Privacidade e segurança de IoT
30 de setembro de 2021
IoT (Internet das coisas)
O crescimento e a aceitação da IoT (Internet of Things) têm sido astronômicos. De 2017-2019, alguns setores que adotaram a IoT atingiram um CAGR de 50%, enquanto o mercado como um todo foi projetado para atingir $ 520 bilhões em receita. A IoT ultrapassou esses números projetados em 2020 ao atingir $ 761,4 bilhões e, embora o CAGR tenha caído em uma média do mercado para 10,53%, a nova projeção em 2026 está atualmente em $ 1.386 bilhões de receita. O ROI (Retorno sobre o Investimento) tem sido monumental, pois os líderes do setor viram um benefício direto e indireto com a adoção da IoT. Uma redução nas despesas comerciais tem sido um benefício direto para muitas empresas com estratégias de implementação de IoT. Isso também melhorou a satisfação do cliente e melhorou o planejamento estratégico de longo prazo indiretamente. Os dispositivos IoT conquistaram o mundo, mas o crescimento intransponível tem um custo. A privacidade do consumidor e a segurança dos dados são uma preocupação de todos os fornecedores e fabricantes de serviços de IoT.
Privacidade
A privacidade com o crescimento dos dispositivos IoT está sendo comprometida e os reguladores estão sob pressão contínua para garantir que a privacidade dos consumidores seja protegida. Muitos dispositivos IoT coletam dados que os consumidores não conhecem, e os regulamentos de privacidade atualmente não impedem a coleta de dados do consumidor. As empresas que operam sem uma avaliação de impacto de privacidade (PIA) desconhecem completamente o risco. A PIA permite que uma empresa fique ciente do risco e das preocupações de segurança que qualquer novo empreendimento de TI / OT pode trazer. Os fornecedores e fabricantes de serviços de IoT devem lutar constantemente para proteger os dados de seus consumidores.
A capacidade de rastrear informações existe, mas os consumidores não sabem que seus dados estão sendo capturados para análise. As empresas são capazes de criar perfis públicos que ajudam a construir públicos-alvo e faixas de preço para cada um de seus clientes.
Essas preocupações com a privacidade também podem atrair o potencial de hackers que podem interceptar dados não criptografados que foram criados a partir de perfis públicos de indivíduos. Há maneiras de se opor a essa questão de liberar muitos dados do consumidor, e é importante lidar com isso no futuro para garantir a confiança do consumidor, à medida que o setor se expande. Aumentar a capacidade dos consumidores de gerenciar o controle de acesso aos seus dados pode ser um fator atenuante para questões de privacidade. Isso também permitirá que os consumidores entendam o que realmente está acontecendo com seus dados, como análises, onde estão armazenados e se são compartilhados. Garantir a confiança do consumidor com a ajuda dos reguladores pode beneficiar a IoT no futuro. Mas a privacidade será um desafio constante que a indústria enfrentará à medida que a inovação avança.
Segurança
O avanço da tecnologia na última década foi fenomenal, com a transição para dispositivos móveis e o aumento imediato dos dados, vimos a inovação decolar de maneiras que não poderíamos imaginar. Com a inovação e a pesquisa constantes, os especialistas agora estão tentando evitar que a segurança seja comprometida. Os gastos com segurança global de IoT para evitar endpoints comprometidos devem crescer para US $ 3,1 bilhões este ano. A possibilidade de hackear é um grande risco que os dispositivos IoT continuarão enfrentando. Em 2018, a Samsung teve que atualizar imediatamente seu firmware, pois várias falhas de segurança foram encontradas em seus dispositivos ‘inteligentes’. Isso expôs a Samsung a inúmeras ameaças que poderiam incluir dados do usuário, bem como infraestrutura de aplicativos. À medida que a pegada de terminais IoT aumenta, também aumenta a oportunidade de um hacker instalar malware ou interromper serviços.
A configuração de dispositivos IoT corre um risco extremo de ataques de malware e botnets que exploram vulnerabilidades devido ao fácil acesso às informações armazenadas. Os botnets podem realizar ataques DDoS (negação de serviço distribuída) que enviarão várias solicitações da Web a um servidor e interromperão a funcionalidade do dispositivo. As senhas padrão são um dos maiores riscos que os dispositivos IoT enfrentam quando se trata de exploração de segurança, pois os invasores podem identificar facilmente esses dispositivos conectados à Internet. O vice-presidente de soluções de segurança da AT&T, Jason Porter, relatou recentemente que os dispositivos IoT têm várias camadas de autenticação que devem ser cobertas para evitar que os dispositivos sejam comprometidos.
Há muitos pontos na segurança dos dispositivos de IoT que precisam ser resolvidos e, embora 80% dos executivos seniores em todos os setores acreditem que os dispositivos de IoT são essenciais, será muito importante para eles levarem em consideração as questões de privacidade e segurança que se desenvolvem . Os legisladores também são uma parte importante da progressão dos dispositivos IoT. O Congresso em novembro de 2020 aprovou um projeto de lei que aumenta a segurança cibernética da IoT. Esse esforço para manter as regulamentações governamentais atualizadas ajudará a manter a confiança do consumidor enquanto os dispositivos IoT continuam a crescer como um padrão da indústria em todo o mundo.
Conclusão
Em minha opinião, é fundamental que a indústria de IoT faça todos os esforços para proteger os dados do consumidor, o que inclui tornar conhecido como os dados serão usados. Para empresas com projetos atuais de IoT, a realização de uma Avaliação de Impacto de Privacidade fornecerá consciência do risco e de quais processos são necessários para a mitigação. Contratar terceiros para realizar uma Avaliação de Impacto de Privacidade é o melhor método para receber uma avaliação objetiva!
Will Robinson trabalhou na área de Tecnologia da Informação nos últimos vinte e nove anos. Primeiro, servindo seu país como um homem de rádio na Marinha dos Estados Unidos por quatro anos. Depois de sua turnê na Marinha, ele seguiu uma carreira em Tecnologia da Informação e ganhou uma infinidade de certificações de computadores avançados, atualmente detendo e mantendo os certificados de Profissional de Segurança de Sistemas de Informação (CISSP) e Arquiteto de Segurança SCADA certificado (CSSA). Nos últimos treze anos, o Sr. Robinson atuou em muitas equipes de segurança responsáveis pela avaliação de risco cibernético para Sistemas de Informação e Sistemas de Controle e Internet das Coisas.
Tecnologia industrial
- Superando o desafio de segurança IoT do trabalhador doméstico
- A segurança e a privacidade estão impedindo a IoT?
- Segurança da IoT - de quem é a responsabilidade?
- O desafio de segurança apresentado pela Internet das Coisas:Parte 1
- Segurança IoT - Uma barreira para a implantação?
- Garantindo a segurança cibernética e a privacidade na Adoção de IoT
- A adoção crescente de dispositivos IoT é o maior risco de segurança cibernética
- Segurança da IoT:o que podemos aprender com as ameaças recentes
- Protegendo a IoT industrial:Um desafio crescente de segurança - Parte 1
- Um guia de quatro etapas para garantia de segurança para dispositivos Iot