Garantire la sicurezza dell’Internet of Things: standard attuali e suggerimenti di TÜV Italia

L'Internet of Things (IoT) ha già modificato molto nella fruizione quotidiana dei dispositivi e continua a trasformare il mondo rendendolo sempre più connesso tramite Internet. L'incremento nell’utilizzo delle tecnologie intelligenti apre, però, anche la porta alle minacce per la sicurezza informatica, sempre più pericolose e impattanti. Occorre, dunque, impegnarsi per rendere i nuovi dispositivi sempre più affidabili

Pubblicato il 7 gennaio 2022

L’Internet of Things (IoT) comprende una vasta gamma di dispositivi interconnessi e collegati a Internet che possono raccogliere e trasferire dati attraverso la rete senza l’intervento umano. Mentre il mondo diventa sempre più connesso attraverso Internet, e aumenta la domanda di tecnologie intelligenti, i costi per fabbricare prodotti con connessione Wi-Fi e sensori integrati sono divenuti ora più competitivi grazie alla loro produzione di massa.

L’incremento nell’utilizzo delle tecnologie intelligenti porta a una maggiore convenienza per il consumatore odierno, ma questo apre anche la porta alle minacce per la sicurezza informatica. I report che segnalano violazioni informatiche sono in aumento, poiché il livello di sicurezza di ogni network possiede lo stesso livello di sicurezza del dispositivo meno sicuro presente al suo interno e la responsabilità di sostenere gli standard di sicurezza dei dispositivi connessi ricade sui produttori.

L’importanza di garantire la sicurezza nel settore Consumer-IoT
L’IoT consumer si riferisce a tutti quei dispositivi personali, come ad esempio smartphone e wearable e a quel numero sempre crescente di device domestici “smart”, connessi ad Internet, che raccolgono, scambiano e comunicano dati tra di loro. Si stima che entro il 2030 si arriverà a 130 miliardi di device connessi in rete, rispetto ai 25 miliardi di dispositivi connessi nel 2017. In media, è previsto infatti che ogni persona gestirà 15 device.

L’evoluzione dei dispositivi IoT personali è guidata dal nostro desiderio di intrattenimento costante, connessione istantanea a risorse e supporto continuo. Le barriere tra digitale e fisico sono abbattute da device integrati e intuitivi, vere e proprie interfacce che consentono di muoversi e orientarsi in un mondo iperconnesso.
Una maggiore circolazione di dati porta necessariamente con sé maggiori occasioni di perdita o indisponibilità degli stessi. I vantaggi dell’Internet of Things possono essere raggiunti solo se già in fase di progettazione, i prodotti e i servizi tengono conto di requisiti di sicurezza e di privacy, aumentando la fiducia dei consumatori nell’utilizzo degli stessi.

Le persone affidano i propri dati personali a un numero crescente di dispositivi e servizi online. Prodotti scarsamente sicuri non solo minacciano la privacy dei consumatori, ma possono essere utilizzati dai criminali per lanciare attacchi informatici di tipo DDoS (Distributed Denial of Service) su larga scala.

Lo standard normativo e i consigli di TÜV Italia
Il Comitato tecnico per la sicurezza informatica dell’ETSI (European Telecommunications Standards Institute) ha pubblicato l’ETSI TS 103 645, lo standard sulla sicurezza dei prodotti IoT destinati al mondo consumer. Il documento contiene raccomandazioni rivolte ai produttori e agli sviluppatori di dispositivi collegabili in rete (meglio conosciuti come prodotti IoT) destinati al grande pubblico (smart TV, smartwatch, smart camera, impianti domotici ecc.) e diffusi ormai in ogni ambito sociale e produttivo. L’obiettivo è quello di contribuire ad accrescere la sicurezza dei dispositivi IoT, in modo da aumentare parallelamente la fiducia dei consumatori. Il documento, infatti, si concentra sui controlli tecnici e organizzativi più rilevanti per affrontare le carenze significative e diffuse in materia di sicurezza.

