در سال 2017)، به وضوح مشخص است که بزرگترین خطرات اینترنت اشیا بر روند کاری مؤسسات اثرهای منفی خواهد داشت.
این گزارش در رویداد جهان اینترنت اشیا 2018 در سانتا کلارا کالیفرنیا در ماه می منتشر شد. دادههای این رویداد نشان میدهد که تمام محیطهای سازمانی از دستگاههای وایرلس اینترنت اشیا مصرفکنندهای برخوردار هستند که در شبکههای خود اطلاعات را به افراد، شبکهها و کلاود ارسال میکنند، در حالی که در مجموع 90 درصد از این شرکتها از شبکههای سایه بیسیم اینترنت اشیا و اینترنت اشیا صنعتی برخوردارند.
دادههای موجود در این گزارش از شرکتهایی جمعآوری شده است که هرکدام بیش از 10 هزار کارمند دارند. گزارش توضیح میدهد که هر هفته، سازمانها قربانی حداقل یک حمله وایفای میگردند، همچنین استفاده از وبکمها و یواسبی درایوهای وایفای به عنوان تهدیدهای در حال ظهور شناخته شدند.
مایک راگو، کارشناس ارشد امنیت و تهدید در 802 سکیور میگوید:
در حالی که اکثر سازمانها برای فعال شدن اینترنت اشیا آماده میشوند، اطلاعات ما در مورد امنیت سایبری نشان میدهد که اکثر شرکتها هنوز دربرابر وایفای با قدمت 10 سال آسیبپذیر و حساس هستند.
او همچنین معتقد است مؤسسات باید دیدگاه خود را درباره این تجهیزات و شبکههای نامرئی گسترش دهند تا دستگاههای اینترنت اشیا سرکش را در شبکه شناسایی کنند، امکان دید به شبکههای اینترنت اشیا سایه داشته باشند و تهدیدهای نزدیکشان را مانند پهپادها و دوربینهای جاسوسی تشخیص دهند. سازمانها میتوانند از طریق نظارت بر شبکههای وایفای اینترنت اشیا این دستگاهها را بیابند، تجهیزات مورد تأیید را به سیستمهای مدیریتی خود اضافه کنند، سرکشها را جداسازی نمایند، از وضعیت امنیتی مطلع باشند، حملات را تشخیص و تهدیدها را کاهش دهند.
نیاز به رویکرد جدید برای تأمین امنیت شبکه اینترنت اشیا
گری دراموند، موسس و مدیرعامل 802 سکیور توضیح میدهد: با وجود بیسیم بودن 95 درصد از دستگاههای اینترنت اشیا ضروری است روشی جدید برای شناسایی و ارزیابی ریسک داشته باشیم. رویکرد جدید این شرکت برای حل مسأله بزرگ امنیت شبکه اینترنت اشیا این است که با کمک رادیوهای مبتنی بر نرمافزار و تجزیه و تحلیل دادههای بزرگ، مشتریان ما بتوانند سیستم عاملهای جدید اینترنت اشی ، فرکانسها و آسیبپذیریها را با استفاده از روشهای نوین تلفیق آمار و هوش مصنوعی رویهای و رفتاری شناسایی کنند.
همزمان بر اساس نظرسنجی انجام شده از بیش از 100 عامل تصمیمگیر در زمینه اینترنت اشیا، مشکلات اساسی موجود عبارتند از: بلاکچین، پیاده سازی، امنیت سایبری و مسأله مقیاس و اندازه و امنیت شبکه اینترنت اشیا. این درحالی است که در عملیات اینترنت اشیا شرکتها، 06/53 درصد از پاسخدهندگان نرمافزار و 92/45 درصد ضرورت وجود راهکارهای تخصصی و ویژه را به عنوان مشکلات اصلی مأسسات تشخیص دادند.
در این بررسی، 94/46 درصد از مدیران اظهار داشتند پروژههای اینترنت اشیا آنها به دلیل مشکلات پیادهسازی دچار مشکل گردیده است در حالی که هیچ کدام از تولید پشتیبانی نکردند، 12/24 درصد از پاسخگویان اعمال کیفیت را به عنوان یکی از سدهای اصلی معرفی کردند.هنگامی که پرسشها به نگرانیهای مربوط به امنیت سایبری رسید، 73/363 درصد از پاسخدهندگان به اندازه کافی مطمئن نبودند که شرکتهایشان بتوانند در اکوسیستم اینترنت اشیا از دادهها محافظت کنند. نتایج نظرسنجی نشان داد که 50 درصد پاسخ دهندگان فهرستی از موجودی دستگاههای اینترنت اشیا را نگه نمیدارند و 4/43 درصد از آنها آزمایشهای آسیبپذیری را برای پیدا کردن نقاط ضعف در شبکه سازمانی انجام نمیدهند.
46 درصد از شرکتها در حال استفاده از تکنولوژی بلاکچین در استراتژی اینترنت اشیا خود هستند. مزایای احتمالی که شرکتها در سرمایهگذاری در این فناوری پیشبینی میکنند شامل این موارد است؛ کاهش تهدیدات خرابکاری (05/15 درصد) و ایجاد اعتماد به کاربران با رمزنگاری بلاکچین (98/13 درصد)
مترجم: بابک جمالی