산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

물리적 보안을 위해 사이버 보안이 필수적인 이유

연결된 기기의 시대는 많은 것을 약속합니다. 이전에 연결되지 않은 아날로그 시스템의 디지털 데이터를 결합함으로써 우리는 가정과 직장에서 효율성과 안전을 개선하기 위해 새로운 통찰력과 혁신을 제공할 수 있습니다. 그러나 혁신의 첫 번째 규칙은 "해를 끼치지 말라"는 것이어야 합니다. 이는 사물 인터넷(IoT)의 경우 사이버 보안 기본 사항을 먼저 올바르게 갖추는 것을 의미합니다.

영상 감시 및 물리적 보안 분야에서 그 추진력이 빠르게 변화하고 있습니다. 클라우드로의 전환은 다른 부문보다 느렸지만 점점 더 CCTV, 액세스 제어 및 오디오 시스템이 네트워크로 연결되어 IT 네트워크 및 프로세스에 통합되어 보다 지능적인 물리적 보호 기능을 제공하고 있습니다.

그러나 이러한 클라우드로의 전환은 더 많은 비즈니스 기회를 창출하기도 합니다. 예를 들어 네트워크에 연결된 카메라의 실시간 비디오 데이터를 다른 시스템의 정보와 결합하여 클라우드 분석을 통해 새로운 비즈니스 가치 소스를 개발할 수 있습니다.

이것은 일반적으로 좀도둑을 방지하거나 식별하기 위해 네트워크 감시 카메라를 배치하는 소매점에서 볼 수 있습니다. 동일한 카메라를 클라우드 분석 제품군에 연결하면 소매 관리자가 자동으로 대기열 증가를 감지하고 경고를 생성하거나 매장 주변의 트래픽 흐름을 더 잘 이해할 수 있습니다.

연결된 시스템의 항상 존재하는 위험

그러나 기업이 연결된 카메라를 경계한다면 그럴 만한 이유가 있습니다. 2016년 말 Dropbox, Netflix, Uber 등과 같은 많은 인기 있는 인터넷 애플리케이션을 무력화시킨 세계 최대의 DDoS(분산 서비스 거부) 공격은 부분적으로 손상된 수십만 대의 네트워크 감시 카메라에서 시작되었습니다. 공격을 지시한 Mirai 멀웨어는 admin:admin과 같은 일반적인 기본 사용자 이름과 암호 조합을 테스트하여 네트워크 장치를 제어했습니다.

이러한 주요 사건이 발생한 지 2년 반이 지난 후에도 사이버 보안 모범 사례에 대한 고려가 거의 또는 전혀 없이 너무 많은 전문가급 물리적 보안 제품이 판매되고 있으며 기본 자격 증명과 같은 기본 감독 테스트에 여전히 실패하고 있습니다. 시장 출시 속도와 비용 절감에 중점을 두고 있습니다. 품질 관리, "안전한 설계" 제품 개발 및 펌웨어 업데이트 및 자산 관리를 통한 판매 후 지원을 위한 효과적인 프로세스에 대한 관심이 충분하지 않습니다.

이는 이러한 장치가 전달할 수 있는 가능성을 심각하게 훼손합니다. 물리적 보안에서 IoT의 약속이 더 좋고 안전한 세상이라면 장비가 클라이언트의 네트워크에 새로운 취약점을 도입할 가능성이 있는 경우 달성할 수 없습니다.

OEM은 장치가 목적에 적합하고 혁신을 위해 신뢰할 수 있는지 확인하기 위해 많은 노력을 기울여야 합니다. 이를 위해서는 내부적으로 기술과 프로세스에 대한 투자와 전체 공급망에 걸친 명확한 의사 소통 및 투명성이 필요합니다. 모든 구성 요소가 고객이 기대할 수 있는 엄격한 기준을 충족합니까?

그러나 그 못지 않게 중요한 것은 최종 사용자 교육에 필요한 투자입니다. 시장은 가격에 매우 민감하며 고객은 알 수 없는 공급업체로부터 올바르게 구성되지 않은 장비를 구매할 때 수반되는 위험을 이해하기 위해 명확한 지침이 필요합니다.

그리고 그 이상으로 인식은 IT 부서를 넘어 주도되어야 합니다. 조직의 모든 사람은 올바른 조달 프로세스의 중요성을 이해해야 합니다. 최신 IoT 장치의 비용 감소와 사용의 단순성으로 인해 제어하기 어렵기 때문입니다. CIO가 최고의 전략을 가지고 있을 수 있지만 비즈니스 관리자가 신용 카드로 장비를 구매하고 이를 회사 네트워크에 추가하는 경우 제품의 안전을 보장하는 책임은 누구에게 있습니까?

규제로 인해 인지도가 높아짐

그렇긴 하지만 기업은 네트워크 연결 장치가 존재하는 사이버 보안 위험에 대해 더 많이 인식하고 있으며 2018년에는 위협에 대응하기 위한 많은 규제 변화가 있었습니다. 일반 데이터 보호 규정(GDPR)과 네트워크 및 정보 시스템 보안 지침(NIS 지침)이 시행되기 시작했습니다.

두 지침 모두 불이행에 대해 동일한 상당한 재정적 처벌을 부과합니다. 거액의 벌금은 사업을 쇠약하게 만들 가능성이 있으므로 관련 회사가 요구 사항을 충족하기 위해 실사를 수행하는 것이 필수적입니다.

우리는 이미 CCTV 시스템 배포와 관련하여 영국과 EU 전역에서 GDPR 벌금이 부과되는 것을 목격했습니다. 최근 영국의 해커가 학교의 CCTV 시스템에 침입하여 학생들의 영상을 실시간으로 인터넷에 스트리밍한 것으로 보고되었습니다. 당연히 이것은 부정적인 평판을 많이 얻었습니다. 결국, 우리는 아이들이 안전할 것이라는 기대와 함께 학교에 보내고 있으며, 보안 시스템은 아이들을 위험에 빠뜨리기보다는 보호하기 위해 있습니다.

적절한 기술 파트너를 선택하는 것이 중요합니다.

통합 보안 환경에서 올바른 기술 파트너를 선택하는 것이 그 어느 때보다 중요합니다. 보안 실무자는 사이버 보안이 단순한 IT 문제가 아님을 인정하고 물리적 및 전자 보안 시스템의 배포와 관련된 비즈니스에 대한 관련 사이버 보안 위험을 이해해야 합니다. 물리적 보안의 디지털화는 현재로서는 매우 흥미로운 분야이지만, 이를 계속하려면 업계로서 사이버 보안 문제를 더 잘 해결해야 하며 조만간 해야 합니다.


사물 인터넷 기술

  1. 인더스트리 4.0을 위한 유연한 제조 시스템 구축
  2. IoT용 에지 컴퓨팅이 필요한 이유
  3. IoT 보안이 네트워크 사업자에게 [RAN, edge] 핵심 초점이 되어야 하는 이유
  4. 사이버 보안 개선
  5. Memphis를 '스마트'하게 만들기:IoT 장치의 가시성, 제어 및 보안
  6. ICS 보안 체크리스트
  7. 물리적 보안을 위해 사이버 보안이 필수적인 이유
  8. 왜 I.T. 시스템은 글로벌 공급망 진화의 핵심입니다
  9. 중소기업을 위한 5가지 기본 네트워크 보안 팁
  10. 진동 분석이 비즈니스에 필수적인 이유는 무엇입니까?