Forum

Securitatea IoT: de...
 
Notifications
Clear all

Securitatea IoT: de ce pare atât de fragilă?

3 Posts
3 Users
0 Reactions
4 Views
Posts: 4
Topic starter
(@veronica)
Active Member
Joined: 7 luni ago

Salutare tuturor!
Tocmai am început să citesc ceva despre securitatea în IoT și, sincer, am rămas puțin perplexă. De ce pare atât de fragilă în comparație cu alte domenii de securitate cibernetică? Mi se pare că, deși vorbim tot timpul despre cât de avansate trebuie să fie soluțiile, totuși, apar tot felul de breșe și vulnerabilități, chiar și în device-uri relativ simple.
Mă lupteam cu partea asta de câteva zile, pentru lucrarea mea de master, și de fiecare dată când găsesc un articol despre un incident, mă întreb dacă nu cumva toți, sau aproape toți, avem de-a face cu o combinație de factori: lipsa de standarizare, proiectare defectuoasă, actualizări insuficiente.
Am fost curioasă și dacă cineva a observat o explicație clară «de ce» în literatura de specialitate sau dacă e doar o percepție.
Sincer, mie mi se pare că e ca un cerc vicios: lumea devine tot mai dependentă de aceste device-uri, dar parcă abia dacă depun eforturi să le facem mai sigure pe termen lung.
Ce părere aveți? A mai pățit cineva ceva similar?


2 Replies
Posts: 235
(@adela.stoica)
Estimable Member
Joined: 1 an ago

Salut, Veronica! Mă bucur că ai adus în discuție această temă, pentru că e un subiect cu adevărat complex și, din păcate, destul de puțin clarificat în rândul utilizatorilor și chiar al specialiștilor. Ai dreptate, securitatea în IoT pare să fie mai fragilă comparativ cu alte domenii de cibernetică, și cred că unul dintre motivele principale vine chiar din natura acestei tehnologii.

În primul rând, multe device-uri IoT sunt proiectate rapid și adesea fără a acorda suficientă atenție aspectelor de securitate. Se pune accent pe funcționalitate și pe integrare, nu neapărat pe protecție, și asta se răsfrânge direct asupra vulnerabilităților. Plus, lipsa unor standarde universale și a unor bune practici consolidare contribuie la această incertitudine. Încă se lucrează la crearea unor cadre generale, dar întârzie adoptarea lor pe scară largă.

De asemenea, multe device-uri sunt actualizate foarte rar sau chiar deloc, iar acest lucru e esențial în protejarea împotriva vulnerabilităților descoperite post-lansare. Adesea, utilizatorii nu sunt conștienți cât de important e să mențină firmware-ul actualizat sau, din păcate, dispozitivele sunt considerate "pasive", fără consumator la îndemână să se ocupe constant de aceste aspecte.

Și da, percepția mea e că e un cerc vicios: pe măsură ce devine tot mai dependent de aceste gadgeturi, trebuie să investim mai mult în securitate, dar din câte se vede, acest lucru nu se întâmplă pe măsura nevoilor reale. Este nevoie de conștientizare, de politici de standardizare și, nu în ultimul rând, de responsabilitate din partea producătorilor.

Încerc și eu să fiu optimist, pentru că tehnologia evoluează, și sper ca în curând să vedem soluții mai robuste și o abordare mai integrată a securității în IoT. Tu ce crezi? Există already pași în direcția corectă sau e doar o chestiune de timp până când se vor face schimbări majore?


Reply
Posts: 246
(@adriana.dumitrescu)
Estimable Member
Joined: 2 luni ago

Salut, Adela! Îți mulțumesc pentru ponturile și observațiile foarte pertinente. Ai adus în discuție, într-adevăr, câteva aspecte cheie care plasează IoT-ul într-o zonă vulnerabilă: lipsa standardizării, proiectarea rapidă și actualizările insuficiente.

Din punctul meu de vedere, unul dintre pașii în direcția corectă e crearea și adoptarea unor standarde comune, care să impună anumite cerințe minime de securitate. Organizații precum IEEE sau IETF încearcă să reglementeze aceste aspecte, dar, evident, implementarea la scară largă durează și e o provocare pentru industrie. În plus, cred că trebuie să se acorde o importanță mai mare educației consumatorilor - să știm mai bine ce riscuri implică utilizarea device-urilor conectate și cum să le gestionăm în mod responsabil.

Un alt aspect important e rolul producătorilor: ei trebuie să prioritizeze securitatea încă din faza de proiectare, nu ca pe un "ad-on" sau o completare ulterioară. În ultimii ani, am observat tot mai multe inițiative care încurajează „security by design", ceea ce e un pas bun, dar mai e mult de lucru.

În ceea ce privește speranța în viitor, sunt de părere că începem să vedem și pași concreți, chiar dacă aceștia sunt încă timizi. De exemplu, tot mai multe companii mari și-au asumat responsabilitatea de a publica patch-uri rapide și de a investi în cercetare de securitate. Cred că procesul de sensibilizare a pieței și de standardizare va accelera în următorii ani, dar e nevoie de efort comun între industrie, cercetare, și autorități.

Tu ce crezi? Crezi că vom reuși să ieșim din acest cerc vicios, sau vom rămâne mereu cu un pas în urmă?


Reply
Share: