Temos medo disso? O que é mais perigoso agora - AI ou IoT?

Uma coisa incrível. A maioria dos especialistas concorda que a IA ainda está relativamente distante, que há uma série de questões importantes não resolvidas para sua aparência. No entanto, todos estão ativamente prontos para discutir, resolver e até escrever petições e apelações de que a IA é potencialmente perigosa e a humanidade deve pensar muito sobre sua segurança antes de decidir ativá-la.

Essa preocupação não pode deixar de se alegrar - é ótimo começarmos a pensar em segurança antes que seja tarde demais. No entanto, esquecemos outra tendência que está ganhando força - a Internet das Coisas e, em particular, a robótica, já está entre nós. Essas tecnologias não são tão grandes quanto os smartphones, mas já são reais, existentes e exploradas. No entanto, o que temos na saída - a questão de garantir a segurança de robôs, comutadores inteligentes, câmeras de vídeo e outros novos produtos que penetram nossas vidas, fica apenas com a consciência do fabricante. Não há regulamentos, normas ou requisitos mínimos de segurança para esses dispositivos que estão constantemente "assistindo" à Internet.

É bom que o usuário esteja familiarizado com a segurança das informações, entenda que você precisa atualizar o firmware do roteador, não use as senhas padrão, use-as sempre que necessário e proteja-as contra vulnerabilidades e vírus. Mas imagine um vizinho que está pouco ciente das ameaças de que um smart tee se conectou ao seu smartphone por meio de um roteador que este roteador foi configurado há um ano e não tocou e não planeja, porque funciona, por que mudar algo . Quais as consequências que um dispositivo tão inseguro de um vizinho tão descuidado pode trazer para sua vida, estando na zona de atenção de um invasor.

Não há segurança absoluta, mas, na minha opinião, quanto mais difícil é quebrar alguma coisa, geralmente há menos pessoas que querem fazê-lo. Portanto, lute por isso. Atualmente, comecei a coletar as melhores práticas em relação à segurança desses dispositivos.

Todos os padrões atuais de IS que eu conheço podem ser divididos em padrões gerais que levam em conta as especificidades dos sistemas industriais, em particular a presença de elementos como um sistema de controle industrial e vários sensores na rede, e os padrões da indústria que levam em consideração as especificidades de uma determinada indústria.

Todos os padrões são baseados na série ISO / IEC 27000 (ou ISO / IEC 1799, se eles apareceram antes de 2007) e usam as definições básicas da ISO / IEC 15408. Muitos padrões da indústria são baseados nos padrões ISA SP99 e NIST SP800-82 comuns. Atenção especial deve ser dada ao padrão ISA / IEC 62443, que está sendo desenvolvido para criar um novo padrão de geração baseado no ISA99. No entanto, todos esses documentos não levaram em conta os recursos de IoT e IoR, e existem muitos recursos.

Portanto, ficarei feliz se, no futuro, houver quem queira participar deste trabalho. Talvez no futuro, um grupo de iniciativas participe do desenvolvimento de um padrão de segurança em IoT e IoR, já que agora há um entendimento de como isso deve acontecer e já existem pessoas com experiência, embora em termos de trabalho em um padrão para garantir a segurança dos sistemas bancários automatizados. O regulador responsável pela direção, é claro, é diferente, mas os princípios são aproximadamente claros. Em geral, espero que os argumentos expressados ​​acima em menor grau de paranóia e em maior medida - bom senso e previsão, e espero que tais pensamentos e o desejo de mudar alguma coisa para uma melhor visita não sejam apenas eu.

Source: https://habr.com/ru/post/pt383221/


All Articles