Download dit hoofdstuk (PDF)
Opkomst van maatregelen voor veilige internet-of-thingsomgevingen

Het internet-of-things (IoT) is niet meer weg te denken en zorgt voor een revolutie in verschillende sectoren door de efficiëntie te verbeteren en meer inzichten te bieden. Toch brengt het ook aanzienlijke veiligheidsuitdagingen en risico's met zich mee, bijvoorbeeld op het gebied van identificatie, authenticatie en eigendom van 'slimme' apparaten, zoals autonome drones.

De afgelopen 10 jaar hebben ontwikkelaars en leveranciers van IoT hun verantwoordelijkheid voor beveiligingsupdates gedurende de levensduur van producten verwaarloosd, wat cybersecurity-kwestsbaarheden heeft gecreëerd binnen organisaties.

Om dergelijke risico's te beperken, worden beveiligingsoplossingen ontwikkeld, zoals endpointbescherming. Daarnaast zal nieuwe wetgeving, zoals de Cyber Resilience Act, IoTontwikkelaars en -leveranciers verplichten om gedurende de hele levensduur van een product beveiligingsupdates te verstrekken.

Impact

education

Onderwijs

  • Beroepsopleidingen zoals systemengineering integreren IoT en de beveiligingsaspecten ervan in het curriculum. De toepassing van IoT in onderwijsmethoden richt zich echter minder op digitale technologie, zoals het geven van directe feedback. Het mogelijk maken van gepersonaliseerd leren blijft beperkt.
Research

Onderzoek

  • De veilige implementatie van IoT kan ook bijdragen aan het verzamelen van data voor wetenschappelijk onderzoek (bijvoorbeeld via apparaten en wearables).
  • IoT en de beveiliging van IoT worden onderzocht in een breed scala aan toepassingen bij onderzoeksinstellingen. Dit omvat bijvoorbeeld privacybeschermende en veilige protocollen voor wearables in de gezondheidszorg, slimme verkeersbeheersystemen en de ontwikkeling van modellen die IoT-aanvallen detecteren en classificeren.
Operations

Operations

  • IoT wordt vaak over het hoofd gezien door IT-beveiligingsdiensten, ondanks de aanzienlijke toename van het aanvalsoppervlak (kwetsbare plekken waarop cyberaanvallen kunnen plaatsvinden). Het is van belang dat IT-securityteams grip krijgen op hun (verborgen) IoT-assets, veilig gebruik van IoT stimuleren en medewerkers en studenten informeren over de risico’s van IoT. Instellingen wordt aangeraden om IoT-netwerken te isoleren, speciale servers te gebruiken en governancekaders te implementeren om een veilige invoering van IoT te waarborgen.
Meer informatie over Cybersecurity?
Bezoek surf.nl
Link SURF icoon