کمیته رکن چهارم – هر روز، تجارتها هزاران دستگاه را به اینترنت متصل میکنند. اکثر این دستگاهها از تلویزیونهای هوشمند اتاق کنفرانس گرفته تا ترموستاتها، برای هدف خاصی ساخته شدهاند که بدون توجه به امنیت یک عملکرد واحد را ارائه میکنند. در حالی که این هجوم فناوری به پیشرفت عصر دیجیتال ما کمک میکند، همچنین سطح جدیدی از خطر را برای سازمانها ارائه میدهد. طبق طرحریزی گارتنر که تعداد دستگاههای متصل تا سال ۲۰۲۰ میلادی به ۲۰ میلیارد میرسد، حتی اگر یک درصد از دستگاهها آلوده شوند میتواند یک تهدید امنیتی جدی برای سامانههای گسترده و شبکهها باشند.
در حالیکه استانداردهای اینترنت اشیاء در حال ظهور هستند، آنها به عنوان بازار اینترنت اشیاء تکه تکه میشوند. چنین اختلاف گستردهای در انواع دستگاهها، موارد استفاده شده و برنامههای کاربردی در حال توسعه، چالشهای امنیتی برای سازمانها به وجود آورده است. اکثر دستگاههای اینترنت اشیاء کمتوان و کمهزینه هستند که توانایی پردازش و قابلیتهای محدودی دارند و این موارد پیادهسازی قابلیتهای امنیتی روی دستگاهها را غیرممکن میکنند. فقدان دید سازگار در جاییکه اطلاعات از سمت دستگاهها در جریان است، محل استقرار دستگاه و چگونگی کنترل آن و گسترش سطح حمله، به مهاجمان سایبری فرصت بیشتری میدهد تا اطلاعات حساس را بهدست آورند و استفاده کنند. این باعث می شود که امنیت در محیطهایی که کنترلکنندهها و برنامههای کاربردی اینترنت اشیاء در آن قرار دارند، حیاتی باشد.
همانطور که اتحادیه امنیت اطلاعات اینترنت اشیاء اخیرا در بررسی وضعیت فعلی و پیچیدهی امنیت سایبری اینترنت اشیاء ذکر کرده، مشارکتها بالا است و ابتکارات اینترنت اشیاء به احتمال زیاد به فراتر از فناوری اطلاعات گسترش مییابد و بر بسیاری از جنبههای کسب و کار، از زنجیره عرضه تا نقطه فروش تاثیر میگذارد. بنابراین، با توجه به تمام چالشهای امنیتی اینترنت اشیاء، سازمانها چگونه میتوانند از تاثیر دستگاههای اینترنت اشیاء ناامن که در شبکههای آنها وجود دارد، محافظت کنند؟ کلید ایجاد یک وضعیت امنیتی موفق برای اینترنت اشیاء، سازگاری است. همانطور که هماهنگی در شبکه، نقطه انتهایی و امنیت ابری وجود دارد، در شناسایی، پیشگیری، سیاستگذاری و اجرای آن سیاست برای امنیت اینترنت اشیاء نیز باید مشابه باشد. برای رسیدن به این هدف، مهم است که موارد زیر را در نظر داشته باشید:
دید کامل در سراسر مکانهای مختلف و دامنههای شبکه در زنجیره ارزش اینترنت اشیاء: شما نمیتوانید در برابر تهدیداتی که قادر به دیدن آنها نیستید محافظت کنید. درست همانند اینکه داشتن قابلیت دید کامل در برنامهها، محتوا و کاربران، اولین گام برای کنترل سیاستها در شبکه شماست، همین مفاهیم درباره اینترنت اشیاء نیز باید اعمال شود. علاوه بر این، مقررات و الزامات جدید برای دادن دید بهتر به کسب و کار راهاندازی میشوند، به این معنی که امنیت در سراسر شبکه باید برقرار باشد تا قبل از وقوع حملات، بتواند از آن جلوگیری کند.
توابع امنیت یکپارچه محلی: داشتن یک محیط امنیتی پیچیده با عملکردهایی که نمیتوانند با یکدیگر صحبت کنند، موجب تاثیر منفی بر کارایی عملیاتی شما، افزایش هزینهها و قرار دادن بار اضافی بر گروههای مدافع شبکه شما میشود. در حالت ایدهآل، شما میخواهید توابع محلی یکپارچه که با هم کار میکنند، اطلاعات خود را به طور سازگاری با یکدیگر به اشتراک بگذارند تا اثر تهدیدات در شبکه اینترنت اشیاء شما کاهش یابد.
سطح بالای خودکارسازی در سراسر این توابع و مکانها به منظور شناسایی سریع حملات پیشرفته و اطمینان از اینکه سازوکارهای اجرایی امنیتی جدید در زمان واقعی کار کنند، پیادهسازی میشوند: مهم است که امنیت شما نه فقط برای جلوگیری از حملات شناخته شده اینترنت اشیاء، بلکه برای انجام تحلیلهایی روی ترافیک شبکه برای شناسایی حملات ناشناخته، خودکارسازی شده باشد. پایداری در رویکرد شما به امنیت، تضمین میکند که شما در انجام وظایف خود برای شناسایی و جلوگیری از حملات پیشرفته سایبری و همچنین جلوگیری از حملاتی که ممکن است در محیط شبکه و دستگاهها رخ دهد، نقش خود را ایفاء کردهاید.
منبع : news.asis.io