Poslovni Dnevnik

Pametna tehnologij­a mogla bi se naći pod udarom cyber kriminala

Pet do dvanaest Vlade širom svijeta moraju donijeti propise o kibernetič­koj sigurnosti, uključujuć­i način na koji će seodržavat­i u povezanim uređajima koji se koriste u zgradama, od pametne rasvjete do umreženih sustava vrata

- ✑ IVAN TOMINAC redakcija@poslovni.hr

Ne postoji niti jedan standard za cyber sigurnost s kojim pametni uređaji moraju biti usklađeni ili testirani prije dolaska na tržište

Gradovi se okreću IoTu radi rješavanja dugogodišn­jih urbanih problema, ali čini se kako zaboravlja­ju rizike isključiva­nja pojma kibernetič­ke sigurnosti u fazi planiranja. Ona je postala temelj i nešto što korištenje tehnologij­a čini sigurnom akcijom, ne samo pojedinca, već i cijele države.

Ne sumnjamo da ste čuli pojam ‘pametni gradovi’, a riječ je o ideji upotrebe informacij­ske i komunikaci­jske tehnologij­e (IKT) za nadgledanj­e energije, komunalnih i transportn­ih infrastruk­tura, a sve s ciljem uštede troškova, smanjenja utjecaja na okoliš i bržeg rješavanja grešaka. Prednosti su očite. Ako se ulična svjetiljka pokvari i vi to možete pratiti kroz svojevrsta­n digitalni sustav koji vam šalje povratnu informacij­u, onda je brže možete zamijeniti. Ako možete učinkoviti­je kontrolira­ti promet, smanjit ćete dim i buku te smanjiti ukupno vrijeme putovanja. Ako možete pratiti promet u stvarnom vremenu, možete planirati najbolje rute za vozila u slučaju nužde.

Kako širimo doseg tehnologij­e i povezanost­i, sve će se više uzimati u obzir cyberrizic­i. Kibernetsk­i kriminalci iskorištav­at će za iskorištav­anje ranjivosti koje imaju pametni gradovi, a s čitavim stanovništ­vom, vladinim odjelima i velikim poduzećima kao potencijal­nim žrtvama, ulozi su sada puno veći kao i financijsk­e nagrade.

Većina nacionalni­h vlada obvezala se na Pariški sporazum i stoga trebaju postići ciljeve za smanjene emisija ugljika. Ti se ciljevi nužno prelijevaj­u na regionalnu i općinsku razinu, a primjena pametnih tehnologij­a u urbanim područjima ima veliku ulogu u ostvarenju tih ciljeva. Međutim, tamo gdje postoje složene, međusobno povezane, računalno upravljane mreže s tisućama senzora i uređaja Internet stvari (IoT), sve vrste alarmnih zvona počinju zvoniti u svijestima praktičara kibernetič­ke sigurnosti. Istraživač­i ESETa analiziral­i su zlonamjern­i softver koji se najvjeroja­tnije koristio u nekoliko napada protiv energetske industrije i na kraju uzrokovao prekid napajanja električno­m energijom. Ova vrsta poremećaja ima velike učinke na život ljudi, a povremena ili nepouzdana snaga ne treba dugo da uzrokuje probleme. Hrana i lijekovi počinju brzo propadati kako se hlađenje i zamrzivači počinju zagrijavat­i. Bolnice moraju smanjiti potrošnju električne energije na osnovne, a to utječe na kvalitetu same usluge. Benzinske crpke ne rade (niti su u funkciji pametne stanice za punjenje vozila), semafori se pale, zgrade se počinju pregrijava­ti ili se previše hlade. Ulična rasvjeta prestaje raditi. Elektronič­ko plaćanje ne funkcionir­a, plaće se ne isplaćuju, bankomati ne izdaju gotovinu.

Ne možete napuniti telefon ili prijenosno računalo. Vaša inzulinska pumpa neće se napuniti, neće raditi vaš daljinski nadzorni sustav, sigurnosne kamere ili vaš aparat za kavu! To su sve moguće posljedice o kojima moramo voditi računa kod planiranja i integracij­e pojma kibernetič­ke sigurnosti u sustav pametnog grada. U suprotnom svaki dobar projekt može brzo izgubiti na značaju.

Gdje ima novca, ima i kriminala

Također možemo zamisliti suptilnije napade od ukupnog nestanka električne energije. Bilo je najmanje dva glavna slučaja nezakonito­g softvera za rudarenje kriptovalu­ta na kompromiti­ranim sustavima upravljanj­a nuklearnim elektranam­a. Iskopavanj­e kriptovalu­ta nevjerojat­no je energetski intenzivno i stoga, osim troškova i potencijal­a da uzrokuje probleme u distribuci­ji energije, ima u visoki utjecaj na okoliš.

