Seguridad ng impormasyon ng Internet of Things. Pagpapatupad ng IoT na hinimok ng negosyo

Parami nang parami ang mga device na nakakonekta sa Internet of Things. Ang pandaigdigang negosyo ay nasa bingit ng pandaigdigang digitalization, na ginagawang mas mahina sa mga modernong banta sa seguridad. Samantalahin ang pinakabagong mga teknolohiya upang masuri ang kahinaan at mga panganib sa kumpanya. Magsaliksik at pumili ng diskarte para mabawasan ang mga panganib na nauugnay sa mga banta sa seguridad sa mga IoT system.

Ang mundo ay nangangailangan ng mas maraming karanasan sa cybersecurity na mga propesyonal. Ang kaalaman sa pagtatrabaho sa mga sistema ng seguridad ng Internet of Things ay magiging isang kalamangan. Kunin ang kurso upang maging eksperto sa seguridad ng network ng Internet of Things bilang karagdagan sa iyong CCENT/CCNA Routing & Switching at CCNA Security certifications. Kung mayroon ka nang sertipikasyon ng CCNA Cybersecurity Operations, gagawin ka ng kursong ito na mas mabibili sa market ng trabaho. Malalaman mo kung paano gumagana ang mga pag-atake at kung paano i-neutralize ang mga ito.

2020: Naghahanda ang Great Britain ng batas para protektahan ang mga IoT device

Noong Enero 28, 2020, nalaman na ang Pamahalaan ng UK ay nag-anunsyo ng isang panukalang batas na naglalayong protektahan ang mga IoT device.

Ang bill ay naglalaman ng tatlong pangunahing kinakailangan para sa mga tagagawa ng mga smart device. Sa partikular, ang lahat ng password ng user na IoT device ay dapat na natatangi at hindi maaaring i-reset sa "unibersal" na mga factory setting; ang mga tagagawa ay dapat magbigay ng pampublikong punto ng pakikipag-ugnayan upang ang lahat ay makapag-ulat ng kahinaan at umasa ng "napapanahong aksyon"; Kinakailangan ng mga tagagawa na malinaw na sabihin ang pinakamababang yugto ng panahon kung kailan makakatanggap ang mga device ng mga update sa seguridad sa punto ng pagbebenta.


Ang pamantayan ay binuo ng UK Department for Culture, Media and Sport pagkatapos ng mahabang panahon ng konsultasyon, na nagsimula noong Mayo 2019.

Ayon sa gobyerno ng UK, ang panukalang batas ay binalak na maipasa "sa lalong madaling panahon".

Teoretikal na aspeto ng seguridad ng impormasyon ng Internet ng mga bagay

Walang secure na IoT ecosystem

Patuloy na sinasabi ng mga eksperto na ang mga provider ng mga serbisyo at device sa IoT market ay lumalabag sa prinsipyo ng end-to-end information security (IS), na inirerekomenda para sa lahat ng produkto at serbisyo ng ICT. Ayon sa prinsipyong ito, ang seguridad ng impormasyon ay dapat na batay sa paunang yugto disenyo ng isang produkto o serbisyo at susuportahan hanggang sa katapusan ng ikot ng buhay nito.

Ngunit ano ang mayroon tayo sa pagsasanay? Narito, halimbawa, ang ilang data ng pananaliksik mula sa korporasyon (tag-init 2014), ang layunin nito ay hindi upang tukuyin ang anumang partikular na hindi ligtas na mga device sa Internet at isama ang kanilang mga tagagawa, ngunit upang matukoy ang problema ng mga panganib sa seguridad ng impormasyon sa mundo ng IoT bilang isang buo.

Pantubos sa pagpasok sa bahay?

Bilang isang opsyon, posibleng mag-install ng mga espesyal na pinag-isang chip sa mga network device na magpoprotekta sa kanila mula sa mga pag-atake ng hacker. Ang mga hakbang na ito, ayon sa mga opisyal ng European Commission, ay dapat pataasin ang antas ng tiwala sa Internet ng mga bagay sa lipunan at pigilan ang mga hacker na lumikha ng mga botnet mula sa mga konektadong kagamitan.

Ang mga hakbang upang maprotektahan ang Internet of Things mula sa mga hacker ay dapat gawin nang tumpak sa antas ng estado, dahil hindi lamang ang mga device mismo ang nangangailangan ng kontrol, kundi pati na rin ang mga network kung saan sila nakakonekta, pati na rin ang cloud storage. Ang scheme ng sertipikasyon ng IoT ay maihahambing sa European energy labeling system na pinagtibay noong 1992. Kinakailangan ang pag-label para sa mga kotse, gamit sa bahay at mga electric lamp. Ngunit itinuturing ng mga tagagawa ng kagamitan ang gayong sistema ng pagmamarka na hindi epektibo para sa pagprotekta laban sa mga hacker. Sa halip, mas gusto nilang mag-install ng karaniwang chip sa mga device, na magiging responsable para sa seguridad ng koneksyon sa Internet.


