Inför obligatoriska mognadstester för Internet of Things

Teknik är kul, det kan jag tänka mig att alla som läser detta håller med om. Vi har fått se otroligt många fascinerande och nästan otroliga koncept, produkter och tekniker växa fram på bara några tiotals år. Jag tror att vi är lyckligt lottade.

En sak har dock varit konstant under utvecklingen och är det under kanske alla tekniska utvecklingsstadier: Predikanterna. Varje gång vi står inför ett visst moment, ett nytt drag eller ny riktning, en ny ingrediens i the Special Sauce, så ser några talangfulla och påpassliga människor trenden, döper den klatschigt säger att detta är det nya svarta. Haka på eller gå under. Somligt visar sig faktiskt vara det nya svarta, somligt är just bara en utbytt ingrediens i the Special Sauce. Det finns lite att tänka på här.

Det första är att de här trenderna ofta är artificiellt indelade. Världen består av gråskalor, så när vi pratar om globalisering, datorisering, Big Data, BYOD eller något annat, så finns rader av exempel där utvecklingen går åt motsatt håll. De som pratar om trenden är oftast de som behöver sälja saker eller ha nya ämnen att skriva om.

Det andra är att det rätt sällan skapas något nytt under solen. Oftast är det inget som är särskilt nytt i utvecklingen. Same s**t, different name. Eventuellt handlar det om en mognadsfas i en utvecklingen, ibland om ett krön innan trenden ohjälpligt är över.

Det tredje är att vi faktiskt har en fri vilja och kan välja. Det här är det viktigaste. Som säkerhetsarbetare är det min högsta plikt att vara motvalls, måla fan på väggen och försöka se problemen och en lösning på dem först och främst.

Dagens ämne är Internet of Things, en trend som förutspåtts länge, men som nu är het. Konceptet innebär som känt att allt fler tekniska prylar nätverksuppkopplas. Det smarta hemmet har man ju pratat om länge, kylen som messar över en handlalista när du är på väg hem från jobbet, etc. I näringslivet handlar det om att företag potentiellt kan tjäna en massa på att koppla upp alla sensorer, enheter och kylskåp på internet, eller något annat nät. Det handlar om dataanalys, så någonstans är kusinen Big Data.

Jag har ett väldigt viktigt råd att ge till alla debattörer, företagsledare eller andra som tror att det här kanske är en bra idé eller ett spännande koncept. Se först till att företaget uppfyller ett enda skallkrav:

Samtliga andra säkerhetsproblem bör vara lösta och alla attackvektorer blockerade innan projektet inleds.

Just nu utvecklar cyberkriminella sin verksamhet snabbare än försvaren mot dem. Vi på ESET stoppar skadlig kod, blockerar nätfiske och stoppar en lång rad vägar in i systemen, men den mänskliga faktorn och svagheter i system gör tillsammans att vägarna in är svåra att överblicka för säkerhetsavdelningarna. Risken att en stor incident som påverkar verksamheten allvarligt är statistiskt liten för ett enskilt företag, men den dag en Sony- eller Targetattack inträffar är det inte lika kul längre.

Det är så onödigt att öppna ännu fler dörrar, när så många redan står öppna.

 

Läs mer:

Welivesecurity – Internet of Things: a Security Timebomb?
SvD – Datorsäkerhet är som folkhälsa

Missa inget!

Prenumerera på Säkerhetsbloggen via e-post!

No comments

Your email address will not be published.