Contexto: Riscos Crescentes para Dispositivos IoT
Dispositivos IoT contribuem para a eficiência operacional e a melhoria da produtividade, mas muitos dispositivos não são suficientemente seguros. Em particular, as seguintes situações aumentam o risco:
- A senha padrão ainda é usada
- Atualização de firmware atrasada
- Isolamento de rede ruim
Essas vulnerabilidades podem afetar não apenas dispositivos individuais, mas também toda a rede organizacional. Nos últimos anos, houve um número crescente de casos em que atacantes tomaram controle de dispositivos IoT e os transformaram em botnets, e houve relatos de casos em que eles foram explorados para ataques DDoS a serviços em nuvem externos e infraestrutura social. Por essa razão, é essencial adotar medidas de segurança que levem em conta não apenas os danos à empresa, mas também o impacto social.
Além disso, dispositivos IoT frequentemente utilizam sistemas operacionais leves e softwares embarcados, que podem ser insuficientemente protegidos pelos produtos tradicionais de segurança para endpoints. Portanto, é importante implementar medidas de segurança sistematicamente como parte do gerenciamento de ativos de TI, em vez de serem gerenciados isoladamente.
Riscos e Ameaças de Segurança
Alguns dos riscos específicos associados a dispositivos IoT incluem:
- Deficiências de autenticação: Uso de senhas iniciais ou fracas
- Firmware vulnerável: Atualizações não são fornecidas ou são atrasadas
- Isolamento de rede ruim: Outros sistemas podem ser infiltrados via IoT
- Risco de acesso físico: O impacto da manipulação não autorizada em toda a rede
- Botnetização: Dispositivos comprometidos são usados para espalhar ataques DDoS e malwares
Em particular, o risco de botnetização é uma responsabilidade social séria para as empresas, pois leva a ataques não apenas aos próprios produtos e redes, mas também a outros serviços e infraestrutura social. Quando dispositivos IoT são mal utilizados, eles também prejudicam a credibilidade social e riscos legais.
Medidas de Segurança da IoT
É importante gerenciar a segurança da IoT como parte da defesa de uma organização, em vez de tratar os dispositivos como meros dispositivos finais.
- Controle de Acesso
- Isolar redes com VLANs e segmentos específicos de IoT
- Implementar autenticação forte (gerenciamento de senhas, certificados de dispositivo)
- Gerenciamento de Vulnerabilidades
- Atualizar regularmente firmware e software
- Realizar avaliações regulares de vulnerabilidades
- Estabelecimento de um sistema de monitoramento
- Detecção anormal da comunicação do dispositivo
- Monitorar sinais de comunicação fraudulenta e bots via IoT
- Treinamento de funcionários e regras operacionais
- Declare claramente regras de manuseio de dispositivos
- Educação para aumentar a conscientização sobre segurança da IoT
- Gerenciamento contínuo de vulnerabilidades
Atualizar configurações para novas vulnerabilidades e técnicas de ataque
Estabelecer procedimentos para responder a anormalidades
Etapas de Implementação
Criação de Livro-Razão de Dispositivos IoT
Esclareça tipos de dispositivos, localizações, administradores e redes de conexão.Design e Isolamento de Rede
Instale VLANs e gateways específicos de IoT para controlar o acesso a outros sistemas.Verificação de vulnerabilidades e monitoramento de logs
Estabelecemos um sistema que pode responder rapidamente quando ocorrem anomalias, realizando diagnósticos regulares e monitoramento da comunicação.Regras operacionais e educação
Criou manuais e conduziu treinamentos para o pessoal. Espalhou a conscientização sobre segurança em toda a organização.Melhoria Contínua
Atualize configurações e regras para responder a novas vulnerabilidades e técnicas de ataque para manter a segurança.
O que deveria ser
As condições ideais são:
Todos os dispositivos IoT são visíveis e registrados para gerenciamento
Isolamento completo da rede e controle de acesso
Sistema de gerenciamento e monitoramento de vulnerabilidades implementado para responder rapidamente em caso de anomalias
O pessoal compreende plenamente as regras operacionais e a consciência de segurança
Minimiza o risco de botnetização e exploração DDoS
Conclusão
Com a disseminação dos dispositivos IoT, a superfície de ataque das redes organizacionais está aumentando rapidamente. Medidas de segurança da IoT podem reduzir riscos em toda a organização ao combinar gerenciamento de dispositivos, resposta a vulnerabilidades, isolamento de rede, monitoramento de sistemas e o desenvolvimento de regras operacionais. Em particular, medidas que levam em consideração o impacto na sociedade, como botnetização e ataques DDoS, são importantes, e operações de segurança planejadas e contínuas que enfatizam não apenas a conveniência, mas também a segurança são necessárias.