Thibault Kleiner, Deputy European Commissioner para sa Digital Economy and Society


Kasama sa pangkat ng mga device na konektado sa Internet ang mga video camera, telebisyon, printer, refrigerator at iba pang kagamitan. Karamihan sa mga device na ito ay hindi gaanong protektado mula sa mga pag-atake ng hacker. Ang mga device na ito mismo ay maaaring hindi interesado sa mga kriminal. Gayunpaman, ang mga hacker ay nagha-hack sa kanila upang gamitin ang mga ito bilang mga robot upang lumikha ng mga botnet, kung saan maaaring maatake ang mas malubhang mga sistema. Karamihan sa mga may-ari ng mga jailbroken na device ay walang ideya kung paano ginagamit ang kanilang kagamitan.

Ang isang halimbawa ay isang malakihang pag-atake ng DDoS sa mapagkukunan ng Internet na Krebs On Security noong Setyembre 2016.

Ang intensity ng mga kahilingan mula sa botnet sa panahon ng pag-atake ay umabot sa 700 Gb/s. Kasama sa botnet ang higit sa 1 milyong camera, video recorder at iba pang device na konektado sa Internet of Things. Hindi ito ang unang high-profile na kaso kapag ang mga naturang device ay naging bahagi ng isang botnet, ngunit ito ang unang pagkakataon na halos ganap na binubuo ng mga naturang device ang network.


Brian Krebs, may-ari ng mapagkukunan

Pagtatasa ng merkado

2017: Mga gastos sa seguridad ng IoT sa $1.2 bilyon

Noong Marso 21, 2018, inilathala ng analytical company na Gartner ang mga resulta ng pag-aaral ng pandaigdigang merkado ng seguridad ng impormasyon sa larangan ng [[Internet of things Internet of Things (IoT)|[[Internet of things Internet of Things (IoT)| [[Internet of things Internet of Things (IoT)|[ [Internet of things Internet of Things (IoT)|[[Internet of things Internet of Things (IoT))|[[Internet of things Internet of Things (IoT))|[[ Internet ng mga bagay Internet of Things (IoT)|[[Internet of things Internet of Things (IoT)|[[Internet of things Internet of Things (IoT)|[[Internet of things Internet of Things (IoT))|[[Internet of bagay Internet of Things (IoT)|[[Internet of things Internet of Things (IoT)|[[ Internet of Things Internet of Things (IoT)|[[Internet of Things Internet of Things (IoT))|[[Internet of Things Internet of Things (IoT)|[[Internet of Things Internet of Things (IoT)|Internet of Things (IoT) ]]] ]]]]]]]]]]]]]]]]]]]]]] ]]]]]. Ang mga gastos ng mga kumpanya upang matiyak ang cyber protection ng mga IoT system noong 2017 ay umabot sa $1.17 bilyon, tumaas ng 29% kumpara sa nakaraang taon, nang ang mga gastos ay sinusukat sa $912 milyon.

Ang pinakamalaking bahagi ng merkado na isinasaalang-alang ay isinasaalang-alang ng mga propesyonal na serbisyo, na ibinigay sa halagang $734 milyon noong 2017 kumpara sa $570 milyon noong nakaraang taon. Ang mga pamumuhunan sa halagang $138 at $302 milyon ay naitala sa mga segment ng seguridad ng mga internetwork device at kagamitan ng gumagamit, ayon sa pagkakabanggit. Noong 2016, ang mga bilang na ito ay sinusukat sa $240 at $102 milyon.

Ang pag-aaral ay nagsasaad na ang cyberattacks sa Internet of Things ay naging isang katotohanan. Humigit-kumulang 20% ​​ng mga organisasyong na-survey ni Gartner ang nakatagpo sa kanila sa pagitan ng 2015 at 2018.

Ayon sa analyst ng Gartner na si Ruggero Contu, kapag nagde-deploy ng Internet of Things, ang mga kumpanya ay madalas na hindi binibigyang pansin ang mga mapagkukunan ng pagkuha ng hardware at software, pati na rin ang kanilang mga tampok.

Ito ay hinuhulaan na bago pa man ang 2020, ang seguridad ng IoT ay hindi magiging priyoridad sa negosyo. Bilang karagdagan, ang pagpapatupad ng pinakamahusay na mga kasanayan at tool sa seguridad ng impormasyon ay hindi papansinin sa pagpaplano ng IoT. Dahil sa dalawang salik na ito na naglilimita, mawawalan ng 80% ng potensyal na kita ang merkado para sa mga solusyon sa seguridad ng impormasyon para sa Internet of Things.

Tinatawag ng mga eksperto ang pangunahing driver ng paglago ng merkado na isinasaalang-alang ang pangangailangan para sa mga tool at serbisyo na nagpapabuti sa pagtuklas ng pagbabanta at pamamahala ng asset, pagtatasa ng seguridad ng kagamitan at software, pati na rin ang pagsubok para sa proteksyon ng mga sistema ng IoT mula sa hindi awtorisadong pag-access. Dahil sa mga salik na ito, ang halaga ng seguridad ng impormasyon Ang Internet of Things ay lalago sa $3.1 bilyon sa 2021, hula ni Gartner.

Kasaysayan ng insidente

2020

Ang data mula sa 515 libong server, home router at IoT device ay available sa publiko

Ipinaskil ito ng cybercriminal bukas na access mga listahan ng mga kredensyal ng Telnet para sa higit sa 515 libong mga server, home router at IoT device. Nalaman ito noong Enero 20, 2020. Magbasa pa.