Le nuove regole di sicurezza interessano una vasta gamma di dispositivi IoT: prodotti per la sicurezza come rilevatori di fumo e serrature delle porte, telecamere intelligenti, televisori e altoparlanti, dispositivi medicali indossabili, sistemi di domotica e di allarme, apparecchi domestici (ad esempio, lavatrici e frigoriferi).

Tra le raccomandazioni indicate nello standard figurano, ad esempio, quella di evitare di immettere sul mercato device con username e password impostate di default (admin; admin) e quella di individuare dei contact points a cui segnalare eventuali nuove vulnerabilità dei prodotti.

Altre buone pratiche e raccomandazioni da seguire possono essere, secondo TÜV Italia:

  • Il costante rilascio di aggiornamenti e patch di sicurezza;
  • L’utilizzo di canali di comunicazione sicuri;
  • L’archiviazione sicura di credenziali di accesso;
  • La minimizzazione della possibile “superficie di attacco” dei device;
  • La garanzia di integrità del software;
  • La resilienza dei sistemi IoT agli attacchi informatici;
  • La cancellazione agevole e intuitiva dei dati personali degli utenti;
  • L’installazione e manutenzione semplificata dei dispositivi.

È importante ricordarsi di “Non fidarsi mai, verificare sempre”. È fondamentale possedere un modello che fa affidamento su altre metodologie di sicurezza della rete, quali controlli di accesso rigorosi, segmentazione della rete e definizione di una “superficie protetta” che include dati, risorse, applicazioni e servizi critici per il core business.

 

a cura di Antonio Bagiolini, Business Line Manager – ICT di TÜV Italia



Contenuti correlati

  • Altair soluzioni AI HPC simulazione aerospace Farnborough Airshow
    AI in simulazione e HPC con Altair al Farnborough Airshow 2024

    Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Le innovazioni dei controllori industriali

    I controllori industriali continuano a occupare una posizione strategica nell’era della trasformazione digitale. In particolare, le tecnologie basate su IoT, Edge computing, AI, robotica e virtualizzazione ne stanno elevando le potenzialità a un nuovo livello. Leggi l’articolo

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Prestazioni ed efficienza, con un ecosistema aperto e connesso

    La piattaforma d’automazione di Wago, che spazia dal controller puro alle soluzioni Edge e IoT, rappresenta un insieme di tecnologie abilitanti per un ecosistema aperto e connesso che, anche nelle applicazioni più impegnative, permetta di massimizzare prestazioni,...

  • IoT e AI Zerynth nelle lavorazione meccaniche di T.G.R.

    T.G.R. Srl, azienda specializzata in lavorazioni meccaniche come tornitura, fresatura e rettifica per la produzione di particolari meccanici, ha compiuto un significativo passo avanti nella propria trasformazione digitale grazie all’adozione dalla piattaforma IoT & AI di Zerynth....

  • Il 2023 di Pilz: numeri da record

    Fatturato 2023 da record per Pilz, la cui storia di successo prosegue puntando su prodotti e soluzioni di safety e security per la trasformazione dell’industria L’esercizio 2023 di Gruppo Pilz si è chiuso con un fatturato da...

  • Le connessioni IoT cellulari private nell’industria manifatturiera saranno 108 milioni nel 2030

    I clienti dell’ Industrial IoT (IIoT) sono desiderosi di digitalizzare casi d’uso critici con reti dedicate ad alta potenza, rendendo questi settori leader nell’adozione privata del 4G e del 5G. Il report di ABI Research Secondo un nuovo...

  • Migliorare la produzione tramite la soluzione di connettività standardizzata di Kepware

    Nell’odierno panorama industriale, i produttori devono affrontare innumerevoli sfide. Alla base di tutto ci sono i dati, cuore pulsante di ogni operazione industriale moderna. Questi dati, se raccolti e analizzati, possono fornire informazioni utili a individuare problemi...

  • Automazione in crescita: le aziende industriali italiane credono nella forza dell’innovazione

    Il nuovo studio di reichelt elektronik fa luce sullo scenario attuale, sul potenziale delle tecnologie come IA, ML, big data, robotica e IoT e sul loro utilizzo nelle aziende industriali italiane. Automazione come soluzione universale per l’industria...

Scopri le novità scelte per te x