Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Haruskah vendor solusi 'aman' senang dengan dampak penjualan Undang-Undang Keamanan Siber IoT Senat AS?

Steve Brumer, 151 Penasihat

Seperti yang kami laporkan pada 2 Agustus (senator AS merencanakan RUU untuk 'mengamankan' Internet of Things tetapi pengguna adalah tautan yang lemah, kata para ahli ), para senator AS menuntut keamanan yang lebih ketat untuk Internet of Things (IoT). Rancangan undang-undang yang disebut Undang-Undang Peningkatan Keamanan Siber IoT , berarti perangkat pintar harus memenuhi standar dasar agar dapat digunakan oleh departemen pemerintah.

Berdasarkan ketentuan RUU tersebut, Kantor Manajemen dan Anggaran Gedung Putih (OMB) diperlukan untuk mengembangkan standar keamanan tingkat jaringan untuk perangkat IoT. Ini secara luas didefinisikan sebagai perangkat dengan pemrosesan data dan fungsionalitas perangkat lunak yang terbatas, menjadi "objek fisik yang mampu terhubung ke dan dalam koneksi reguler dengan Internet," dan "memiliki kemampuan pemrosesan komputer yang dapat mengumpulkan, mengirim, atau menerima data. ” Selain itu, RUU tersebut mewajibkan semua lembaga eksekutif untuk membuat inventaris setiap perangkat yang terhubung ke internet yang mereka gunakan.

Mengomentari berita tersebut, Steve Brumer, mitra di 151 Advisors – firma penasihat dan eksekusi global yang berspesialisasi dalam mobilitas, IoT, kota pintar, keamanan, dan teknologi berbasis cloud – memberi tahu Jeremy Cowan :“Peraturan seringkali baik untuk bisnis karena akan memaksa lembaga pemerintah untuk mengeluarkan uang (dalam hal ini melalui perusahaan keamanan IoT) dan mendorong adopsi untuk solusi yang dibutuhkan, dengan atau tanpa standar. Sebagian besar perusahaan dan lembaga tidak ingin mengalokasikan anggaran untuk keamanan karena keamanan tidak menghasilkan pendapatan. Pengeluaran untuk keamanan bersifat reaktif.

“Tidak ada yang akan menghabiskan anggaran untuk keamanan tanpa Target, Sony dan banyak pelanggaran keamanan lainnya,” lanjut Brumer. “Ancaman terbesar terhadap keamanan diketahui sebagai kelemahan keamanan karena sebagian besar peretas mengeksploitasi kelemahan keamanan yang telah dikirimkan tambalan, tetapi konsumen dan perusahaan belum mengunduhnya. Ini adalah permainan angka dan WannaCry menunjukkan bahwa ada banyak sekali perangkat yang belum diperbarui dengan tambalan yang diperlukan.”

Apakah dolar pemerintah akan membantu mengembangkan alat keamanan?

Dia percaya bahwa pendanaan Pemerintah akan memberi perusahaan keamanan pendapatan yang mereka butuhkan untuk memperluas dan mengembangkan alat yang akan lebih murah bagi perusahaan dalam beberapa tahun ke depan. Namun tanpa memenuhi kebutuhan akan standar dunia dalam IoT, ini akan menjadi model reaksioner 'pembalut luka'.

IoT Sekarang bertanya kepada Brumer apakah dia mengharapkan peraturan keamanan siber baru akan secara otomatis mengarah pada keamanan IoT yang lebih baik karena departemen Pemerintah AS mulai mengeluarkan biaya untuk solusi keamanan IoT?

Dia mengatakan ya, tetapi dengan satu peringatan:“Peraturan keamanan pemerintah yang baru disetujui akan membuat sektor swasta memahami bahwa (itu) sekarang menjadi perhatian federal dan akan memaksa standar untuk diterapkan, menghasilkan kemampuan keamanan IoT yang lebih baik.”

Keamanan adalah masalah IoT 'paling cepat'

Mike Bell, Perangkat EVP &IoT di Canonical menambahkan:“Ini adalah langkah penting dalam memastikan standar keamanan yang lebih baik untuk perangkat. Hampir setengah dari profesional IoT (45%) yang disurvei oleh Canonical menyoroti keamanan perangkat yang lebih baik sebagai tantangan IoT yang paling mendesak, dan kemampuan untuk menambal perangkat dari jarak jauh sangat penting dalam memastikan lubang keamanan dapat diisi dengan cepat, aman, dan tanpa rasa sakit.

“Itulah sebabnya Canonical telah berinvestasi untuk memastikan bahwa sistem operasi IoT kami, Ubuntu Core, memiliki kemampuan patching jarak jauh bawaan. Dan, dengan pengeluaran IoT pemerintah AS yang sudah mencapai hampir $9 miliar pada tahun 2015, standar baru apa pun yang ditetapkan oleh Kongres pasti akan berdampak pada vendor perusahaan dan konsumen,” kata Bell.

Selain Knud Lasse Lueth ini, direktur pelaksana di IoT Analytics GmbH memberi tahu IoT Now , “Undang-undang pemerintah, seperti RUU ini, dapat menjadi faktor pendorong untuk meningkatkan keamanan IoT. Penelitian terbaru kami menunjukkan bahwa setidaknya ada 150 vendor keamanan IoT di pasar yang dapat memperoleh manfaat langsung dari tagihan ini.

Saat ini, pengeluaran keamanan keseluruhan untuk proyek IoT berada dalam kisaran persentase satu digit dari total biaya proyek, seringkali di bawah 1%. Namun, mengingat implikasi pelanggaran yang parah, mungkin harus lebih tinggi. Dan harus ada peningkatan fokus pada aspek-aspek seperti manajemen patch, terutama setelah serangan Mirai dan WannaCry baru-baru ini pada perangkat IoT.”


Teknologi Internet of Things

  1. Jalan menuju keamanan IoT industri
  2. keamanan IoT – siapa yang bertanggung jawab?
  3. Operator harus mencocokkan strategi keamanan IoT mereka dengan ambisi mereka di pasar IoT
  4. Semuanya berjalan IoT
  5. keamanan IoT – Penghalang untuk penerapan?
  6. Memperkuat keamanan siber
  7. Mengamankan IoT melalui penipuan
  8. Tiga pertanyaan yang harus ditanyakan oleh operator jaringan tentang keamanan IoT
  9. IoT dan keamanan siber
  10. Tiga hal yang harus dilakukan setiap produsen IoT untuk meningkatkan keamanan