Sekswal na pangingikil sa pamamagitan ng mga smart camera

Noong kalagitnaan ng Enero 2020, pinatunog ng mga mananaliksik ang alarma tungkol sa isang alon ng isang bagong uri ng pandaraya - sekswal na pangingikil sa gitna ng gulat sa seguridad ng mga smart camera.

Mga alalahanin tungkol sa mga camera na nakakonekta sa Internet na sinamahan ng simpleng pamamahagi ng email email nagpapahintulot sa iyo na linlangin ang isang hindi pinaghihinalaang biktima. Ang isang alon ng isang bagong bersyon ng isang lumang scam ay kumalat sa Internet - sinusubukan ng mga kriminal na kumbinsihin ang biktima na mayroon silang kompromiso na impormasyon na ilalabas nila sa publiko kung hindi sila binayaran ng ransom. Ngayon, sinasabi ng mga scammer na nakakuha sila ng mga tahasang sekswal na pag-record mula sa mga smart security camera at nagbabanta na i-upload ang mga ito sa pampublikong network o ipadala ang mga ito sa mga kaibigan ng biktima.

Ang mga mananaliksik sa Mimecast ay nagtala ng isang malaking spike sa isang bagong uri ng scam, na may higit sa 1,600 mapanlinlang na mga email na naharang sa loob lamang ng dalawang araw sa pagitan ng Enero 2 at 3. Isinulat ng mga umaatake na mayroon silang ilang mga larawan o video na nagsasamantala at nagbibigay ng link sa isang website na nagpapakita ng regular na footage mula sa mga surveillance camera sa isang karaniwang lugar, gaya ng isang bar o restaurant - isang lugar na maaaring mabisita ng sinuman noong nakaraang linggo. Ang footage na ito ay dapat makumbinsi ang biktima na ang kanyang mga pagkilos sa kompromiso ay naitala gamit ang mga security camera o isang smartphone.


Sa katunayan, ang naturang video ay hindi umiiral, at ang mga scammer ay naghahagis lamang ng pain, umaasa na ang biktima ay kukuha ng pain. Ito ay napaka mura at hindi kapani-paniwala mabisang paraan panloloko. Noong 2018, tumaas ng 242% ang kabuuang bilang ng mga reklamo sa pangingikil sa email, at binabalaan ng mga eksperto ang mga user na huwag tumugon sa mga banta at makipag-ugnayan kaagad sa pulisya.

2019

75% ng mga pag-atake sa Internet of Things device ay nangyayari sa United States

Gaya ng sinabi ni Nikolay Murashov, mula noong 2015, nagpatuloy ang trend ng paggamit ng mga pag-atake ng DDoS gamit ang Internet of Things botnets. Kasama sa mga naturang device, halimbawa, ang mga home router, webcam, smart home device, wellness monitoring device, atbp. Ang mga naturang device ay madalas na na-hack, nakukuha sa mga botnet at ginagamit upang atakehin ang iba pang mga bagay, kabilang ang mga bagay na CII, na humahantong na siya ay isang halimbawa. Nagbabala si Nikolai Murashov na ang kabuuan ng mga naturang pag-atake gamit ang mga botnet ay maaaring maging napakalaki na maaari itong humantong sa pagkagambala sa network ng Internet sa isang buong rehiyon.

FBI: Ang bawat IoT device ay nangangailangan ng hiwalay na network


Inirerekomenda ng mga eksperto sa cybersecurity sa bureau ang paggamit ng dalawang gateway sa Internet: isa para sa mga device na nag-iimbak ng sensitibong data, at isa pa para sa mga digital assistant gaya ng mga device sa seguridad sa bahay, mga smart watch, gaming system, fitness tracker, thermostat, smart light bulbs, atbp. e inirerekomenda rin na baguhin ang lahat ng factory default na password.

Ayon sa FBI, ang mga potensyal na kahinaan sa IoT device ay nagbibigay-daan sa mga hacker na makakuha ng access sa network ng isang router, sa gayon ay nagbibigay ng access sa iba pang konektadong mga device sa home network. Ang paggawa ng mga hiwalay na sistema ng network ay maiiwasan ang mga nanghihimasok sa pagsalakay sa mga pangunahing device.

Bilang karagdagan, inirerekomenda ng mga eksperto ang paggamit ng microsegmentation. Ang feature na ito, na available sa firmware ng karamihan sa mga WiFi router, ay nagbibigay-daan sa mga administrator ng router na gumawa ng mga virtual network (VLAN) na kumikilos tulad ng iba't ibang network kahit na tumatakbo sa parehong router.

Sa pangkalahatan, iminungkahi ng FBI ang mga sumusunod na prinsipyo para sa digital defense:

105 milyong pag-atake sa mga IoT device ang naitala sa unang kalahati ng taon

Noong Oktubre 16, 2019, napag-alaman na sa unang kalahati ng 2019, ang mga espesyalista mula sa Kaspersky Lab, gamit ang mga honeypots (isang mapagkukunan na pain para sa mga umaatake), ay nagtala ng 105 milyong pag-atake sa mga IoT device na nagmumula sa 276 libong natatanging address. Ang figure na ito ay pitong beses na mas mataas kaysa sa unang kalahati ng 2018, kung kailan humigit-kumulang 12 milyong pag-atake ang nakita mula sa 69 libong mga IP address. Sinasamantala ang mahinang seguridad ng mga produktong IoT, ang mga cybercriminal ay naglalagay ng higit na pagsisikap sa paglikha at pagkakakitaan ng mga IoT botnet.

Mabilis na tumataas ang bilang ng mga cyber attack sa mga IoT device habang parami nang parami ang mga user at organisasyon na bumibili ng mga smart device, gaya ng mga router o video recording camera, ngunit hindi lahat ay nagmamalasakit sa pagprotekta sa kanila. Ang mga cybercriminal, sa turn, ay nakakakita ng parami nang paraming pagkakataon sa pananalapi sa paggamit ng mga naturang device. Gumagamit sila ng mga network ng mga infected na smart device para magsagawa ng mga pag-atake ng DDoS o kumilos bilang proxy para sa iba pang mga uri ng malisyosong aktibidad.

Kabilang sa mga estado kung saan nagmula ang mga pag-atake ng teritoryo sa mga honeypot ng Kaspersky Lab, ang China ay nasa unang lugar, ang Brazil sa pangalawa; Sumunod ang Egypt at Russia na may gap na 0.1%. Ang mga naobserbahang uso sa pangkalahatan ay nagpatuloy sa buong 2018 at 2019, na may maliliit na pagbabago sa ranking ng mga bansa ayon sa bilang ng mga pag-atake.

Nalaman ng Trend Micro kung paano ginagamit ng mga cybercriminal group ang mga IoT device

Noong Setyembre 10, 2019, ang Trend Micro ay nag-publish ng isang pag-aaral na "Pagbubunyag ng mga Banta sa IoT sa Cybercrime Underground", na naglalarawan kung paano ginagamit ng mga cybercriminal group ang mga IoT device para sa kanilang sariling mga layunin at kung ano ang mga banta na nalilikha nito.

Ginalugad ng mga analyst ng Trend Micro ang madilim na web, alamin kung aling mga kahinaan ng IoT ang pinakasikat sa mga cybercriminal, pati na rin kung anong mga wika ang sinasalita ng cyber underground. Ang pag-aaral ay nagsiwalat na ang Russian ay isa sa limang pinakasikat na wika sa Darknet. Bilang karagdagan sa Russian, ang nangungunang 5 wika ng darknet ay kinabibilangan ng English, Portuguese, Spanish at Arabic. Ang ulat ay nagbibigay ng pagsusuri ng limang cybercriminal na komunidad, na inuri ayon sa mga wikang ginagamit nila sa pakikipag-usap. Ang wika ay naging isang mas mahalagang kadahilanan sa pagkakaisa kaysa sa heyograpikong lokasyon.

2017

Gemalto: Walang tiwala ang mga mamimili sa seguridad ng mga IoT device

Ang kumpanyang Gemalto ay nag-publish ng data noong Oktubre 2017: lumalabas na 90% ng mga mamimili ay hindi nagtitiwala sa seguridad ng mga Internet of Things (IoT) na mga device. Iyon ang dahilan kung bakit higit sa dalawang-katlo ng mga consumer at halos 80% ng mga organisasyon ang sumuporta sa mga pamahalaan na kumikilos upang matiyak ang seguridad ng IoT.

Ang mga pangunahing alalahanin ng mga consumer (ayon sa dalawang-katlo ng mga sumasagot) ay tungkol sa mga hacker na maaaring kontrolin ang kanilang device. Sa katunayan, ito ay isang mas malaking alalahanin kaysa sa mga paglabag sa data (60%) at mga hacker na nag-a-access ng personal na impormasyon (54%). Bagama't mahigit sa kalahati (54%) ng mga consumer ang nagmamay-ari ng mga IoT device (isang average ng dalawang device bawat tao), 14% lang ang itinuturing na may kaalaman sa kanilang sarili tungkol sa seguridad ng mga device na ito. Ipinapakita ng mga istatistikang ito na kailangan ng mga consumer at negosyo karagdagang edukasyon sa lugar na ito.

Sa mga tuntunin ng mga antas ng pamumuhunan sa seguridad, nalaman ng survey na ang mga manufacturer at service provider ng IoT device ay gumagastos lamang ng 11% ng kanilang kabuuang badyet sa IoT sa pag-secure ng mga IoT device. Nalaman ng pag-aaral na kinikilala ng mga kumpanyang ito ang kahalagahan ng pagprotekta sa mga device at ang data na kanilang nabubuo o ipinadala, na may 50% ng mga kumpanya na nagbibigay ng seguridad batay sa diskarte sa proyekto. Dalawang-katlo (67%) ng mga organisasyon ang nag-uulat gamit ang pag-encrypt bilang pangunahing paraan para sa pagprotekta sa mga asset ng IoT, na may 62% na pag-encrypt ng data kapag naabot nito ang isang IoT device at 59% ang pag-encrypt nito kapag umalis ito sa device. Siyamnapu't dalawang porsyento ng mga kumpanya ang nakakita ng pagtaas sa mga benta o paggamit ng produkto pagkatapos ipatupad ang mga hakbang sa seguridad ng IoT.