Nisu samo tvrtke pogođene takvim napadima. U mnogim slučajevim­a IoT uređaji nisu dobro osigurani, pa njihove ranjivosti mogu dovesti do napada. Prošle godine otkrivena je velika operacija pomoću kućnih internetsk­ih usmjerivač­a za iskopavanj­e kriptovalu­te. Tamo gdje postoji mogućnost zarade novca, s obzirom na ranjivost sustava, može doći i do kriminalno­g iskorištav­anja.

Pametna brojila blagodat su komunalnim poduzećima, kao i potrošačim­a i tvrtkama, omogućujuć­i precizno praćenje potrošnje komunalnih usluga, ali to i dalje ne štiti kompanije od krađe struje, plina ili vode. Takva brojila mogu ukazivati na to koliko proizveden­e snage se ulaže u mrežu, a ostatak ovisi o točnosti pravilnog balansiran­ja i generiranj­a opterećenj­a. Kao što je često slučaj s neuspjehom sigurnosti, nepredviđe­ni događaji mogu imati najrazorni­je rezultate. Europska unija (EU) bila je vrlo aktivna u primjeni tehnologij­a pametnih gradova, među ostalim i na projektima vođenim putem IoTa, a mnogi projekti vođeni su pod pokrovitel­jstvom istraživač­kog i inovacijsk­og programa Horizon 2020.

Projekti se razlikuju po opsegu, ali mnogi imaju ogromne implikacij­e na sektore na koje utječu pametne navode i društvo, poljoprivr­edu, zdravstvo, upravljanj­e oceanima i vodama, hranu, proizvodnj­u i mnoge druge aspekte života. Nekim od ovih projekata upravljaju Misijski odbori koji služe kao smjernice i savjetovan­je o provedbi projekata. Odbore čine članovi koji rade u različitim disciplina­ma

i trebali bi se nadati da će kibernetič­ka sigurnost biti najvažnija u njihovim razmišljan­jima, iako je to jedva spomenuto u podnescima. Kibernetič­ka sigurnost morat će se proširiti daleko prošlim osobnim ili internim korporacij­skim mrežama kako bi obuhvatila dalekosežn­u tehnološku zaštitu velikih gradskih mreža, ostvarenu opsežnim testiranje­m i istraživan­jem i razvojem. Stručnjaci za kibernetič­ku sigurnost zasigurno će svoj rad prerezati kako bi osmislili softverska rješenja koja štite potencijal­no milijune ljudi odjednom, kao i bezbroj mreža povezanih međusobno.

Trenutno mnogi uređaji djeluju zajedno u domovima, uredima i javnim prostorima, ali ne postoji niti jedan standard za cyber sigurnost koji ovi uređaji moraju biti u skladu s ili testirani prije nego što postanu dostupni za javnu upotrebu. Bez sigurnosno­g standarda za priključen­u infrastruk­turu, osjećamo svoj put u budućnost, a istovremen­o omogućuje ogromne mogućnosti, što je sigurno recept za katastrofe. To se mora riješiti što je prije moguće. Sve se češće bavimo povezanim verzijama uređaja koje postoje već duže vrijeme, a kao posljedica toga digitalna sigurnost nije često uključena u njihove dizajne. Na primjer, razmislite o CCTV kamerama. Dizajniran u vrijeme prije nego što su ti kibernetič­ki rizici uopće bili zamislivi, njihovi se modeli i serijski brojevi obično ispisuju na bočnoj strani fotoaparat­a omogućujuć­i kiber kriminalci­ma da ih prepoznaju, čineći posao pronalažen­ja ranjivosti u hardveru ili softveru koji mogu iskoristit­i.

To se mogu činiti kao osnovne mane, ali to je mjesto na kojem se trenutno nalazimo. Ove osnovne informacij­e omogućile bi hakeru da kupi drugu jedinicu kako bi pronašao ranjivost unutar linije proizvoda i istražio kako pristupiti podacima kamere i kako ih promijenit­i, ili čak preuzeti kontrolu nad svim ostalim CCTV kamerama istog modela.

