Apakah kita takut akan hal itu? Mana yang lebih berbahaya sekarang - AI atau IOT?
Suatu hal yang luar biasa. Kebanyakan ahli sepakat bahwa AI masih relatif jauh, bahwa ada sejumlah masalah penting yang belum terselesaikan untuk penampilannya. Namun, semua orang secara aktif siap untuk membahas, menyelesaikan, dan bahkan menulis petisi dan banding bahwa AI berpotensi berbahaya dan umat manusia harus berpikir keras tentang keamanannya sebelum memutuskan untuk menyalakannya.Kekhawatiran semacam itu tidak bisa lain kecuali bersukacita - itu bagus bahwa kita mulai berpikir tentang keamanan sebelum terlambat. Namun, kita lupa tentang tren lain yang mendapatkan momentum - IOT dan, khususnya, robot, sudah ada di antara kita. Teknologi ini tidak sebesar seperti smartphone, tetapi sudah nyata, sudah ada, dan dieksploitasi. Namun, apa yang kita miliki di pintu keluar - masalah memastikan keamanan robot, sakelar pintar, camcorder, dan produk baru lainnya yang menembus kehidupan kita, semata-mata terletak pada hati nurani pabrikan. Tidak ada peraturan, tidak ada standar, atau persyaratan keamanan minimum untuk perangkat seperti itu yang terus-menerus "mengawasi" Internet.Nah, jika pengguna terbiasa dengan keamanan informasi, mengerti bahwa Anda perlu memperbarui firmware router, jangan gunakan kata sandi default, gunakan di mana diperlukan dan mungkin melindungi terhadap kerentanan dan virus. Tetapi bayangkan seorang tetangga yang kurang sadar akan ancaman yang terhubung dengan smart tee ke smartphone-nya melalui router yang dikonfigurasi router ini setahun yang lalu dan tidak menyentuh dan tidak berencana, karena berfungsi, mengapa mengubah sesuatu . Konsekuensi apa yang dapat dibawa oleh perangkat yang tidak aman dari tetangga yang ceroboh ini ke dalam hidup Anda, berada di zona perhatian penyerang.Tidak ada keamanan absolut, tetapi menurut saya, semakin sulit untuk memecahkan sesuatu, biasanya ada lebih sedikit orang yang ingin melakukannya. Karena itu, usahakan untuk ini. Saat ini, saya mulai mengumpulkan praktik terbaik terkait keamanan perangkat tersebut.Semua standar IS saat ini yang saya tahu dapat dibagi menjadi standar umum yang memperhitungkan spesifik sistem industri, khususnya keberadaan elemen seperti sistem kontrol industri dan berbagai sensor dalam jaringan, dan standar industri yang mempertimbangkan spesifikasi industri tertentu.Semua standar didasarkan pada ISO / IEC 27000 series (atau ISO / IEC 1799, jika muncul lebih awal dari 2007) dan menggunakan definisi dasar ISO / IEC 15408. Banyak standar industri didasarkan pada standar umum ISA SP99 dan NIST SP800-82. Perhatian khusus harus diberikan pada standar ISA / IEC 62443, yang sedang dikembangkan untuk menciptakan standar generasi baru berdasarkan ISA99. Namun, semua dokumen ini tidak memperhitungkan fitur IoT dan IoR, dan ada banyak fitur.Karena itu, saya akan senang jika di masa depan ada orang yang ingin mengambil bagian dalam pekerjaan ini. Mungkin di masa depan, kelompok inisiatif akan mengambil bagian dalam pengembangan standar keamanan dalam IoT dan IoR, karena sekarang ada pemahaman tentang bagaimana ini harus terjadi dan sudah ada orang-orang yang berpengalaman, meskipun dalam hal bekerja pada standar untuk memastikan keamanan sistem perbankan otomatis. Regulator yang bertanggung jawab untuk arah, tentu saja berbeda, tetapi prinsip-prinsipnya kurang lebih jelas. Secara umum, saya berharap argumen yang disuarakan di atas pada tingkat yang lebih rendah dari paranoia dan pada tingkat yang lebih besar - akal sehat dan ramalan, dan saya berharap bahwa pemikiran dan keinginan untuk mengubah sesuatu untuk kunjungan yang lebih baik tidak hanya saya. Source: https://habr.com/ru/post/id383221/
All Articles