Ang suporta para sa mga panuntunan sa seguridad ng IoT ay nakakakuha ng momentum

Ayon sa survey, sinusuportahan ng mga kumpanya ang mga probisyon na nagpapalinaw kung sino ang responsable sa pagtiyak ng seguridad ng mga IoT device at data sa bawat yugto ng kanilang paggamit (61%) at kung ano ang mga kahihinatnan ng hindi pagsunod sa seguridad (55%). Sa katunayan, halos lahat ng organisasyon (96%) at bawat consumer (90%) ay nararamdaman ang pangangailangan para sa mga regulasyon sa seguridad ng IoT sa antas ng gobyerno.

Kakulangan ng komprehensibong mga pagkakataon upang mapadali ang mga pakikipagsosyo

Sa kabutihang palad, unti-unting napagtatanto ng mga kumpanya na kailangan nila ng suporta sa pag-unawa sa teknolohiya ng IoT at bumaling sa mga kasosyo para sa tulong, na may pinakamalaking kagustuhan para sa mga cloud service provider (52%) at IoT service provider (50%). Bilang pangunahing dahilan Madalas nilang binabanggit ang kakulangan ng karanasan at kasanayan para sa paggamot na ito (47%), na sinusundan ng tulong at pagpapabilis ng pag-deploy ng IoT (46%).

Bagama't maaaring makinabang ang mga partnership na ito sa mga negosyo kapag nagpapatupad ng Internet of Things, kinikilala ng mga organisasyon na wala sila ganap na kontrol sa data na nakolekta ng mga produkto o serbisyo ng IoT habang lumilipat ang data na iyon mula sa kasosyo patungo sa kasosyo, na posibleng hindi ito maprotektahan.

Kahit na nakita namin ang isang malakas na pag-akyat ng interes sa Internet ng mga Bagay sa mga nakaraang taon, ang konsepto ng teknolohiya ay umiral mula noong 1999, at kahit na pagkatapos ay naramdaman ang laki ng kalikasan nito. Sa katunayan, ang pagsasama-sama ng data mula sa mga konektadong device at sensor ay nakakatulong sa parehong pag-optimize ng mga proseso ng negosyo at upang makakuha ng mas personalized at mataas na kalidad na mga serbisyo/imprastraktura para sa consumer.

Mahalagang mapagtanto iyon mabisang pag-unlad Ang IoT ay dapat hindi lamang tungkol sa pagtagos ng mga "konektadong" device sa lahat ng aspeto ng buhay, ngunit tungkol sa paglikha ng isang teknolohikal na ecosystem, sa madaling salita, tungkol sa pagsasama-sama ng mga solusyon para sa pagkolekta, pagpapadala, at pagsasama-sama ng data sa isang platform na nagbibigay-daan sa iyong iproseso ang data at gamitin ito upang ipatupad ang mga epektibong solusyon.

Itinatago ng Internet of Things ang napakalaking potensyal, ngunit ihahayag lamang ito sa pamamagitan ng pakikipag-ugnayan ng mga hiwalay na network na naka-deploy upang malutas ang mga indibidwal na problema.

Bagama't ang mga solusyon sa IoT ay ginamit sa kasaysayan bilang mga bahagi ng magkakaibang mga sistema, parami nang parami ang mga pinagsama-samang solusyon ang lumalabas na ngayon sa merkado. At ito ay hindi nakakagulat: ayon sa IDC, ang kabuuang pandaigdigang pamumuhunan sa mga solusyon batay sa Internet of Things ay $737 bilyon noong 2016, higit sa $800 bilyon noong 2017, at sa 2021 ang mga pamumuhunan ay lalago sa humigit-kumulang $1.4 trilyon.

Mga teknolohikal na uso sa gitna ng Internet of Things

Para sa wireless na paghahatid ng data, at, samakatuwid, ang pagiging epektibo ng pagpapatupad ng Internet ng mga bagay, tulad ng mga kadahilanan tulad ng pagiging produktibo sa mga kondisyon ng mababang bilis, fault tolerance, adaptability. Narito ang mga catalyst ay pangunahin mataas na antas at ang pamantayan ng NB-IoT para sa pagbuo ng Internet of Things, na pinagtibay ng pandaigdigang komunidad, na ang pag-unlad at pamamahagi ay humantong sa pagtaas ng bilang at pagbaba sa halaga ng mga IoT device.

Noong 2019, natukoy ng mga eksperto sa PWC na, sa pangkalahatan, ang pag-unlad ng IoT ay naging tunay salamat sa mga teknolohikal na uso, ang mga driver nito ay parehong estado at negosyo:

  • mabilis na pagtaas sa bilang ng mga sensor at konektadong device;
  • pagbawas sa gastos ng paglilipat ng data, na naging posible upang i-redirect ang mga pamumuhunan sa malalaking sistema ng pagproseso;
  • pagbuo ng mga teknolohiya ng ulap at, na nagbibigay ng isang nababaluktot na sistema para sa pag-iimbak at pagsusuri ng data sa harap ng patuloy na pagtaas sa dami ng data;
  • pagbawas sa gastos ng computing power: mga processor, memory at storage system.

Pagpapatupad ng IoT sa antas ng estado

Sa ngayon, sikat ang iba't ibang public-private partnership, na nauugnay, halimbawa, sa mga solusyon sa serbisyo ng enerhiya para sa mga matalinong metro para sa mga serbisyo sa pabahay at komunal, mga sistema ng seguridad, matalinong sistema ng transportasyon, - sa madaling salita, kasama ang lahat ng mga pagpapakita ng isang Smart City.

