Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Manufacturing Technology >> Teknologi Industri

Jika Anda Menghubungkannya, Lindungi!

Temui Humphrey

Humphrey adalah tupai abu-abu yang diselamatkan oleh teman saya sebagai bayi tupai yang ditinggalkan. Selama berminggu-minggu, teman saya dan keluarganya merawat makhluk muda itu dengan tangan. Sementara Humphrey tumbuh, ia menjadi sangat ramah dengan anggota keluarga, sering bertengger di bahu mereka dan meringkuk di lengan mereka untuk tidur siang. Humphrey diizinkan menjalankan rumah dan memiliki keranjang untuk tempat tidurnya, yang sering ia gunakan di malam hari. Seiring waktu berlalu, ia tumbuh cukup kuat untuk bertahan hidup sendiri dan keluarga melepaskannya kembali ke alam liar untuk menikmati kehidupan tupai abu-abu yang sehat. Karena menyukai keluarga manusianya, Humphrey membangun sarang di pohon tepat di luar pintu belakang mereka dan masih melompat-lompat sementara keluarga itu duduk bersama di luar.

"Ekor" Dua Kota

Jadi bagaimana cerita tentang tupai yang diselamatkan terhubung dengan topik keamanan siber kita yang tepat waktu? Saat saya merenungkan topik keamanan siber, ada kerentanan yang merajalela dan signifikan bagi pemilik rumah dan bisnis perusahaan, dan dalam banyak hal berkorelasi dengan kisah Humphrey.

Dalam masyarakat kita yang dipenuhi teknologi, “hal-hal yang terhubung”, atau Internet of Things (IoT), tersebar luas. Moniker IoT mewakili sejumlah besar item yang terhubung ke internet yang memberikan manfaat yang berguna tetapi terfokus secara sempit. Perkiraan dari SecurityToday.com menyatakan bahwa akan ada 31 miliar (dengan b) perangkat IoT terpasang pada tahun 2020 dan lebih dari 75 miliar terhubung pada tahun 2025! Saya tahu di rumah saya sendiri, kulkas dan kompor saya terhubung ke internet serta termostat, bel pintu, TV, dan detektor asap di rumah saya. Selain itu, ada pembuat kopi "pintar", kompor lambat, bola lampu, speaker, dan daftarnya terus bertambah. Segera, jika perangkat dicolokkan ke dinding, itu juga akan "menyambungkan" ke internet.

Jadi, apa kekhawatiran keamanan siber yang menghantui setiap CIO dan juga harus menghantui setiap pemilik rumah dan produsen di negara kita? Kenyataannya adalah perangkat IoT direkayasa agar berfungsi, murah, mudah diatur dan mudah digunakan, tetapi belum tentu aman. Akibatnya, ada basis instalasi yang berkembang pesat dari perangkat yang diragukan keamanannya yang menyediakan masa kejayaan bagi peretas. Kerentanan sebenarnya tidak serta merta kehilangan fungsi perangkat IoT ke peretas, melainkan, menawarkan akses pintu belakang peretas ke jaringan perusahaan atau rumah; berpotensi mengekspos data berharga untuk pencurian atau perusakan. Beginilah cara Target diretas pada tahun 2013, yang mengakibatkan kerugian lebih dari $200 juta bagi perusahaan.

Ini Gila!

Berhenti dan pertimbangkan data berharga yang ada di jaringan rumah atau bisnis Anda. Jika seorang peretas menyusup ke lingkungan Anda dan meluncurkan serangan ransomware, menghapus akses Anda ke semua informasi ini, apakah Anda dapat memulihkan tanpa membayar uang tebusan? Lebih buruk lagi, bagaimana jika peretas terlebih dahulu menghancurkan cadangan Anda sebelum meluncurkan serangan ransomware. Apakah Anda memiliki cadangan data offline yang dapat Anda gunakan untuk pemulihan? Kita bisa berhenti di sini dan menulis paparan tentang perlunya menerapkan solusi pencadangan yang tangguh, tetapi itu untuk hari lain.

Berkaca pada penyelamatan Humphrey, kita tidak perlu berhenti terlalu lama untuk mengenali risiko menangani hewan liar. Sementara Humphrey lebih imut daripada imut, dia juga memiliki kuku yang tajam, gigi yang tajam, dan rahang yang kuat. Jika kita hanya fokus pada keindahan hewan tetapi gagal untuk mengambil tindakan pencegahan keamanan yang wajar, perjalanan ke ruang gawat darurat tidak akan terduga. Demikian pula, dengan perangkat IoT kami, jika kami hanya fokus pada fungsionalitasnya tetapi mengabaikan risiko keamanan bawaannya, kami hanya berada dalam antrian, menunggu data dan sistem kami menjadi korban.

Sangkar Tupai

Untuk melindungi data sensitif kami dari peretas, kami perlu mengonfigurasi ulang jaringan kami sehingga kami dapat menikmati manfaat fungsional perangkat IoT kami sambil mempertahankan pemisahan dari sistem data kami yang berharga. Istilah jaringan untuk ini adalah segregasi dan isolasi.

