O Estudo IoT Snapshop 2022, produzido pela empresa de tecnologia Logicalis, mostra que a adoção de tecnologias de internet das coisas (IoT) vem crescendo nos últimos anos e se tornou uma realidade no Brasil e na América Latina. Segundo o levantamento, entre 2018 e 2021 o número de empresas que estão em fase de prova de conceito, projetos-piloto ou iniciativas em produção saltou 25 pontos percentuais.

A Internet das Coisas (IoT) descreve todos os dispositivos físicos que se conectam à internet, também conhecidos como dispositivos inteligentes, que estão revolucionando a maneira como vivemos, trabalhamos e interagimos com o mundo ao nosso redor. “De casas inteligentes a cidades inteligentes, a IoT está permitindo que nos conectemos com nosso ambiente de maneiras que antes eram impossíveis. Embora haja muitos benefícios, há muitos desafios que precisam ser superados, como questões de segurança e privacidade, problemas de interoperabilidade e a necessidade de padrões e regulamentações”, explica Mike Nelare, vice-presidente de Digital Trust da DigiCert.

Conheça os tipos de IoT

Até 2025, prevê-se que 75 bilhões de dispositivos estarão online, e esses dispositivos terão um grande impacto na maneira como nosso mundo funciona. É mais fácil entender conhecendo os dois tipos de dispositivos IoT. Muitos dispositivos se enquadram na categoria CIoT (Consumer Internet of Things), como termostatos, fechaduras, campainhas, assistentes de voz e sistemas de alarme.

A segunda categoria é IIoT (Industrial Internet of Things), que se refere ao uso de tecnologias IoT, como sensores, conectividade e análise de dados, em ambientes industriais para melhorar a eficiência, produtividade e segurança. A IIoT tem aplicações em vários setores, incluindo manufatura, energia, transporte e saúde, entre outros.

Vantagens e benefícios da IoT:

Maior eficiência: os dispositivos IoT podem levar a uma operação mais eficiente e simplificada. Essa maior eficiência pode ajudar a economizar tempo, reduzir custos e permitir uma melhor tomada de decisão a partir da obtenção de dados melhores. Por exemplo, no setor industrial, os dispositivos IoT podem ajudar a monitorar equipamentos e máquinas, detectar problemas no início e alertar as equipes de manutenção para corrigir problemas, reduzindo assim o tempo de inatividade.

Segurança e proteção aprimoradas: ao conectar vários sensores e dispositivos, os dispositivos IoT podem ajudar a monitorar e detectar possíveis perigos em tempo real, permitindo respostas mais rápidas a emergências. Por exemplo, os dispositivos IoT podem ajudar a monitorar a qualidade do ar, detectar vazamentos de gás e notificar as autoridades em caso de emergência. Na área da saúde, como apenas um exemplo, os diabéticos podem controlar melhor a doença com monitores de glicose e bombas de insulina conectados. Além disso, os dispositivos IoT podem aumentar a segurança, fornecendo vigilância e monitoramento em tempo real de residências, escritórios e espaços públicos.

Desenvolvimento sustentável: ao monitorar o uso de energia, consumo de água e geração de resíduos, os dispositivos IoT podem ajudar indivíduos e empresas a reduzir seu impacto ambiental. Edifícios inteligentes, por exemplo, podem ajustar automaticamente a iluminação e o aquecimento para otimizar o uso de energia e reduzir custos. Embora os benefícios sejam vastos, a necessidade de segurança em dispositivos IoT está crescendo.

IoT e segurança

É importante reconhecer que os dispositivos IoT são vulneráveis ​​a ataques cibernéticos como qualquer outro sistema conectado. No entanto, os dispositivos IoT geralmente não possuem o mesmo nível de recursos de segurança encontrados em dispositivos de computação tradicionais. “Muitos dispositivos IoT têm poder de processamento e memória limitados, o que significa que eles podem não ser capazes de suportar protocolos de segurança robustos, além de serem projetados para serem de baixo custo e descartáveis. Como tal, eles podem não receber atualizações de software regulares ou patches para lidar com vulnerabilidades de segurança”, completa Mike Nelson.

