«Как долго мы можем жаловаться на кибератаки, если сами устанавливаем дверь и оставляем ее открытой?». Это вопрос, поставленный исследователями Memoori в связи с последними данными о росте Интернета вещей в умных зданиях. В отчете говорится, что даже хотя все хорошо осознают связанные с этим риски и будут горько жаловаться при обнаружении хакерской атаки, люди по-прежнему активно покупают IoT-технологии для использования в зданиях, не учитывая должным образом вопроса кибербезопасности.

Часто сообщается о взломах Интернета вещей, но люди по-прежнему требуют умных зданий и умных домов. Опрос за опросом показывают, что руководители считают кибератаки самой большой проблемой для Интернета вещей, но те же опросы показывают, что подавляющее большинство компаний в любом случае будут вкладывать весомые средства в Интернет вещей. Не новость, что кибератаки могут привести к ощутимому финансовому и репутационному ущербу, но люди по-прежнему покупают и интегрируют уязвимые технологии. Очевидный вывод из этих истин состоит в том, что кибербезопасность не так важна, по крайней мере, для принятия решений о покупке.

До революции Интернета вещей, системы безопасности большинства зданий были автономными и поэтому были защищены от хакеров. Ситуация начала меняться с появлением удаленного управления с помощью постоянно подключенных интеллектуальных датчиков.

Отсутствие изощренного подхода

Умные здания и Интернет вещей больше не считаются новыми технологическими экосистемами, по крайней мере, в контексте понимания риска кибербезопасности. К нынешнему времени мы знаем, что не можем просто установить готовое антивирусное программное обеспечение и ожидать, что оно обеспечит безопасность зданий, но, по заявлениям исследователей Memoori, масса руководителей зданий по-прежнему игнорируют необходимость сложных подходов к кибербезопасности.

Сегодня известно, что любое подключенное устройство (IP камеры видеонаблюдения, датчики умного дома и прочее) может предоставить хакерам точку входа в более чувствительные системы здания. В 2018 году хакеры использовали слабые места в IoT-термометре для аквариума, чтобы получить доступ к конфиденциальной информации о хайроллерах в базе данных казино Лас-Вегаса. Были запущены многочисленные атаки через подключенные принтеры, термостаты и даже устройства физической безопасности, такие как камеры видеонаблюдения, охранные датчики и цифровые замки. Однако в некоторых зданиях по-прежнему устанавливаются плохо защищенные устройства, на которых, по-видимому, пользователи не заостряют внимания.

Каждое устройство IoT представляет собой возможную точку входа для хакеров. Все, что связано с сетью, от освещения до видеонаблюдения и лифтов, должно подчиняться тем же строгим протоколам безопасности, что и базы данных, содержащие конфиденциальную информацию.

Программы сертификации кибербезопасности могут помочь строительной отрасли еще больше выделить уязвимые устройства и объекты, подверженные большему риску. Хотя базовая кибербезопасность должна быть здравым смыслом в нынешнем мире, мы можем добиться положительных изменений — четко представив риск в рейтинговой системе, которая заставляет владельцев, менеджеров и жильцов понимать, когда они подвергаются большему риску, чем большинство зданий. Такой вид открытого сообщения о рисках кибербезопасности также оправдывает медленное или лимитированное внедрение интеллектуальных технологий в зданиях по соображениям кибербезопасности. Заинтересованные стороны должны согласиться с тем, что для надежной кибербезопасности может потребоваться медленное и постепенное внедрение IoT.

Умные здания — рай для хакеров

От незащищенных устройств до незащищенной инфраструктуры и отсутствия подотчетности индустрия умных зданий создала рай для хакеров, которые могут украсть информацию, злонамеренно контролировать системы безопасности и нанести вред предприятиям, зачастую с относительной легкостью. Как долго мы можем винить в наших проблемах с кибербезопасностью зданий ускоренное распространение технологий, прежде чем поймем, что именно мы движем этой цифровой трансформацией? Как долго мы можем жаловаться на кибератаки, если сами устанавливаем дверь и оставляем ее открытой? Сегодня известно, что умные здания представляют собой риск кибербезопасности, но чем больше умных домов мы создаем без решения проблем с безопасностью, тем больше показываем, что кибербезопасность не так важна — и, возможно, так и должно быть.