Mengingat kembali situasi Humphrey, untungnya dia tidak pernah menggigit atau mencakar penyelamatnya sampai mereka harus mencari perhatian medis, tetapi jika dia dilindungi dengan menggunakan sangkar di siang hari, keselamatannya sendiri akan terjamin serta mengurangi risiko. dari bahaya bagi manusia. Demikian pula, dengan perangkat IoT kami, kami perlu mempertimbangkan untuk menempatkan aset berharga kami di "kandang" untuk melindunginya dari perangkat IoT yang mungkin diretas. Selain itu, karena banyak perangkat IoT biasanya hidup berdampingan di jaringan, kami mungkin juga ingin mengisolasi setiap perangkat IoT ke dalam kandangnya sendiri untuk mencegah peretas melanjutkan peretasan setelah menembus satu perangkat.

Tetap di Jalur Anda

Baik itu jaringan rumah kecil atau jaringan perusahaan besar, segregasi dan isolasi adalah solusi yang cukup mudah untuk diterapkan, meskipun memerlukan perencanaan dan membutuhkan perangkat keras yang mumpuni. Ada banyak panduan yang tersedia di internet untuk memberikan instruksi khusus tentang cara memisahkan dan mengisolasi perangkat pada perangkat keras tertentu, yaitu firewall, sakelar, dan pengontrol nirkabel, tetapi kami hanya akan membahasnya secara konseptual.

Pemisahan memungkinkan perangkat IoT kami untuk beroperasi di jaringan kami dan terhubung ke internet, tetapi kemudian membatasi kemampuannya untuk "berbicara" dengan perangkat jaringan internal lainnya. Solusi ini secara efektif menempatkan firewall di antara setiap perangkat IoT yang memungkinkan administrator jaringan untuk secara khusus membatasi koneksi yang diizinkan dari perangkat tersebut ke perangkat lain. Dengan menggunakan segregasi dan isolasi, jika perangkat IoT individu disusupi, peretas akan diisolasi dari komponen lain dalam jaringan.

Biji dan Ranting

Karena tupai menggunakan perlengkapan bangunan asli untuk sarangnya, segregasi dan isolasi juga menggunakan seperangkat alat dan pengaturan konfigurasi yang unik. Sebagian besar router nirkabel rumah dan kantor kecil memiliki kemampuan untuk membuat jaringan nirkabel tamu tambahan yang terpisah dari jaringan nirkabel primer akses penuh. Pengaturan tamu adalah solusi pemisahan yang telah dikonfigurasi sebelumnya yang ditawarkan di banyak router yang hanya akan mengizinkan sistem yang terhubung untuk mengakses internet dan akan mencegahnya terhubung ke perangkat di jaringan lain, kabel atau nirkabel. Selain itu, beberapa router juga akan menawarkan isolasi yang akan mencegah perangkat ini untuk dapat melihat perangkat lain yang terhubung ke jaringan nirkabel tamu. Pertimbangkan untuk menghubungkan perangkat IoT yang tidak penting ke jaringan tamu untuk menerapkan pemisahan. Untuk jaringan perusahaan, segmentasi dilakukan dengan jaringan area lokal virtual (VLAN), aturan perutean, dan aturan akses, yang memberikan tingkat perlindungan khusus yang ditingkatkan.

Perangkat IoT umumnya tidak mengizinkan akses ke alat manajemen bawaannya, jadi kami sebagian besar tidak dapat melakukan fungsi keamanan sederhana pada perangkat tersebut, seperti mengubah nama pengguna dan kata sandi default. Dengan demikian, pemisahan adalah alat utama kami untuk mengamankan perangkat ini dalam jaringan kami. Saat kita berusaha untuk hidup harmonis dengan hewan liar yang "ramah", baik itu Humphrey atau perangkat IoT kita yang tercinta, menerapkan protokol keselamatan yang masuk akal akan membantu kita semua untuk hidup dengan aman, tenteram, dan bahagia selamanya.

Blog ini adalah bagian dari seri yang diterbitkan untuk National Cybersecurity Awareness Month (NCSAM). Blog lain dalam seri ini termasuk Menciptakan Budaya Keamanan oleh Celia Paulsen, Pikiran Mencurigakan:Tanda Non-Teknis Bisnis Anda Mungkin Telah Diretas oleh Pat Toth, Mengamankan Perangkat Medis yang Terhubung ke Internet oleh Jennifer Kurtz dan Masa Depan Perangkat yang Terhubung oleh Erik Fogleman dan Jeff Orszak.


Teknologi Industri

  1. 6 Cara Utama Bisnis IoT Mengubah Dunia Kita
  2. Bergabung dengan Jaringan IoT Publik:Haruskah Anda Melakukannya?
  3. IoT Dalam Perawatan Kesehatan:Yang Harus Anda Ketahui
  4. Bagaimana Anda bersiap untuk AI menggunakan IoT
  5. Apa yang Dapat Anda Lakukan untuk Meningkatkan Pemeliharaan dan Keandalan?
  6. IoT:Mempersiapkan tenaga kerja masa depan kita
  7. IoT, baseline yang buruk- apakah Anda memulai tahun 2021 dengan langkah yang salah?
  8. IoT dan AI maju dalam teknologi
  9. Perangkat IoT:Kuda Troya di zaman kita
  10. Bagaimana Sensor Jaringan 0G Melindungi Rantai Dingin Vaksin