توصیه‌های امنیتی پایه برای IoT در حوزه زیرساخت‌های اطلاعاتی حیاتی
گزارش سند (شماره ۳)

اینترنت اشیاء (IoT) یک الگوی مهم و رو به رشد با ابعاد فنی ، اجتماعی و اقتصادی است. از نظر اتحادیه اروپا، IoT یک مفهوم نوظهور است که شامل یک اکوسیستم از خدمات گسترده و دستگاه های متصل است. این فناوری ها به منظور همگرایی پویا با داده ها ، داده ها را جمع آوری ، تبادل و پردازش می کنند. IoT چالش های امنیتی مهمی را دارد که باید برطرف شوند. پیاده سازی ها با چالش های امنیتی جدیدی همراه است که ، تهدیدات و خطرات زیادی را به دنبال دارد. حفاظت از توسعه اینترنت اشیا به محافظت از تمام سیستم های وابسته (دستگاه ها) از جمله ، بسترهای ابری و خدمات ، برنامه های کاربردی ابزارهای پشتیبانی و … بستگی دارد. بررسی چالش ها و اطمینان از امنیت محصولات و خدمات IoT یک اولویت اساسی است.

یکی از نگرانی های اصلی تأثیراتی است که حمله از زمان توسعه اینترنت اشیا صورت گرفته باشد که ممکن است تهدیدهای مختلفی داشته باشد و می تواند امنیت، حریم خصوصی و امنیت مردم را به خطر بیاندازد. علاوه بر این از IoT به عنوان یک عامل حمله در برابر سایر زیرساخت های حیاتی می‌توان استفاده کرد.

فراتر از اقدامات امنیتی فنی ، لازم است خط مشی های جدید و تصویب قوانین جدید برای اینترنت اشیا مطرح شود. همچنین چالش های نظارتی ، گستردگی و پیچیدگی های اینترنت اشیا رو به افزایش است و عدم وجود ساختارهای قانونی و نظارتی و عدم وجود چهارچوب های امنیتی مشخص، باعث شده است تا بیشتر شرکت ها و تولیدکنندگان در هنگام طراحی دستگاه های IoT ، از رویکرد خاص خود استفاده کنند. که خود مشکلات قابلیت همکاری بین دستگاههای سازندگان مختلف و دستگاههای IoT و سیستم های سنتی را ایجاد می‌کند.

به همین دلایل ، اتحادیه اروپا مجموعه ای از توصیه های امنیتی پایه را برای IoT تعریف می کند که هدف آن ارائه آگاهی در مورد الزامات امنیتی اینترنت اشیا، مشخص کردن دارایی های حیاتی و تهدیدات مربوطه ، ارزیابی حملات احتمالی و شناسایی اقدامات امنیتی متناسب، بمنظور محافظت از سیستم های اینترنت اشیا می‌باشد.

سایر منشورات