ANNONS
Olle Segerdahl, Principal Security Consultant på F-Secure

Så blir ditt företag IoT-säkert

Hur ska företag agera för att skapa en säker, uppkopplad värld när Internet of Things gör sitt intåg? IT-säkerhetsexperten Olle Segerdahl, som leder podcasten "Säkerhetssnack", har råden.

På ytan ser det mesta likadant ut. Fabrikernas transportband, maskiner och personal finns kvar. Surret från ventilationen i mötesrummen blandas upp med ljudet från industrirobotar som plockar komponenter och monterar dem. Det doftar kaffe från fikarummet.

F-Secure

Olle Segerdahls tre tips:

1: Kommunicera med leverantören av systemen och ställ kontrollfrågor om hur de supportar utrustningen över tid.

2. Se efter implementationen på hemmaplan så att utrustningen som kopplas upp inte ökar exponeringen för annan IT-utrustning.

3. Få in IoT-enheter i samma processer för underhåll som all övrig teknik i företaget. Glöm inte bort att grejerna finns där efter att du har installerat dem.

Läs mer om F-Secure här.

Samtidigt är allting annorlunda.

Industrirobotarna kommunicerar med transportbandet för att se till att produktionen ligger i fas. Vid problem skickas felrapporten direkt till den ansvariga personen. Ventilationssystemet pratar med en temperaturmätare på utsidan av lokalen och mätpunkter inne i lokalen, för att reglera inomhusmiljön.

Lamporna pratar med varandra för att se till att ljuset anpassas efter det solljus som kommer in i lokalen. Kaffemaskinen skickar ett meddelande till receptionen och säger att bönorna snart är slut.

Internet of Things är här med alla möjligheter som det ger – men det gör oss också mer sårbara. Utan säkra lösningar kan värdefull data hackas ur systemet. IoT-enheterna kan också bli en brygga för att hackare ska kunna ta sig in i företags databaser och system.

Olle Segerdahl är säkerhetsexpert hos F-Secure. Tillsammans med kollegan Christoffer Jerkeby driver han den populära podden "Säkerhetssnack", där just sådana frågor lyfts.

"Många företag har varit duktiga på att göra medvetna val inom säkerhet, men en stor del av företagsvärlden ligger efter. Samidigt ser vi ett uppvaknande hos de mer traditionella företagen som inte har IT som kärnverksamhet. Det går inte att ignorera de här frågorna längre", säger Olle Segerdahl.

Han berättar att det är viktigt att företag ställer krav på säkerheten hos IoT-utrustningen och utnyttjar sin kraft som starka inköpare.

"Som nyttjare av IoT-produkter gäller det att ha koll på leverantörerna. Hur är enheterna tänkta att användas? Hur lätt är det att uppdatera systemen? De kanske behöver internettillgång för att fungera eller för att hämta uppdateringar. Hur gör man i så fall för att se till att enheterna inte exponerar ytterligare IT-infrastruktur för attacker?", säger Olle Segerdahl.

Han menar att det är alla företags ansvar att vi tillsammans skapar en säker IT-miljö.

"Om vi inte gör ett bra jobb med att säkra upp de små uppkopplade enheterna som vi kommer att gödsla ut i samhället, då kommer vi att skapa problem i framtiden. Det här problemet kan också gå väldigt långt, om vi inte redan nu tar oss an det", avslutar Olle Segerdahl.


NYHETSBREV


Kalendarium

SENASTE VA

VA Karriär