Milijarde neustrezno zaščitenih internetnih naprav grozijo varnosti in zaupnosti

Smo na poti do 30 milijard internetno priključenih naprav, večina pa še vedno ni ustrezno zaščitenih, da bi onemogočale vdiranje in zlorabo podatkov.

Slovenska strokovnjakinja za kriptografijo, dr. Nastja Cepak iz podjetja CREAplus, je na konferenci CIOSEC 2022 slovenskim direktorjem in vodjem oddelkov informatike predstavila tveganja in dobre prakse zaščite digitalnih identitet ljudi in naprav. Kot je napovedala dr. Cepak, se bo uporaba interneta stvari (IoT – internet of things), ki je osnova pametnih naprav, z uvajanjem omrežij 5G hitro povečevala. V digitalnih sistemih bo tako do leta 2030 delovalo že skoraj 30 milijard naprav. Med ključnimi izzivi se pojavlja zagotavljanje varnih identitet naprav ter zaščita tako podatkov, ki jih zajemajo, hranijo in izmenjujejo, kot tudi njihove vdelane programske opreme. Da ne gre za preproste probleme, potrjuje dejstvo, da se pametne naprave že uporabljajo v vseh dejavnostih, od pametnih domov in nosljivih naprav do javne infrastrukture, telekomunikacij, zdravstva, finančnih storitev, logistike in proizvodnje.

Dr. Cepak je v uvodnem predavanju v okroglo mizo Varnost IoT v času sodobnih tehnologij izpostavila nujnost uporabe digitalnih podpisov in infrastrukture javnih ključev pri zagotavljanju identitet naprav IoT.

“Naraščajoč obseg naprav IoT po eni strani zahteva povečanje zaščite, po drugi strani pa avtomatizacijo upravljanja digitalnih identitet. Odgovore na to dajejo infrastruktura javnih ključev ter upravljanje in shranjevanje ključev v posebnih napravah, ki jih poznamo kot strojni varnostni moduli,” je povedala dr. Nastja Cepak, vodja kriptografskega oddelka v podjetju CREAplus.

Pri tem je poudarila, da morajo proizvajalci in uporabniki naprav IoT zagotoviti tudi varne načine za injeciranje in posodabljanje vdelane programske opreme, kar se tudi izvaja z uporabo strojnih varnostnih modulov. Skupaj z digitalnimi podpisi tako preprečijo, da bi prišlo do zlorab naprav pred in med njihovo uporabo.

Podjetja in javne ustanove potrebujejo močnejše šifrirne algoritme

Posebno pozornost je dr. Cepak namenila tudi kvantnemu računalništvu. Slednje je še v povojih, vendar morajo organizacije v javnem in zasebnem sektorju že razmišljati o uporabi močnejših, post kvantnih kriptografskih pristopov pri ščitenju podatkov. Dr. Nastja Cepak, ki se med prvimi v Sloveniji ukvarja s post kvantno kriptografijo, je povedala, da čeprav še ne vemo, kdaj natančno bodo kvantni računalniki postali del naše realnosti, bodo v prihodnjih letih in desetletjih sposobni prebrati danes zašifrirane tajne podatke varnostno-obveščevalnih služb, javnih uprav, bank ter poslovne skrivnosti podjetij.

Specializirana podjetja, kot je CREAplus, sicer že ponujajo kriptografske rešitve, ki bodo varne pred kvantnimi računalniki, vendar bo njihovo razširjanje po mnenju dr. Cepak odvisno tudi od standardov. Te lahko v Evropi pričakujemo do leta 2024, omogočili pa bodo predvsem razširjanje post kvantnih kriptografskih metod in tehnologij v digitaliziranih procesih, storitvah in izdelkih.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
kibernetska varnost CREAplus

Članek je pripravljen v sodelovanju s partnerjem CREAPLUS d.o.o.
Za več informacij so vam na voljo pri CREAPLUS d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem CREAPLUS d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

SICIRUS d.o.o.

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Vsako podjetje, vsak ustvarjalec in tudi novodobni družbeni »influencer« se zaveda, da sta trženje in oglaševanje ključnega pomena za uspeh in rast. Kje in kako začeti? Področje ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več