Halimbawa, sa industriya ng kuryente, ang Internet of Things ay maaaring magmaneho ng makabuluhang pagbabago sa pamamagitan ng pag-digitize ng tradisyonal na electromechanical system. Ang diskarte na ito ay partikular na nauugnay para sa Russia, na may malaking sukat sa kasaysayan sentralisadong sistema supply ng enerhiya, na nag-uugnay sa higit sa 2.5 milyong kilometro ng mga linya ng kuryente, humigit-kumulang 500 libong substation, pati na rin ang 700 mga planta ng kuryente na may kapasidad na higit sa 5 MW.

Bagama't ngayon ang pagtagos ng teknolohiya ng IoT sa Enerhiya ng Russia sa umpisa pa lang ng journey, meron na tayo matagumpay na mga halimbawa pagpapatupad nito.

Halimbawa, ang Moscow United Energy Company, kasama ang MTS, ay nagpapatupad ng isang proyekto upang subaybayan ang pagkonsumo ng enerhiya sa 23 libong mga pasilidad mula noong 2019, at ang T Plus, Mosenergo at Tatenergo ay aktibong nagpapatupad ng mga sistema para sa paghula sa kondisyon ng kagamitan.

O kunin natin ang pabahay at mga serbisyong pangkomunidad, na tila isang medyo konserbatibong lugar. Gayunpaman, dito matagumpay na nalutas ng mga matalinong sensor ang mga pangunahing problema - sinusubaybayan nila ang pagkonsumo ng mapagkukunan at nagbabala mga sitwasyong pang-emergency, at pinapayagan kang kumuha ng mga pagbabasa anumang oras.

Sa aming merkado ay may isang solong kumplikadong sistema Ang pabahay at mga serbisyong pangkomunidad ng GIS, na inilunsad sa lahat ng rehiyon ng Russia mula noong 2016, habang mula noong simula ng 2018, ang lahat ng mga organisasyon sa pagkolekta ng data ay legal na kinakailangan na maglipat ng impormasyon dito. Samakatuwid, masusubaybayan ng mga mamamayan ang impormasyon sa pagkonsumo ng enerhiya sa real time at ayusin ang pagkonsumo.

Ang segment ng IoT ay mabilis ding lumalaki sa sektor ng pangangalagang pangkalusugan, lalo na tungkol sa online na pagsubaybay sa kalusugan, tulong sa rehabilitasyon, at pagsubaybay sa kaligtasan ng mga gamot. Ngayon na ang mga compact wearable sensor na hindi nangangailangan ng recharging sa loob ng maraming buwan ay may kakayahang sukatin ang aktibidad, tagal at kalidad ng pagtulog, paghinga, presyon ng dugo, pulso, real-time na pagsubaybay sa pisikal na kondisyon ang magiging pundasyon para sa mga de-kalidad na programa sa paggamot at pagpapanatili ng kalusugan, at sa 2020 ay hahantong sa pagtaas sa kabuuan halaga sa pamilihan intelligent na pangangalagang pangkalusugan sa $169.3 bilyon.

Ayon sa mga analyst ng Vodafone, ang pagsasama ng mga teknolohiya tulad ng mga serbisyo sa cloud at IoT ay gagawing mas mahusay ang industriya ng pangangalagang pangkalusugan at makatipid ng hanggang $290 bilyon. sa katamtamang termino, dahil lamang sa katotohanan na ang mga rekomendasyon ng mga doktor ay susundan ng mga pasyente nang mas maingat.

Ang mga matalinong solusyon, automation at robotization ng mga proseso ay unti-unting nagbabago sa angkop na lugar ng transportasyon, at logistik sa pangkalahatan. At hindi nakakagulat: sa isang globo kung saan ang lawak iba't ibang uri mga ruta ng transportasyon lumampas sa 1.6 milyong kilometro, at ang bilang ng transportasyon ng kargamento ay nasa 7 milyong mga yunit, imposibleng gawin nang walang malayuang mga sistema ng pagsubaybay.

Pagsubaybay sa pagsisikip ng kalsada, pagsubaybay sa paggalaw at kaligtasan ng mga kargamento, pag-optimize ng mga operasyon ng nabigasyon, pag-iwas sa pagkasira ng mga piyesa... Napakaraming mga tagagawa ng mga remote transport monitoring device ay umuunlad na sa domestic market (Omnicom, GALILEO, Naviset, Mercury, M2M Cyber ), at ang isang buong pakete ng mga produkto ng software ay binuo, na nagbibigay-daan sa iyong pag-aralan ang natanggap na data at i-optimize ang mga gastos at proseso.

Ang mga nakamit ng bawat indibidwal na lugar, na ginawang posible sa pamamagitan ng pagsasama ng Internet of Things, ay maaaring isaalang-alang nang walang hanggan, ngunit ito ay kumplikadong mga solusyon sa IoT na magbibigay sa mga mamamayan ng isang tunay na matalinong lungsod, kung saan ang lahat ay ma-optimize: mula sa pagsubaybay sa video at pamamahala ng transportasyon sa pagsubaybay sa kapaligiran at kalusugan.

