Безопасность IoT
Что такое Безопасность IoT?
Безопасность IoTДисциплина защиты устройств, шлюзов, сетей и облачных сервисов Интернета вещей с учётом их массовости, ограниченных ресурсов и длительного жизненного цикла.
Безопасность IoT охватывает проектирование, развёртывание и эксплуатацию мер защиты для экосистем Интернета вещей: потребительских устройств, умного дома, подключённых автомобилей, медицинских имплантов, датчиков умного города и промышленных IIoT-активов. Приходится учитывать ограниченные CPU и память, нестабильное соединение, слабые заводские учётные данные, редкие обновления и многосторонние цепочки поставок. К ключевым мерам относятся уникальная идентичность устройства (часто через защищённый элемент или TPM-подобный чип), сильная аутентификация устройств, подписанные прошивки и Secure Boot, шифрование по умолчанию (TLS, DTLS, MQTT поверх TLS), сегментация сетей и надёжные механизмы обновления. Регламент Cyber Resilience Act ЕС, британский закон PSTI, стандарты ETSI EN 303 645 и NIST IR 8259 уже фиксируют минимальные требования к безопасности IoT.
● Примеры
- 01
Умная камера с уникальным паролем на каждое устройство, подписанной прошивкой и облачной телеметрией по TLS.
- 02
IIoT-шлюз разделяет восходящий канал данных оборудования и сеть производства через однонаправленный диод.
● Частые вопросы
Что такое Безопасность IoT?
Дисциплина защиты устройств, шлюзов, сетей и облачных сервисов Интернета вещей с учётом их массовости, ограниченных ресурсов и длительного жизненного цикла. Относится к категории OT / ICS / IoT в кибербезопасности.
Что означает Безопасность IoT?
Дисциплина защиты устройств, шлюзов, сетей и облачных сервисов Интернета вещей с учётом их массовости, ограниченных ресурсов и длительного жизненного цикла.
Как работает Безопасность IoT?
Безопасность IoT охватывает проектирование, развёртывание и эксплуатацию мер защиты для экосистем Интернета вещей: потребительских устройств, умного дома, подключённых автомобилей, медицинских имплантов, датчиков умного города и промышленных IIoT-активов. Приходится учитывать ограниченные CPU и память, нестабильное соединение, слабые заводские учётные данные, редкие обновления и многосторонние цепочки поставок. К ключевым мерам относятся уникальная идентичность устройства (часто через защищённый элемент или TPM-подобный чип), сильная аутентификация устройств, подписанные прошивки и Secure Boot, шифрование по умолчанию (TLS, DTLS, MQTT поверх TLS), сегментация сетей и надёжные механизмы обновления. Регламент Cyber Resilience Act ЕС, британский закон PSTI, стандарты ETSI EN 303 645 и NIST IR 8259 уже фиксируют минимальные требования к безопасности IoT.
Как защититься от Безопасность IoT?
Защита от Безопасность IoT обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Безопасность IoT?
Распространённые альтернативные названия: Безопасность Интернета вещей, Кибербезопасность IoT.
● Связанные термины
- ot-iot№ 551
IoT-ботнет
Сеть скомпрометированных IoT-устройств, удалённо управляемая для проведения DDoS, credential stuffing, мошенничества с кликами и криптомайнинга.
- ot-iot№ 422
Обновление прошивки по воздуху (OTA)
Механизм доставки и установки обновлений прошивки на удалённые устройства через беспроводные или сетевые каналы, без физического доступа.
- ot-iot№ 683
Ботнет Mirai
Семейство IoT-ВПО, появившееся в 2016 году. Привлекает маршрутизаторы, камеры и DVR через заводские пароли; участвовало в DDoS на Dyn, обрушившем значительную часть интернета в США.
- ot-iot№ 267
Киберфизическая система (CPS)
Инженерная система, в которой датчики, исполнительные механизмы и вычислительные средства тесно связаны для мониторинга и управления физическими процессами.
- ot-iot№ 762
Операционные технологии (OT)
Аппаратные и программные средства, которые контролируют физические процессы и инфраструктуру — заводы, электростанции и коммунальные сети.
- ot-iot№ 1267
Безопасность Zigbee
Набор криптографических и сетевых средств защиты mesh-сетей маломощных IoT-устройств Zigbee, основанных на IEEE 802.15.4 и ключах AES-CCM*.
● См. также
- № 115Безопасность Bluetooth LE
- № 634Безопасность LoRaWAN
- № 225COSE
- № 111BlueBorne
- № 102BleedingTooth
- № 121BrakTooth