Avons-nous peur de cela? Quel est le plus dangereux maintenant - l'IA ou l'IoT?
Une chose incroyable. La plupart des experts conviennent que l'IA est encore relativement loin, qu'il existe un certain nombre de problèmes non résolus importants pour son apparence. Cependant, tout le monde est activement prêt à discuter, résoudre et même rédiger des pétitions et des appels selon lesquels l'IA est potentiellement dangereuse et l'humanité devrait réfléchir sérieusement à sa sécurité avant de décider de l'activer.Une telle préoccupation ne peut que se réjouir - il est formidable que nous commencions à penser à la sécurité avant qu'il ne soit trop tard. Cependant, nous oublions une autre tendance qui prend de l'ampleur - l'IoT et, en particulier, la robotique, est déjà parmi nous. Ces technologies ne sont pas aussi massives que les smartphones, mais déjà réelles, existantes et exploitées. Cependant, ce que nous avons à la sortie - la question d'assurer la sécurité des robots, des commutateurs intelligents, des caméscopes et d'autres nouveaux produits qui pénètrent nos vies, relève uniquement de la conscience du fabricant. Il n'y a aucune réglementation, aucune norme ni aucune exigence de sécurité minimale pour ces appareils qui «surveillent» constamment Internet.Eh bien, si l'utilisateur connaît la sécurité des informations, comprend que vous devez mettre à jour le micrologiciel du routeur, n'utilisez pas les mots de passe par défaut, utilisez-les si nécessaire et protégez-vous éventuellement contre les vulnérabilités et les virus. Mais imaginez un voisin qui est mal conscient des menaces qu'un tee-shirt intelligent connecté à son smartphone via un routeur que ce routeur a été configuré il y a un an et n'a pas touché et n'a pas prévu, car cela fonctionne, pourquoi changer quelque chose . Quelles conséquences un tel appareil non protégé d'un voisin aussi insouciant peut-il avoir sur votre vie, étant dans la zone d'attention d'un attaquant?Il n'y a pas de sécurité absolue, mais à mon avis, plus il est difficile de casser quelque chose, moins il y a généralement de gens qui veulent le faire. Par conséquent, efforcez-vous de cela. Actuellement, j'ai commencé à collecter les meilleures pratiques concernant la sécurité de ces appareils.Toutes les normes SI actuelles que je connais peuvent être divisées en normes générales qui prennent en compte les spécificités des systèmes industriels, en particulier la présence d'éléments tels qu'un système de contrôle industriel et divers capteurs dans le réseau, et des normes industrielles qui prennent en compte les spécificités d'une industrie particulière.Toutes les normes sont basées sur la série ISO / IEC 27000 (ou ISO / IEC 1799, si elles sont apparues avant 2007) et utilisent les définitions de base de l'ISO / IEC 15408. De nombreuses normes industrielles sont basées sur les normes ISA SP99 et NIST SP800-82 communes. Une attention particulière devrait être accordée à la norme ISA / IEC 62443, qui est en cours d'élaboration pour créer une norme de nouvelle génération basée sur ISA99. Cependant, tous ces documents n'ont pas pris en compte les fonctionnalités de l'IoT et de l'IoR, et il y a beaucoup de fonctionnalités.Par conséquent, je serai heureux si à l'avenir il y a ceux qui souhaitent participer à ce travail. Peut-être qu'à l'avenir, un groupe d'initiative participera à l'élaboration d'une norme de sécurité dans l'IoT et l'IoR, car il existe désormais une compréhension de la manière dont cela devrait se produire et il existe déjà des personnes expérimentées, bien qu'en termes de travail sur une norme pour garantir la sécurité des systèmes bancaires automatisés. Le régulateur responsable de la direction, bien sûr, est différent, mais les principes sont approximativement clairs. En général, j'espère que les arguments exprimés ci-dessus dans une moindre mesure sont la paranoïa et le bon sens et les prévisions, et j'espère que de telles pensées et un désir de changer quelque chose pour une meilleure visite ne me concernent pas seulement. Source: https://habr.com/ru/post/fr383221/
All Articles