Uma das preocupações de segurança mais significativas com dispositivos IoT é o potencial de acesso não autorizado. Os hackers podem explorar vulnerabilidades em dispositivos IoT para obter acesso ao dispositivo e, em seguida, usar esse acesso para lançar ataques em outros dispositivos ou redes.

Um exemplo disso é quando a empresa de segurança Rapid7 pesquisou monitores de bebê populares de seis fabricantes e descobriu que todos eles tinham vulnerabilidades de segurança, incluindo dados e armazenamento não criptografados, tornando esses dispositivos em maior risco de serem hackeados. Como se isso não fosse perturbador o suficiente, muitos dispositivos IoT, como dispositivos de segurança doméstica e câmeras de campainha, usam essa mesma tecnologia.

IoT e PKI

Para atender às necessidades de confiança digital, autenticação, criptografia, integridade e identidade devem estar no centro de todos os padrões de segurança da IoT. Como os dispositivos IoT se conectam a outras coisas, é essencial autenticar essas conexões. Se os dados não estiverem protegidos, é inútil. A criptografia garante a confidencialidade na qual as informações são codificadas de ponta a ponta para que os dados interceptados não possam ser lidos. Como você pode saber que os dados coletados são confiáveis? Integridade.

A identidade permite que você rastreie dispositivos e introduz processos de autenticação fortes, e é por isso que os dispositivos IoT devem ter identidade incorporada ao dispositivo. Como isso é possível? Infraestrutura de chave pública (PKI).

Nos Estados Unidos, o Instituto Nacional de Padrões e Tecnologia (NIST) foi responsável por desenvolver o protocolo mínimo de segurança para os EUA. dispositivos desde que a Lei de Melhoria da Cibersegurança da Internet das Coisas (IoT) foi assinada em dezembro de 2020.

A PKI e o uso de certificados digitais são uma abordagem de segurança comprovada que pode enfrentar os desafios de segurança da IoT e garantir a confiança digital ao permitir:

  • autenticação mútua
  • criptografia de dados
  • confidencialidade
  • proteção de acesso
  • modo de segurança
  • não repúdio
  • identidade do dispositivo
  • dados/firmware
  • atualizar integridade
  • comunicações seguras pelo ar (OTA)
  • autenticação multifator (MFA)

E as casas conectadas?

Uma atualização nova e empolgante para IoT é o padrão de segurança de interoperabilidade Matter. O protocolo Matter é o primeiro esforço para fornecer um padrão de interoperabilidade segura e confiável para dispositivos domésticos inteligentes, aplicativos móveis e serviços em nuvem. Isso permite que seu dispositivo doméstico inteligente da Apple se conecte de forma perfeita e segura com seu dispositivo doméstico inteligente do Google e Samsung com Amazon e assim por diante. Antes desse desenvolvimento recente, havia uma falta de protocolo para como os dispositivos IoT interagem uns com os outros e com as redes. A falta de protocolo não apenas aumenta os riscos de segurança, mas também afeta negativamente a experiência do consumidor.

A Matter foi criada pela Connectivity Standards Alliance (CSA), em parceria com líderes mundiais em tecnologia como Amazon, Apple, Google e Samsung. A DigiCert trabalha em estreita colaboração com o CSA e criou a primeira Autoridade Certificadora Raiz (CA), conhecida como Autoridade de Atestado de Produto (PAA) para atestado de dispositivo Matter. Isso significa que os fabricantes podem obter o selo Matter em seus produtos, provando que eles oferecem melhor interoperabilidade entre dispositivos, maior segurança e melhor experiência do consumidor. Esses dispositivos compatíveis com Matter são claramente rotulados, da mesma forma que os dispositivos Bluetooth são rotulados.

“Há muito o que comemorar quando se trata de IoT, pois o mundo rapidamente se torna mais habilitado digitalmente do que nunca, mas há muitos desafios de segurança a serem enfrentados. A segurança dos dispositivos IoT não pode ser uma reflexão tardia, o que requer os esforços de fabricantes, desenvolvedores, consumidores e governos para atender aos requisitos de segurança necessários. É importante mantermos a conversa sobre segurança IoT enquanto trabalhamos para construir a confiança digital em todos os usuários e dispositivos conectados”, conclui Mike Nelson.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui