Haben wir Angst davor? Was ist jetzt gefährlicher - KI oder IoT?
Eine erstaunliche Sache. Die meisten Experten sind sich einig, dass die KI noch relativ weit entfernt ist und dass es eine Reihe wichtiger ungelöster Probleme für ihr Erscheinungsbild gibt. Jeder ist jedoch aktiv bereit, Petitionen und Appelle zu diskutieren, zu lösen und sogar zu schreiben, wonach KI potenziell gefährlich ist und die Menschheit über ihre Sicherheit nachdenken sollte, bevor sie sich entscheidet, sie einzuschalten.Solche Bedenken können sich nur freuen - es ist großartig, dass wir anfangen, über Sicherheit nachzudenken, bevor es zu spät ist. Wir vergessen jedoch einen anderen Trend, der an Dynamik gewinnt - das Internet der Dinge und insbesondere die Robotik gehören bereits zu uns. Diese Technologien sind nicht so umfangreich wie Smartphones, aber sie sind bereits real, vorhanden und werden genutzt. Was wir jedoch am Ausgang haben - die Frage der Sicherheit von Robotern, intelligenten Schaltern, Camcordern und anderen neuen Produkten, die unser Leben durchdringen, liegt ausschließlich beim Gewissen des Herstellers. Es gibt keine Vorschriften, keine Standards oder Mindestsicherheitsanforderungen für solche Geräte, die ständig das Internet „beobachten“.Wenn der Benutzer mit der Informationssicherheit vertraut ist und versteht, dass Sie die Firmware des Routers aktualisieren müssen, verwenden Sie nicht die Standardkennwörter, verwenden Sie sie bei Bedarf und schützen Sie sie möglicherweise vor Schwachstellen und Viren. Stellen Sie sich jedoch einen Nachbarn vor, der sich der Bedrohungen nicht bewusst ist, die ein Smart Tee über einen Router mit seinem Smartphone verbindet, den dieser Router vor einem Jahr konfiguriert hat und der nicht berührt und nicht geplant hat, weil er funktioniert. Warum sollte er etwas ändern? . Welche Konsequenzen kann ein solches ungeschütztes Gerät eines so sorglosen Nachbarn für Ihr Leben haben, wenn Sie sich in der Aufmerksamkeitszone eines Angreifers befinden?Es gibt keine absolute Sicherheit, aber meiner Meinung nach gibt es normalerweise weniger Leute, die es tun wollen, je schwieriger es ist, etwas zu zerbrechen. Bemühen Sie sich daher darum. Derzeit habe ich begonnen, Best Practices für die Sicherheit solcher Geräte zu sammeln.Alle mir bekannten aktuellen IS-Standards können in allgemeine Standards unterteilt werden, die die Besonderheiten industrieller Systeme berücksichtigen, insbesondere das Vorhandensein von Elementen wie einem industriellen Steuerungssystem und verschiedenen Sensoren im Netzwerk, sowie in Industriestandards, die die Besonderheiten einer bestimmten Branche berücksichtigen.Alle Normen basieren auf der ISO / IEC 27000-Serie (oder ISO / IEC 1799, wenn sie vor 2007 erschienen sind) und verwenden die grundlegenden Definitionen von ISO / IEC 15408. Viele Industriestandards basieren auf den gemeinsamen Normen ISA SP99 und NIST SP800-82. Besonderes Augenmerk sollte auf die Norm ISA / IEC 62443 gelegt werden, die entwickelt wird, um eine neue Generation auf der Basis von ISA99 zu schaffen. Alle diese Dokumente berücksichtigten jedoch nicht die Funktionen von IoT und IoR, und es gibt viele Funktionen.Daher würde ich mich freuen, wenn es in Zukunft diejenigen gibt, die an dieser Arbeit teilnehmen möchten. Vielleicht wird in Zukunft eine Initiativgruppe an der Entwicklung eines Sicherheitsstandards für IoT und IoR teilnehmen, da jetzt ein Verständnis dafür besteht, wie dies geschehen soll, und es bereits Personen mit Erfahrung gibt, die jedoch an einem Standard zur Gewährleistung der Sicherheit automatisierter Bankensysteme arbeiten. Die für die Richtung zuständige Aufsichtsbehörde ist natürlich anders, aber die Grundsätze sind ungefähr klar. Im Allgemeinen hoffe ich, dass die oben in geringerem Maße vorgebrachten Argumente Paranoia und gesunder Menschenverstand und Prognosen sind, und ich hoffe, dass solche Gedanken und der Wunsch, etwas für den besseren Besuch zu ändern, nicht nur ich. Source: https://habr.com/ru/post/de383221/
All Articles