Pagpapatupad ng IoT na hinimok ng negosyo

Proseso ng digitalization malalaking negosyo, na tumatakbo mula noong panahon ng Sobyet, sa karamihan ng mga kaso ito ay hindi madali: kinakailangan na dalhin ang buong imprastraktura ng IT, diskarte at paggasta sa mapagkukunan sa parehong denominator. At narito ang IoT na nagbibigay-daan sa iyo upang makuha ang lahat ng impormasyong kinakailangan para dito, bawasan ang mga gastos at bumuo ng mga bagong mapagkukunan ng kita, iyon ay, makakuha competitive advantage. Halimbawa, bawasan ang latency ng pagtugon ng system o pataasin ang pagganap nito.

Bilang karagdagan sa paggamit ng mga matalinong sensor para i-optimize ang sarili nilang mga operasyon, dinadala ng mga negosyo ang mga IoT device sa consumer market, na hinuhulaan ng mga analyst ng MarketsandMarkets na lalago sa $104.4 bilyon pagdating ng 2023.

Ang paglago na ito ay dahil sa ang katunayan na dahil sa mataas na pagtagos ng mga serbisyo mga mobile na komunikasyon at naayos access sa broadband Sa Internet, isang napakalaking bilang ng mga consumer device ang lumitaw na may kakayahang kumonekta sa network at kontrolin ang mga ito nang malayuan.

Sa pag-unlad ng naturang mga teknolohiya, ang sangkatauhan ay nakatanggap ng isang bagong kalidad ng buhay, inalis ang mga pag-aalinlangan sa diwa ng "parang hindi ko isinara / pinatay ang isang bagay", hindi kinakailangang gastos, hindi kasiya-siyang mga sitwasyon tulad ng biglang nauubusan ng gasolina sa ang kotse at pagkain sa refrigerator - ngayon ang pag-aalaga sa iyong Araw-araw na kaginhawahan ay maaaring ipagkatiwala sa pag-unlad ng teknolohiya.

Sa pangkalahatan, kabilang sa iba't ibang device ng consumer na may access sa Internet, tinukoy ng mga analyst ng J'son & Partners ang apat na grupong nilayon pinakamainam na solusyon araw-araw na gawain:

  • kontrol ng mga IoT device (smartphone, tablet, Smart TV, atbp.),
  • matalinong tahanan (smart resource management system, security system, intelligent mga gamit sa bahay at higit pa),
  • mga high-tech na naisusuot na device (mga medikal na device, fitness gadget, naisusuot na camera na may koneksyon sa network),
  • mga consumer device para sa mga personal na sasakyan (mga sensor ng telematics ng insurance, mga transponder para sa pagbabayad ng pamasahe na walang contact).

Paano i-secure ang Internet of Things

Hanggang ngayon regulasyong regulasyon Ang paggamit ng mga teknolohiya ng Internet of Things ay bumababa sa pagsunod sa mga minimum na kinakailangan sa seguridad. Sa Russia, ang pinakamalakas na paghihigpit sa pambatasan ay nauugnay sa automation ng industriya (ang batas sa kritikal na imprastraktura, ang utos ng FSTEC, ang State Specialized Inspectorate ng Federal Security Service ng FSB), na pinukaw ng madalas na pag-atake sa pang-industriyang IoT.

Ang mga device ng Consumer Internet of Things ay hindi pa masyadong interesado sa mga umaatake at, bilang resulta, hindi sapat ang proteksyon sa lugar na ito.

Sa pangkalahatan, ang seguridad ng IoT ay binubuo ng apat na bahagi.

  • Seguridad sa malayong komunikasyon. Ang channel ng komunikasyon ay dapat protektado ng encryption, two-factor authentication at authentication para malaman ng mga device kung sino ang mapagkakatiwalaan at sino ang isang panloloko.
  • Proteksyon ng device. Bilang karagdagan sa paunang integridad at pagiging maaasahan ng code ng programa, mahalagang tiyakin ang seguridad ng mga konektadong device sa hinaharap, iyon ay, kontrol sa koneksyon, proteksyon sa panghihimasok, pagsusuri ng mga potensyal na banta, at iba pa.
  • Functional na kontrol. Dapat mong subaybayan ang aparato kahit na lumipas ang mahabang panahon mula noong ilunsad ito: i-update ang software sa isang napapanahong paraan, subaybayan ang mga banta at isaalang-alang ang mga ito sa bagong firmware.
  • Kontrol ng mga pakikipag-ugnayan sa network. Makakatulong ang mga Analytics system na maiwasan ang mga pagbabanta, dahil gagawin nilang posible na pag-aralan ang gawi ng consumer sa network at agad na subaybayan ang mga anomalya o kahina-hinalang aktibidad.

Mula sa "mga bloke ng gusali" na ito maaari kang bumuo ng isang maaasahang sistema ng seguridad na maaaring maiwasan o hindi bababa sa pagaanin ang mga banta sa Internet ng mga Bagay, maging ito ay hindi inaasahang pag-load o naka-target na pag-atake.

Mga prospect para sa pagpapaunlad ng Internet of Things sa Russia

Ang mga uso sa Russia sa larangan ng IoT ay pangunahing sumasalamin sa mga internasyonal na uso, ngunit may ilang pagkaantala lamang. Kahit na ang Internet of Things ay natagos na ang halos lahat ng mga industriya sa domestic market, sa ngayon sa ating bansa ang consumer segment ng IoT market ay ang pinaka-binuo (paghahatid ng mga kalakal at pagkain, pagbabahagi ng kotse, mga matalinong aparato).

