Pentingnya $6triliun dari standar dan regulasi keamanan di era IoT
Kunci terenkripsi digital dengan multilayer data. keamanan internet
Kita hidup di era transformasi digital di mana semakin banyak perangkat yang terhubung untuk menghadirkan tingkat layanan dan efisiensi yang baru dan inovatif. Transformasi ini menjangkau semua pasar dan tingkat kemajuannya menakjubkan, kata David Maidment, direktur, ekosistem perangkat aman di Arm .
Perubahan ini membawa manfaat besar, tetapi juga membawa ancaman dalam bentuk jejak kejahatan dunia maya yang meluas. Setiap perangkat yang terhubung adalah potensi peretasan. Alih-alih menyerang peralatan TI tradisional, ancaman kejahatan dunia maya mulai menyebar ke semua aspek kehidupan kita.
$6 triliun (€5,37 triliun) kejahatan dunia maya
Diperkirakan pada tahun 2021 akan ada kerusakan cybercrime senilai US$6 triliun (€5,37 triliun) (Sumber:Laporan Resmi Cybercrime Tahunan Cybersecurity Ventures ), yang merupakan angka mengejutkan yang disematkan pada kerugian finansial untuk bisnis, tanpa mempertimbangkan kerusakan reputasi dan statistik yang lebih sulit diukur lainnya.
Saat Anda memasangkan ini dengan perkiraan rata-rata 5.400 serangan pada perangkat Internet of Things (IoT) setiap bulan (Symantec Internet Security Threat Report 2019 ) jelas untuk melihat mengapa standar keamanan berkembang pesat dalam 12 bulan terakhir. Biaya kelambanan sangat besar dan mengabaikan persyaratan keamanan bukanlah suatu pilihan. Pemerintah, bisnis, dan konsumen di seluruh dunia mulai memperhatikan hal ini dan mencari solusi dari industri elektronik.
Seiring dengan meluasnya konektivitas 5G, dan kita bergerak menuju dunia dengan satu triliun perangkat yang terhubung, pemerintah dan badan industri mencari untuk menerapkan langkah-langkah pencegahan untuk melindungi dari kerentanan keamanan. Sekarang menjadi penting bahwa setiap perangkat dirancang dengan aman sejak awal dan proses bisnis mempertimbangkan keamanan. Apakah Anda telah menggunakan IoT, Anda sedang menjajaki penerapannya ke dalam bisnis Anda, atau Anda sedang membangun perangkat yang akan menggerakkan gerakan ini, ada beberapa langkah penting yang harus Anda ambil untuk membangun jaminan dengan pelanggan, sekaligus melindungi keuangan dan merek.
Hukum dan standar keamanan
Sejumlah pemerintah telah mengambil tindakan untuk melindungi bisnis dan konsumen, dengan menerapkan undang-undang dan standar seperti ETSI 303 645 (Keamanan Cyber untuk Konsumen Internet of Things), California State Law (SB-327) dan NISTIR 8259 (Basis Fitur Keamanan Siber Inti untuk Perangkat IoT yang Dapat Dilindungi). Semua ini memberikan panduan tentang bagaimana perangkat harus dilindungi, mulai dari praktik sandi yang baik, hingga kriptografi, pencatatan audit, dan protokol keamanan lainnya.
Artinya, industri yang secara historis tidak diatur bergerak ke arah pengaturan mandiri yang lebih banyak, yang pada gilirannya perlahan-lahan menjadi hukum. Jika Anda naif terhadap standar ini dan membuat, atau menerapkan, perangkat tidak aman ke dalam bisnis Anda, Anda dapat menemukan bahwa perangkat tersebut ditarik dari operasi yang menghalangi cara bisnis Anda berjalan, tetapi juga memotong aliran pendapatan yang Anda andalkan.
Bagaimana cara melindungi bisnis Anda?
Dengan semua ini dalam pikiran, bagaimana Anda bisa berhasil menavigasi peraturan yang mungkin memberlakukan aturan untuk bisnis Anda di masa depan? Pertama dan terpenting, Anda harus mengikuti saran dari sumber tepercaya. Semua peraturan yang masuk ke pasar menggunakan kata-kata yang berbeda, memiliki persyaratan dan panduan yang sedikit berbeda. Anda memerlukan pendekatan yang skalabel dan dapat dipahami, terutama jika Anda adalah bisnis global yang bekerja di banyak pasar.
Di sinilah banyak ahli setuju bahwa kerangka umum praktik terbaik keamanan sangat penting, menawarkan dukungan teknis kepada perusahaan, tetapi juga bahasa umum yang dapat dipahami dan dijalankan oleh semua orang. Skema independen sudah tersedia dan terlihat adopsi yang cepat, seperti PSA Certified yang direkomendasikan oleh pedoman pemerintah, termasuk Institut Standar dan Teknologi Nasional di AS.
Ini menawarkan kerangka kerja untuk mengamankan perangkat dan skema jaminan untuk memeriksa penerapannya dengan benar. Elemen kunci dari apa yang ditawarkan adalah pemetaan lintas standar utama di berbagai lokasi geografis. Ini memberi Anda daftar periksa untuk menerapkan keamanan jika Anda membuat perangkat, atau yang harus diwaspadai saat Anda membeli perangkat untuk perusahaan Anda.
Mengadopsi kerangka kerja keamanan
Apa pun pendekatan Anda, sangat penting bahwa kerangka kerja untuk praktik terbaik keamanan diadopsi dalam bisnis Anda dan keamanan tidak pernah dilupakan. Keamanan bukanlah upaya 'satu-dan-selesai' dan perusahaan harus tetap waspada karena lanskap ancaman terus berubah. Sangat positif melihat standar dan peraturan keamanan sudah ada, tetapi agar IoT benar-benar lepas landas, kita perlu memerangi kurangnya validasi keamanan perangkat IoT dan memastikan kepercayaan dibangun di dalam hati.
Penulisnya adalah David Maidment, direktur, ekosistem perangkat aman di Arm.