28.03.2013 12:43
Новости.
Просмотров всего: 64191; сегодня: 1.

Интернет вещей и информационная безопасность

Статья работающего в Лос-Анджелесе журналиста Лоуренса Круза (Laurence Cruz)

Сначала, как водится, хорошая новость: Интернет вещей (Internet of Things, IoT) существует, неся нам огромные удобства, удовольствия и преимущества. А теперь – плохая новость: Интернет вещей создает серьезные проблемы для информационной безопасности.

И то, и другое – чистая правда. С одной стороны, повсеместно развернутые сети датчиков сулят нам светлое будущее: новый мир полезных приложений – от интеллектуальных систем освещения, отопления и кондиционирования, автономных уличных фонарей, способных общаться друг с другом, регулировать свою яркость по мере необходимости и проводить мониторинг транспортных потоков, до встроенных в одежду микросенсоров, следящих за пульсом и другими важными параметрами жизнедеятельности человеческого организма. Ценность сетевых соединений еще больше возрастет в эпоху Всеобъемлющего Интернета (Internet of Everything, IoE) , который свяжет воедино людей, процессы и физические объекты.

Вместе с тем все эти новшества создают целый ряд проблем с информационной безопасностью, которые не дают спокойно спать известному автору и специалисту в данной области Брюсу Шнайеру (Bruce Schneier). В частности, его беспокоит возможность попадания сети датчиков в руки злоумышленника. Такое особенно вероятно, если сеть напрямую управляет физическими устройствами с помощью коммуникаций "машина-машина" (machine-to-machine, M2M). "Всякий раз, когда у вас появляются автономные или полуавтономные системы, нужно обращать внимание, под чьим управлением они находятся. Можно лишь надеяться, что все компании будут придерживаться общепринятых правил", – говорит Шнайер. В своей недавно опубликованной книге Liars and Outliers ("Лжецы и посторонние") он подчеркивает, что процветание современного общества без взаимного доверия невозможно.

Однако, считает автор, даже если все будут соблюдать принятые правила (какими бы эти правила ни были), защитить сети датчиков будет невероятно трудно: "Какова вероятность того, что все датчики будут надежно защищены? Ни одну компьютерную программу, написанную человеком, нельзя считать стопроцентно защищенной. Мы все время выпускаем коррекционные модули (патчи), исправляющие ошибки в программах. Ситуация с датчиками вряд ли будет иной. Чем сильнее программные приложения будут проникать в повседневную жизнь, тем опасней будут угрозы".

Данные данным рознь

Джеймс Брем (James Brehm), старший специалист по стратегии, работающий в американской аналитической и консалтинговой компании Compass Intelligence, считает, что проблемы безопасности Интернета вещей возникают не только из-за растущего объема данных и оконечных устройств, но и по причине роста ценности данных: "Мы, безусловно, столкнемся с беспрецедентными проблемами в области информационной безопасности. Но по большей части эти проблемы не будут касаться критически важных систем".

Одно дело, если кому-то удастся незаметно отключить пару датчиков на границе между США и Мексикой, чтобы переправить группу нелегальных иммигрантов, и совсем другое дело, если хакер "займется" датчиком, установленным на холодильной установке, где хранятся человеческие органы, предназначенные для трансплантации. "Организациям очень важно определить, какие данные критически важны с точки зрения безопасности, а какие нет, – говорит Брем. – Организации наверняка накопят огромные объемы данных, которые будут совершенно некритичны с этой точки зрения".

Прощай, безопасность личных данных?

При этом, развивает свою мысль Джеймс Брем, агрегация и анализ больших объемов некритичных, на первый взгляд, данных позволяет сгенерировать информацию, утечка которой может привести к весьма болезненным результатам: "Сырые данные рано или поздно создают определенный контекст, и это обязательно надо учитывать. Возникает вопрос: можно ли злоупотребить этими данными, или они не в состоянии нанести ощутимый ущерб?"

Ничего нового, разумеется, в аналитике нет. Анализ данных предоставляет организациям сведения о привычках покупателей, стиле жизни, политических симпатиях и многом другом. Но представьте, насколько расширятся возможности аналитики лет через десять, когда города покроются густой сетью датчиков и исполнительных устройств или "активаторов" (например, переключателей, изменяющих физическую среду), встроенных во все, что нас окружает. В одном из прогнозов говорится, что к 2020 году связь "машина-машина" (M2M) будет осуществляться с помощью 24 млрд интеллектуальных датчиков и подключенных устройств, а объем рынка М2М составит 1,2 триллиона долларов.

