IoT için yeni güvenlik düzenlemeleri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Sadece özel sektörde değil, endüstride de giderek daha fazla cihaz internete bağlanıyor. Bu, üretimi daha verimli ve giderek daha fazla otomatik hale getirerek maliyet ve işçilikten tasarruf sağlar. Nesnelerin İnterneti (IoT - Nesnelerin İnterneti) bu nedenle hızla yayılıyor ve bağlı cihazların sayısı önemli ölçüde artıyor.

Ancak IoT cihazlarına olan güvenin artmasıyla birlikte, güçlü siber güvenlik önlemlerine duyulan ihtiyaç daha da acil hale geldi. Milletvekilleri bunu kabul etti. Bu cihazlarda depolanan önemli verileri korumak için dünya çapında hükümetler, IoT cihazlarının standart güvenliğini iyileştirmek için düzenlemeler getirmiştir. Nelere dikkat etmelisiniz? Yönetmeliklere bir göz atmak yardımcı olur.

AB ve ABD'deki IoT düzenlemeleri

Amerika Birleşik Devletleri'nde IoT Siber Güvenliği İyileştirme Yasası 2020'de kabul edildi ve Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), IoT cihazları için bir standart oluşturmakla görevlendirildi. Mayıs 2021'de Biden yönetimi, ulusal BT güvenliğini iyileştirmek için bir yürütme emri çıkardı. Ardından, Ekim 2022'de Beyaz Saray, güvenlik seviyelerini belirtmek ve bir bakışta görünür kılmak için yönlendiriciler ve ev kameralarından başlayarak IoT cihazları için bir etiket tanıtan bir broşür yayınladı.

Avrupa Birliği'nde Avrupa Parlamentosu, bir ürünün CE işareti alıp Avrupa pazarına sunulmasından önce üreticilere çeşitli gereksinimler getiren Siber Güvenlik Yasasını ve Siber Direnç Yasasını tanıttı. Bu, ürün yaşam döngüsü boyunca siber saldırılar veya güvenlik açıklarıyla ilgilenmenin yanı sıra değerlendirme ve raporlama aşamalarını da içerir. Genel Veri Koruma Yönetmeliği (GDPR), AB'de faaliyet gösteren şirketler için de geçerlidir ve onları kişisel verileri korumak için uygun teknik ve kurumsal önlemleri uygulamaya mecbur eder.

Schlüsselelemente

Yönetmeliklere uymak için üreticiler aşağıdaki temel unsurları uygulamalıdır:

  • Yazılım güncellemeleri: Üreticiler, aygıt yazılımı güncellemeleri olanağı sunmalı ve güncellemelerin, özellikle güvenlik yamalarının geçerliliğini ve bütünlüğünü garanti etmelidir.
  • verilerin korunması: Yönetmelikler "veri minimizasyonu" kavramını izler, yani yalnızca gerekli veriler kullanıcının onayı ile toplanır, ancak hassas veriler güvenli ve şifreli olarak saklanır.
  • risk değerlendirmesi: Geliştiriciler, tasarım ve geliştirme aşamasında ve CVE'leri (Ortak Güvenlik Açıkları ve Etkilenmeler) analiz etmek ve yeni güvenlik açıkları için yamalar yayınlamak dahil olmak üzere ürün yaşam döngüsü boyunca risk yönetimi yapmalıdır.
  • Cihaz konfigürasyonu: Cihazlar, tehlikeli bileşenleri kaldıran, kullanılmadığında arayüzleri kapatan ve "en az ayrıcalık ilkesi" aracılığıyla işlemler için saldırı yüzeyini en aza indiren varsayılan bir güvenlik yapılandırmasıyla yayınlanmalıdır.
  • Kimlik doğrulama ve yetkilendirme: Hizmetler ve iletişimler, kaba kuvvet oturum açma saldırılarına karşı koruma ve bir parola karmaşıklığı ilkesi ile kimlik doğrulama ve yetkilendirme gerektirmelidir.
  • güvenli iletişim: IoT varlıkları arasındaki iletişimin kimliği doğrulanmalı, şifrelenmeli ve güvenli protokoller ve bağlantı noktaları kullanılmalıdır.

Ancak, bu düzenlemelere uyum, karmaşıklıkları nedeniyle zor olabilir. Süreci basitleştirmek için, UL MCV 1376, ETSI EN 303 645, ISO 27402 ve NIST.IR 8259 gibi çeşitli sertifikalar ve standartlar, düzenlemeleri pratik adımlara bölmek için getirilmiştir.

IoT cihazlarını olası tehditlere karşı korumak isteyen şirketler bu nedenle cihazlarını minimum çabayla koruyan ve IoT cihazına entegre edilebilecek bir risk değerlendirme hizmeti içeren çözümler kullanmalıdır. Bu şekilde, bir cihaz tüm kullanım ömrü boyunca BT tehditlerine karşı korunabilir. En iyi durumda, çözüm minimum kaynak gerektirmeli ve kodu değiştirmek zorunda kalmadan bir ürüne entegre edilebilmelidir. Bu sayede IoT cihazları güvenli bir şekilde çalışabilir ve bunlardan tam olarak faydalanabilir.

Daha fazlası Checkpoint.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku