Varnost
28.11.2022 14:01

Deli z drugimi:

Share

Milijarde neustrezno zaščitenih internetnih naprav grozijo varnosti in zaupnosti

Smo na poti do 30 milijard internetno priključenih naprav, večina pa še vedno ni ustrezno zaščitenih, da bi onemogočale vdiranje in zlorabo podatkov.

Slovenska strokovnjakinja za kriptografijo, dr. Nastja Cepak iz podjetja CREAplus, je na konferenci CIOSEC 2022 slovenskim direktorjem in vodjem oddelkov informatike predstavila tveganja in dobre prakse zaščite digitalnih identitet ljudi in naprav. Kot je napovedala dr. Cepak, se bo uporaba interneta stvari (IoT – internet of things), ki je osnova pametnih naprav, z uvajanjem omrežij 5G hitro povečevala. V digitalnih sistemih bo tako do leta 2030 delovalo že skoraj 30 milijard naprav. Med ključnimi izzivi se pojavlja zagotavljanje varnih identitet naprav ter zaščita tako podatkov, ki jih zajemajo, hranijo in izmenjujejo, kot tudi njihove vdelane programske opreme. Da ne gre za preproste probleme, potrjuje dejstvo, da se pametne naprave že uporabljajo v vseh dejavnostih, od pametnih domov in nosljivih naprav do javne infrastrukture, telekomunikacij, zdravstva, finančnih storitev, logistike in proizvodnje.

Dr. Cepak je v uvodnem predavanju v okroglo mizo Varnost IoT v času sodobnih tehnologij izpostavila nujnost uporabe digitalnih podpisov in infrastrukture javnih ključev pri zagotavljanju identitet naprav IoT.

“Naraščajoč obseg naprav IoT po eni strani zahteva povečanje zaščite, po drugi strani pa avtomatizacijo upravljanja digitalnih identitet. Odgovore na to dajejo infrastruktura javnih ključev ter upravljanje in shranjevanje ključev v posebnih napravah, ki jih poznamo kot strojni varnostni moduli,” je povedala dr. Nastja Cepak, vodja kriptografskega oddelka v podjetju CREAplus.

Pri tem je poudarila, da morajo proizvajalci in uporabniki naprav IoT zagotoviti tudi varne načine za injeciranje in posodabljanje vdelane programske opreme, kar se tudi izvaja z uporabo strojnih varnostnih modulov. Skupaj z digitalnimi podpisi tako preprečijo, da bi prišlo do zlorab naprav pred in med njihovo uporabo.

Podjetja in javne ustanove potrebujejo močnejše šifrirne algoritme

Posebno pozornost je dr. Cepak namenila tudi kvantnemu računalništvu. Slednje je še v povojih, vendar morajo organizacije v javnem in zasebnem sektorju že razmišljati o uporabi močnejših, post kvantnih kriptografskih pristopov pri ščitenju podatkov. Dr. Nastja Cepak, ki se med prvimi v Sloveniji ukvarja s post kvantno kriptografijo, je povedala, da čeprav še ne vemo, kdaj natančno bodo kvantni računalniki postali del naše realnosti, bodo v prihodnjih letih in desetletjih sposobni prebrati danes zašifrirane tajne podatke varnostno-obveščevalnih služb, javnih uprav, bank ter poslovne skrivnosti podjetij.

Specializirana podjetja, kot je CREAplus, sicer že ponujajo kriptografske rešitve, ki bodo varne pred kvantnimi računalniki, vendar bo njihovo razširjanje po mnenju dr. Cepak odvisno tudi od standardov. Te lahko v Evropi pričakujemo do leta 2024, omogočili pa bodo predvsem razširjanje post kvantnih kriptografskih metod in tehnologij v digitaliziranih procesih, storitvah in izdelkih.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
kibernetska varnost CREAplus

Članek je pripravljen v sodelovanju s partnerjem CREAPLUS d.o.o.
Za več informacij so vam na voljo pri CREAPLUS d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem CREAPLUS d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TELEKOM SLOVENIJE d.d.

Cigaletova ulica 15, 1000 Ljubljana, Tel: 01 234 10 00
V skladu s svetovni trendi skupaj s hčerinskimi družbami doma in v tujini deluje kot enovita gospodarska Skupina Telekom Slovenije. Fiksno-mobilna konvergenca je imperativ časa. ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več
Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več