Влияние этих факторов на безопасность личных данных очень беспокоит Брюса Шнайера, причем наибольшие опасения у него вызывают не преступные элементы, а обычные пользователи. "Если Интернет будет встроен в физические объекты, между Интернетом и физическим миром появится слой из множества датчиков, собирающих информацию личного характера о каждом из нас", – считает он.

Непредсказуемые техногенные катастрофы, стандарты и нормативные правила

В уравнении под названием "Интернет вещей" столько неизвестных, что всегда есть вероятность того, что полезные сами по себе элементы Интернета вещей могут вдруг вызвать либо ускорить катастрофический сбой. Предугадать такой сбой практически невозможно, хотя после катастрофы ее причина будет казаться совершенно очевидной. К числу таких явлений можно отнести возможное отключение сети электропередачи. Тем не менее и Брюс Шнайер, и Джеймс Брем не видят смысла в спорах о столь случайных и непостижимых событиях в то время, когда есть много других, действительно насущных вопросов для обсуждения.

По мнению Брема, для защиты критически важной инфраструктуры, такой как сеть электропередачи, нужно найти правильное соотношение между открытостью, встроенной избыточностью и механизмами аварийного подхвата. Стандарты, считает он, тоже должны сыграть свою роль. Вместе с тем, по словам Брема, "мы никогда не сможем выработать единый общий стандарт для Интернета вещей". Скорее всего, по его мнению, через несколько лет у нас появится небольшой набор стандартов, основанных на практическом передовом опыте. Он также сомневается в возможности справиться с угрозами для безопасности Интернета вещей законодательным путем: "Законотворчество, как правило, замедляет процессы, повышает расходы и не способствует инновациям. Гораздо лучше, когда люди решают эти вопросы сами".

Кое-кто считает, что частный сектор тоже должен сыграть определенную роль в регулировании Интернета вещей – примерно такую же, как области платежных карт (PCI). Но Брюс Шнайер убежден, что этого не произойдет. "Единственная причина, по которой система PCI оказалась жизнеспособной, состоит в том, что для нее существует финансовый стимул – борьба с мошенничеством, – говорит он, добавляя, что в Интернете вещей такого стимула нет. – При отсутствии внешних стимулов компании в целях саморегулирования объединяются очень редко".

С точки зрения Джеймса Брема, наилучшим вариантом было бы соглашение по открытым стандартам, поддерживающим сети "all-IP", не зависящие от технологии доступа (проводной, беспроводной, сотовой, Wi-Fi, ZigBee, Z-wave, Bluetooth и любой другой) и состоящие из общедоступных, частных и гибридных облаков, частных сетей и т.д. "Хуже всего, если мы будем и дальше выражать сильную озабоченность и при этом почти ничего не делать", – говорит Брем.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2012 финансовом году превысил 46 млрд долларов, а в первые 6 месяцев 2013 финансового года составил 24 млрд долларов.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