Tinatantya ng mga analyst ng J"son & Partners Consulting na sa 2022 ang volume merkado ng Russia Ang Internet of Things ay aabot sa humigit-kumulang 90 bilyong rubles (na may average na taunang rate ng paglago na 12.5%). Ngunit natukoy ng IDC ang mga pangunahing salik na nakakaapekto sa pag-unlad ng merkado ng IoT sa Russia:

  • pagbuo ng estado ng mga madiskarteng inisyatiba upang makabuo ng mga digital na negosyo,
  • pag-optimize ng mga proseso ng negosyo,
  • pagsasama teknolohiya ng impormasyon sa mga aktibidad ng pagpapatakbo ng mga kumpanya,
  • tumaas na kumpetisyon sa loob ng mga industriya.

Hindi na kailangang sabihin, ang Internet ng mga bagay ay naging isang mahalagang bahagi ng pang-araw-araw na katotohanan. Sa tulong nito, ang pakikipag-ugnayan ng mga bagay, system at tao ay tunay na napabuti, dahil ang mga IoT device ay nagiging panimulang punto para sa pagpapatupad ng maraming iba pang mga teknolohiya, tulad ng AI o ML, na nagbibigay-daan para sa isang mas malalim na pagsusuri ng data at gamitin ito upang mapabuti. kalidad ng buhay at bumuo ng isang matalinong ecosystem, mas at mas komportable para sa mga tao.

  • pag-log;
  • kriptograpiya;
  • pagpapatunay;
  • koneksyon;
  • pisikal na seguridad;
  • seguridad sa platform.

At ang pag-unlad ng kumpanya, ang UL Cybersecurity Assurance (CAP), ay sumusubok hindi lamang sa seguridad ng mga produkto, kundi pati na rin sa mga system. Bine-verify ng CAP certification na ang mga pag-update ng software ng device ay hindi magbabawas ng seguridad o magpapataas ng panganib ng pag-atake.

Noong 2018, ang kumpanya ng Aleman na SAP, na gumagawa software, ay ipinakilala ang programa ng sertipikasyon ng kagamitan sa IoT sa CIS. Sa loob ng balangkas nito, sinusuri ang mga device at tumatanggap ng naaangkop na marka ng kalidad. Kinukumpirma nito na ligtas ang mga device at magagamit sa mga proyekto ng IoT.

Naniniwala ang Deputy European Commissioner para sa Digital Economy at Society Thibault Kleiner na ang mga hakbang upang protektahan ang IoT mula sa mga pag-atake ay dapat gawin sa antas ng estado, lalo na, na ginagawang mandatoryo ang sertipikasyon para sa lahat ng Internet of Things device. Ang ganitong pamamaraan ay dapat na nalalapat hindi lamang sa mga device, kundi pati na rin sa mga network at cloud storage.

Blockchain bilang isang paraan upang ma-secure ang IoT

Ang isa sa mga pinaka-epektibong solusyon na magsisiguro sa seguridad ng Internet of Things ay blockchain. Ang pagsasama ng distributed ledger technology sa IoT domain ay binabawasan ang bilang ng mga attack point at binabawasan ang mga panganib na nauugnay sa sentralisasyon. Halimbawa, kung na-hack ang isang device, hindi maaapektuhan ang system na tumatakbo sa blockchain.

Ang paggamit ng blockchain ay nangangahulugan na ang mga user ay hindi mababago ang mga talaan ng kanilang mga aksyon sa IoT system. Kaya, ang distributed ledger technology ay magse-secure ng mga kumpanyang nagsasagawa ng mga financial transactions, audit at supply chain monitoring. Magagamit din ang Blockchain sa mga smart city para protektahan ang mga smart device mula sa pag-hack (halimbawa, mga smart traffic lights). Nakakatulong din ang distributed registry technology na pamahalaan ang authentication at subukan ang performance ng mga serbisyo.

Noong 2018 Cisco, BNY Mellon, Bosch at iba pa malalaking kumpanya lumikha ng isang consortium na bumuo ng mga solusyon na maaaring mapabuti ang seguridad ng IoT gamit ang blockchain. Ang Intel Corporation ay nagpapatupad din ng mga proyekto para bumuo ng blockchain para sa corporate environment.

Ayon sa isang survey ni Gemalto, ang teknolohiya ng distributed ledger ay lalong ginagamit sa sektor ng IoT. Ang mga bilang na ito ay mula 9 hanggang 19% para sa 2018. Napag-alaman din na 91% ng mga kumpanyang hindi pa gumagamit ng blockchain ay handang gamitin ang teknolohiya sa hinaharap. Kasabay nito, 23% ng mga sumasagot ay sigurado na ang blockchain ang pinakamarami pinakamahusay na solusyon, na titiyakin ang seguridad ng mga IoT device.

Mga resulta

Ang mga analyst mula sa Gartner ay naniniwala na ang Internet of Things market ay lalago, at ito ay mapapadali ng pangangailangan para sa mga tool at serbisyo na naglalayong maghanap ng mga banta. Magiging sikat din ang pagsubok sa mga IoT system upang masuri kung gaano sila ka-secure sa pag-hack. Kaya, ang mga gastos para sa proteksyon ng impormasyon ng Internet of Things ay tataas sa $3.1 bilyon sa 2021.