Проблемы безопасности в промышленном Интернете вещей (IIoT)

Инсайдеры с нетерпением ждут повсеместного внедрения промышленного Интернета вещей (IIoT). Не секрет, что процесс цифровой автоматизации задач, которые ранее выполнялись вручную, потребовал немало времени, в частности, для разработки и внедрения специализированных IoT-систем. Такие системы, как правило, состоят из трёх основных компонентов: датчиков, логического узла/схемы и исполнительных механизмов.

Датчики измеряют параметры процесса, логическая схема определяет, как должна реагировать система, а исполнительные механизмы порождают изменение процесса. Системы автоматизации можно рассматривать как цикл. Хотя у нас есть оборудование для измерения каждого аспекта производственных процессов, лицам, принимающим решения, редко удается приобщиться к этой информации.

Чем полезен промышленный Интернет вещей

Давайте на мгновение задумаемся о том, как Интернет изменил нашу жизнь. Мы можем получить доступ к любой информации одним нажатием кнопки. Мы можем общаться с людьми в режиме реального времени, даже если они находятся на другой стороне земного шара.

Также следует учитывать, насколько изменилась наша жизнь благодаря технологиям. Технологии контролируют практически каждый аспект нашей жизни. Они распределяют электроэнергию, которая поступает в наши дома, управляют движением в городах по всему миру и незаметно для нас поддерживают необходимые функции, от которых зависит наше общество. Технологии практически невозможно запрограммировать на то, чтобы самостоятельно решить, что правильно, а что нет, они могут реагировать лишь на заданные входные данные. Когда промышленный IoT станет обычным явлением производственные процессы не будут ограничены лишь заданным набором действий, запрограммированных заранее. Они смогут отвечать на ввод данных из любой точки мира. К примеру, у атомных электростанций будет время отключиться, если землетрясение будет обнаружено за сотни километров.

Проблемы безопасности

Не секрет, что компьютеры, которые всё чаще управляют важными аспектами нашей жизни, можно легко отключить с помощью определённой команды из любой точки земного шара. Корректная и эффективная работа промышленного IoT возможна лишь потому, что все устройства объединены общим языком. Эта схема достаточно проста, поэтому практически любой производитель может адаптировать данную технологию к своим нуждам. К сожалению, это существенно усугубляет проблему безопасности промышленных IoT-систем.

На рынке потребительских товаров IoT-устройства уже получили достаточно широкое распространение. Одним из наиболее популярных в своё время стал тостер. Устройство должно было уведомлять владельца о готовности тостов, посредством сети Интернет. Данная модель считалась чем-то вроде модной игрушки. Но хакеры думали несколько иначе. Им удалось внедрить вредоносное программное обеспечение почти на все тостеры, подключенные к Интернет. Злоумышленники воспользовались ими как бот-сетью для организации скоординированной DDoS-атаки, которая вызвала сбой в работе целого ряда крупнейших сайтов и интернет-сервисов (The New York Times, Reddit, Twitter, Spotify, Playstation, Airbnb, Heroku, Vox, The Boston Globe, PayPal и т. д.).

Решение специфических проблем промышленного IoT

На первый взгляд, может показаться, что сравнивать, скажем, умный тостер с передовыми решениями промышленного IoT совершенно некорректно, но это не совсем так. Верите вы или нет, данные системы можно легко сравнить между собой. Есть то, что их объединяет – недостаточный уровень безопасности (в частности, ИБ).

 Информационная безопасность никогда не считалась серьезной проблемой для тостеров и прочей бытовой техники, а в области промышленной автоматизации существуют уже зарекомендовавшие себя практики, позволяющие обеспечить безопасность.

Промышленный IoT будет работать только в случае, если в системе используется простой, стандартизированный протокол, который может облегчить связь по всему миру. Если подключение будет каким-то образом ограничено, мы никогда не сможем полностью положиться на промышленные IoT-системы.

С развитием сектора промышленного IoT, компании смогут зарабатывать миллиарды долларов. Чтобы разработать абсолютно безопасную систему, промышленного Интернета вещей, понадобится некоторое время, но можно с уверенностью сказать, что промышленная отрасль относится к этой проблеме гораздо более серьёзно, чем производители тостеров.

Эксперты предлагают два потенциальных решения проблемы безопасности промышленного Интернета вещей. Одно из них заключается в том, чтобы правительство регулировало доступ к каналу связи для промышленных IoT-устройств. Это позволит представителям легко присоединяться к системе, а неопознанные передачи можно отфильтровать.

Наилучшее решение может быть немного проще – создать отдельную IIoT-сеть. Доступ в такую сеть будет возможен лишь при наличии соответствующего оборудования. Возможно, это оптимальный вариант решения проблемы, так как в этом случае система будет находиться в «правильных руках».

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции    Система Orphus

RSS: Новые статьи на Anti-Malware.ru