اکنون با وجود بحران جهانی کروناویروس، تأمین امنیت خانهها و ساختمانهای هوشمند در مقابل خطرات سایبری بیشتر از هر زمان دیگری اهمیت پیدا میکند. در این گزارش برخی از موارد اساسی برای امنسازی دستگاههای هوشمند ارائه شده است.
اینترنت اشیا روش زندگی افراد، نحوه کسبوکار و تعاملاتشان را تغییر داده است. ساختمانها و خانهها هوشمندتر و پیچیدهتر شدهاند و ارتباطات آنها بسیار بیشتر شده است. این ارتباطات انبوه منجر به دستیابی به کارایی بیشتر و قابلیتهای جدیدتر میشود و مزایای زیادی را برای افراد، سازمانها و شهرها ایجاد میکند. با این وجود، چنین مزایایی با چالشهای بزرگ و خطرات سایبری همراه است.
با توجه به بحران کروناویروس در سطح جهان، امنسازی خانهها و ساختمانهای هوشمند در مقابل خطرات سایبری، نسبت به قبل بیشتر مورد توجه قرار گرفته است. امروزه افراد برای انجام کارهای خود، ارتباط با پزشکان، محل تحصیل، دولت، دوستان و خانواده خود، مدت زمان زیادی با وسایل هوشمند و ارتباط از راه دور چون دوربینهای هوشمند کار میکنند. انسانها با استفاده از فناوریهای مدرن بازدهی بیشتری در انجام وظایف خود در خانه و محل کار خواهند داشت؛ اما از طرفی بیشتر در معرض نفوذ و حمله سودجویان خواهند بود.
تأمین امنیت خانهها
نظر به لزوم رعایت فاصله اجتماعی، بسیاری از فعالیتهای روزانه اعم از فعالیتهای کاری، مراقبت و درمان، ورزشی و اجتماعی در خانهها صورت میگیرد. بیشتر این فعالیتها از طریق بسترهای دیجیتالی انجام میشود و بنابراین وابستگی شدیدی به دستگاههای ارتباطی و هوشمند موجود در خانهها دارند. بسیاری از افراد نسبت به اینکه وسایل هوشمند در شبکه خانگی بهطور بالقوه آسیبپذیر هستند و باید به درستی تنظیم و پیکربندی شوند، آگاهی دارند و همواره در پی یافتن روشهایی هستند که بتوانند امنیت وسایل هوشمند خود را تأمین کنند. در ادامه، برخی موارد اساسی برای امنسازی دستگاههای هوشمند ارائه شده است:
- استفاده از رمزعبور طولانی و احراز اصالت دو مرحلهای و یا چند مرحلهای و در صورت امکان استفاده از ویژگیهای بیومتریک (زیستسنجی) و یا کدهای پین اضافی
- استفاده از رمزهای عبور متفاوت برای دستگاههای مختلف موجود در شبکه خانگی
- رعایت کردن دستورات راهنمای کاربر و فعالسازی ویژگیهای امنیتی در تنظیمات اولیه
- فعالسازی اعلانهای بهروزرسانی و انجام مرتب بهروزرسانیها
- اجتناب از نمایش اطلاعات حساس و هوشیار بودن نسبت به نحوه استفاده دیگران از اطلاعات
- خاموش کردن دستگاهها در زمان عدم استفاده
- تعریف و پیکربندی چندین شبکه برروی روتر (دستگاه مسیریاب) و قراردادن دستگاههای هوشمند برروی یک شبکه وایفای
تأمین امنیت ساختمانهای تجاری
همهگیری کروناویروس در سراسر جهان موجب شده بسیاری از افراد شاغل کارهای خود را از راه دور و از داخل خانهها انجام دهند. خارج از شرایط عادی و معمول کسبوکارها و با وجود قوانین رعایت فاصلههای اجتماعی، ممکن است کارمندان کمتر به موارد امنیتی توجه نمایند. تاکنون هیچگاه تأمین امنیت ساختمانها و ادارات هوشمند به اندازه اعمالی از جمله کنترل سیستمها و عملیاتی مثل وجود همیشگی دستگاههای تهویه هوا در مراکز داده، بهطور مستمر حائز اهمیت نبوده است.
امنسازی شبکهها، نظارت و کنترل ناهنجاریها در شبکه، شناسایی رفتارهای مخرب مثل مهندسی اجتماعی و تشخیص حملات فیشینگ و بررسی تنظیمات امنیتی مربوط به اینترنت اشیا مواردی است که باید مورد توجه قرار گیرد. در این راستا توصیههای زیر حائز اهمیت است:
- فعالسازی حفاظت از طریق فایروال و اطمینان از در دسترس بودن شبکه تنها از طریق سرویسهای مجاز
- بستن پورتهای بدون استفاده
- تقسیمبندی شبکه با ایجاد شبکههای مجازی به منظور جدا کردن سیستمهای اینترنت اشیا از سایر سیستمهای مهم فناوری اطلاعات
- نظارت، عیبیابی و بررسی مرتب شبکهها
- آمادهسازی و بهروزرسانی برنامههای پاسخدهی به رخدادها مطابق با خطرات جاری
خانهها و ساختمانهای هوشمند پناهگاههای دیجیتالی برای همه افراد به منظور رعایت فاصلههای اجتماعی هستند. تأمین امنیت آنها یک مسئولیت مشترک است و هرکس باید در دستیابی به محیطهای دیجیتالی امنتر و مقاومتر در خانه و محل کار مشارکت کند.
مریم هاشمزاده (کارشناسی ارشد مهندسی نرمافزار دانشگاه اصفهان)
تهیه شده در گروه علوم و فناوریهای نوین پژوهشگاه فضای مجازی
لینک منبع