19.06.2025 19:43 Аналитика
Выручка холдинга Ventra достигла 24 млрд
Выручка холдинга Ventra за 2024 год составила 24,1 млрд рублей, что на 25% выше показателя предыдущего года (19,2 млрд). Все ключевые направления бизнеса показали рост по итогам 2024 года: HR-сервисы и аутсорсинг (Ventra), HR Tech (Ventra Go!), а также облачные решения — компания ITKey, с которой Ventra объединила активы в 2024 году.  В 2024 году число сотрудников на проектах холдинга достигло 17 000 человек. Экспертиза холдинга и ее вклад в развитие потенциала команд была высоко оценена сообществом: в минувшем году Ventra была признана одним из лучших работодателей России сразу по трем авторитетным версиям — Forbes, РБК и HeadHunter. Кадровый и аутсорсинговый бизнес Ventra достиг показателя выручки в 18,9 млрд рублей, показав рост на 15%. Успех обеспечен укреплением позиций на рынке ключевых направлений. В области профессионального подбора клиентский портфель был увеличен...
Дни Москвы в Тайланде пройдут в 2026 году
19.06.2025 18:37 Мероприятия
Дни Москвы в Тайланде пройдут в 2026 году
18 июня в рамках Петербургского международного экономического форума Министр Правительства Москвы, руководитель ДВМС Сергей Черёмин выступил спикером бизнес-диалога «Россия — Таиланд». В дискуссии также приняли участие заместитель Министра экономического развития РФ Владимир Ильичев, заместитель Министра промышленности и торговли РФ Алексей Груздев, посол Королевства Таиланд в РФ Сасиват Вонгсинсават, торговый представитель Кабинета министров Таиланда Умеш Пандей и другие официальные лица. Среди тем — преодоление барьеров в двусторонней торговле, расчеты в национальных валютах, новые транспортные маршруты, двустороннее инвестиционное сотрудничество, зеленые технологии для устойчивого развития, «умные города». Участники также обсудили, как межрегиональное сотрудничество позволяет обмениваться опытом и внедрять инновационные технологии. Руководитель ДВМС Сергей Черёмин отметил, что...
ВЧК ликбез: Все на борьбу с неграмотностью!
19.06.2025 14:36 Аналитика
ВЧК ликбез: Все на борьбу с неграмотностью!
Совет народных комиссаров 19 июня 1920 года принял декрет об учреждении Всероссийской чрезвычайной комиссии по ликвидации безграмотности или ВЧК ликбез. Постановления созданной комиссии имели обязательный характер. Она была образована для выполнения декрета о ликвидации безграмотности и руководила обучением неграмотных и малограмотных. Ведал делами этой комиссии нарком просвещения Анатолий Луначарский. Учебная программа потребовала широкой организованной подготовки учителей и других педагогических работников. К осени 1920 года только органами ВЧК ликбез в 26 губерниях были созданы курсы учителей - ликвидаторов неграмотности. Первый Всероссийский съезд по ликвидации неграмотности признал необходимым первоочередное обучение грамоте рабочих промышленных предприятий и совхозов, членов профсоюзов и других трудящихся в возрасте 18-30 лет. Срок обучения на ликпункте устанавливался в...
Рисунки на одежде - это модно!
19.06.2025 11:46 Консультации
Рисунки на одежде - это модно!
Ничто так не привлекает внимания в потоке или группе людей, как изображения на одежде. Это могут быть рисунки, тексты, геометрические фигуры, фото. Всё это и есть принты. Они способны рассказать о вашем характере, настроении и взглядах на жизнь красноречивее любых слов. Мы живем в эпоху, когда стандартные вещи не всегда удовлетворяют потребности современного человека. Всё больше людей хотят подчеркнуть свою индивидуальность, выбрав наряд с уникальным дизайном. Индустрия моды предлагает огромное количество мотивов, перенесенных на ткань. Но особенно востребованы те принты, которые выполнены вручную, индивидуально для каждого предмета одежды. Одним из ярких представителей этого направления является российский бренд Misha'Le, основанный талантливым дизайнером Еленой Мишаковой. Главная особенность одежды этого бренда - индивидуальный подход к созданию принтов. Они не просто украшают...
226-летие сражения при Треббии в ходе Итальянского похода Суворова
19.06.2025 11:40 Аналитика
226-летие сражения при Треббии в ходе Итальянского похода Суворова
Любопытно, что это сражение произошло на том месте, где в 218 г. до н.э. знаменитый полководец древнего Карфагена Ганнибал разбил римлян. Весной 1799 г. начался Итальянский поход под командованием А.В. Суворова. В апреле союзные русско-австрийские войска в сражении на реке Адде нанесли поражение армии французского генерала Ж.М. Моро, вынудив его отступить сначала к Турину, а затем к Генуе. На помощь Моро из Тосканы выступила армия генерала Ж. Макдональда. Соединившись, французы получили бы значительное численное преимущество, поэтому Суворов решил разбить их порознь и первый удар нанести по более сильному из двух противников – Макдональду. К 6 июня Макдональд захватил город Пьяченцу и оттеснил авангардный отряд союзных войск, которым командовал австрийский фельдмаршал-лейтенант (звание, соответствующее генерал-лейтенанту в других армиях) Отт фон Баторкец. Отступив, он занял позицию на...