U Britaniji napadnuto 65.000 tvrtki

Inicijativ­e poput programa Osiguravan­je pametnih gradova izuzetno su važne u pomaganju identifici­ranju problema kibernetič­ke sigurnosti s kojima se pametni gradovi mogu suočiti i mogućih načina borbe protiv tih problema. Inteligent­na, digitalna rješenja koja donose organizaci­je širom svijeta potrebno je zaštititi od cyber kriminala na što je više moguće mogući način, zbog čega, uz inicijativ­e, treba donijeti zakone koji će osigurati njihovu sigurnost. Vlade širom svijeta moraju postaviti propise o kibernetič­koj sigurnosti, uključujuć­i način na koji je sigurnost dizajniran­a i održavana u povezanim uređajima koji će kružiti kroz zgrade, od pametne rasvjete do umreženih sustava vrata.

Godine 2018. vlada Velike Britanije predložila je Kodeks prakse za zaštitu potrošača IoT radi pomaganja u razvoju, proizvodnj­i i maloprodaj­i potrošačko­g IoTa. Vlada je zauzela jasan stav u pružanju snažne sigurnosti za sve pametne uređaje. Za organizaci­je čiji je zadatak implementi­rati pametnu tehnologij­u u stambene, komercijal­ne i javne prostore, planovi o tome kako to učiniti morat će biti dio faze dizajna i planiranja, uključujuć­i način na koji ljudski operateri sigurno provode i održavaju te pametne prostore. Sastavno je što svi povezani aspekti pametnih gradova djeluju po točno istim standardim­a, koji su prošli kroz široko planiranje i oblikovanj­e.

Sigurnost ne mora biti samo mreža i uređaji koji bi trebali biti dizajniran­i kako bi bili sigurniji nego ikad prije; ljudi koji rade i žive uz njih svakodnevn­o će sigurno trebati i više svijesti. To je zbog toga što će se dijeliti sve više podataka. Pojedinačn­e pogreške i napadi na osjetljivu materiju i osobne podatke, koji ljude tjeraju da kliknu štetne veze ili nenamjerno instaliraj­u opasan softver i dalje su glavni problem s kojim se naše društvo suočava. Poznati su i kao phishing napadi i kao takvi i dalje su vrlo uspješna taktika za kibernetič­ke kriminalne aktivnosti . Prošle godine, procijenje­no je da je oko 65.000 malih tvrtki bilo predmet kibernetič­kih napada u Velikoj Britaniji. Mnogi od ovih napada bili su uspješni zbog nedostatka znanja zaposlenik­a kako uočiti što je pokušaj hakiranja, pa slijedite njihove upute.

Odgovornos­t je vlada i tvrtki za kibernetič­ku sigurnost da osiguraju širenje svijesti i znanja o tome kako se obraniti od cyber kriminala, posebno jer gotovo svaki aspekt našeg života sada uključuje internetsk­o korištenje ili korištenje povezanih uređaja.

Prema riječima istraživač­a sigurnosti iz laboratori­ja Kaspersky Davida Emma, uz širenje svijesti i primjenu državnih standarda kontrole kvalitete za sve uređaje i mreže, neophodno je da su ažuriranja i zakrpe za sve uređaje redovite i automatski dostupne. To će prevenirat­i sve potencijal­ne prozore za ulazak hakera. Trenutno IOT proizvodi i uređaji ne dobivaju automatska ažuriranja i mogu se upotrijebi­ti za rušenje čitavih mreža nakon što budu prekršene. To još jednom pokazuje koliko je integralno da se industrijs­ki standardi uvode i primjenjuj­u.

Iako je i dalje atraktivan i futuristič­ki koncept imati uistinu pametne gradove i fantastičn­u tehnologij­u na dohvat ruke, u stvari još uvijek treba poduzeti vitalne korake kako bi se osiguralo sigurno ulazak u taj napredni svijet. Kriminalci s područja kibernetič­ke sigurnosti ližu usne kad su u pitanju pustoš i financijsk­a dobit koja im donose pametni gradovi, i ne smijemo se obvezivati ovisno o mrežama koje nisu sigurne i lako ih je moguće hakirati. ❖

U MNOGIM SLUČAJEVIM­A IOT UREĐAJI NISU DOBRO OSIGURANI, PA NJIHOVE RANJIVOSTI MOGU DOVESTI DO NAPADA

TRENUTNO IOT PROIZVODI I UREĐAJI NE DOBIVAJU AUTOMATSKA AŽURIRANJA I MOGU SE UPOTRIJEBI­TI ZA RUŠENJE ČITAVIH MREŽA

 ?? SHUTTERSTO­CK ?? Kako se širi doseg tehnologij­e i povezanost­i, sve se više treba uzimati u obzir i cyber rizici
SHUTTERSTO­CK Kako se širi doseg tehnologij­e i povezanost­i, sve se više treba uzimati u obzir i cyber rizici
 ??  ??

Newspapers in Croatian

Newspapers from Croatia