Alle produkter kommer på nettet – men sikkerheden halter

Sikkerhed handler ikke kun om risikoen for datalæk. Det er blevet et offentligt sikkerhedsproblem, hvor smarte enheder, der ikke er sikret, kan kontrollere mennesker.

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Foto: Alexandra Instituttet..

12.05.2021

SCM.dk

Babyalarmer, fitness trackere, selvkørende biler, smarte hjem og hospitalsudstyr, der er koblet til nettet. Vi er i gang med at skabe et helt samfund, hvor alt hvad vi omgiver os med, er koblet til nettet. I de fleste IoT-devices er sikkerheden ikke god nok, og det giver hackerne kontrol over vores privatliv.

“Der er typisk to misforståelser, når vi snakker IoT-sikkerhed. Den ene er, at man siger, at mit system er sikkert, fordi det er ‘encrypted’. Det er forkert, fordi det mere er et værktøj til at opnå sikkerhed. Den anden er, at ‘connectivity’ er godt. Men hvis du ikke beskytter dine devices, så bliver det et problem”, siger Nicola Dragoni, professor på DTU Compute, der i forbindelse med en CIDI-masterclass gav en status på IoT-sikkerheden. Han opfordrer til, at vi tager IoT-sikkerheden langt mere seriøst.

Annonce: (Artiklen fortsætter efter annoncen)
Hackerne går ikke kun efter IoT-produkterne, fordi de indeholder big data. Hackerne går efter følsomme data, der fortæller hvem du er, og hvor du bor. Fordi det giver dem adgang til at kontrollere vores devices, forklarer han.

Private og erhverv i risiko

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Med det kan hackerne se dig og din familie foran tv’et, og dermed får kontrollen et nyt perspektiv.

Endnu et eksempel er de babyalarmer, som vi kommunikerer med via en tablet. Det er klassiske IoT-devices, der er blevet hacket flere gange. På den mørke side af nettet kan man finde flere streaming-eksempler, hvor hackerne kigger med.

“Det er eksempler på IoT-devices, hvor kommunikationen mellem device og gateway var encrypted. Problemet var, at der ikke var nogen autentifikation. Det var dermed nemt for hackerne at få adgang”, siger Nicola Dragoni.

Risikoen for at blive hacket gælder også mere sikkerhedskritiske systemer som hospitalsudstyr, der er en del af det smarte hospital. Der er eksempler på blandt andet medicinske doseringsmaskiner, der er blevet hacket. Det samme gælder maskiner til dosering af insulin.

Derfor mener Nicola Dragoni, at vi alle skal forstå den alvorlige trussel, det kan være at have smarte løsninger, både som privatperson og som institution. Han mener, at producenterne skal tænke sikkerhed i hele processen, samt lave sikkert design og sikker programmering.

-CH

Toyota Material Handling A/S

Sponseret

Prøv næste generation af gaffeltrucks hos Toyota Material Handling i Vejle

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

15.09.2025SCM.dk

Dansk teknologi skal gøre rumrobotter selvkørende og pålidelige

15.09.2025SCM.dk

Elektrificering kan styrke både klima, økonomi og arbejdspladser i EU

11.09.2025Consit A/S

Sponseret

Trade365 – Nøglen til en effektiv forsyningskæde

09.09.2025SCM.dk

Fra fremtidsvision til værktøjskasse – AI er flyttet ind i hverdagen

09.09.2025SCM.dk

Russiske hackere går målrettet efter vestlige logistikaktiviteter

04.09.2025SCM.dk

AI rykker fra skrivebordet ind i maskinrummet

02.09.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania

01.09.2025SCM.dk

Dansk cybersikkerhed indtager internationalt niveau

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

17.09.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

DNV Business Assurance Denmark
Kursus
Ligestilling, Diversitet og Ledelsessystemet Introduktion til DS 5001 og ISO 30415

Ligestilling og diversitet er for alvor kommet på virksomhedernes dagsorden og flere studier peger på, at et strategisk fokus på emnet skaber robuste virksomheder, tilfredse medarbejdere og bedre bundlinjer. Med andre ord er der god grund til at have et stærkt fokus på diversitet, men hvordan får man hjulpet udviklingen og virksomhedskulturen i den rigtige retning.

Dato

17.09.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
NIS2 Foundation

Lær hvordan direktivets krav implementeres effektivt med afsæt i ledelsesstandarderne ISO 27001 og ISO 22301

Dato

17.09.2025

Sted

København

Bredana Axcite A/S
Seminar
Velkommen til SCM-dagen 2025

- banebrydende muligheder, innovative teknologier og effektive processer i Microsoft Dynamics 365 Supply Chain Management og Axcite Supply Chain modulerne

Dato

17.09.2025

Tid

09:00

Sted

AI Innovation House i Vejle

Dansk Standard
Webinar
Bliv en del af Dansk Standards SDG-netværk

Vil I være med til at sætte handling bag ordene og gøre en reel forskel med FN’s verdensmål? Så kom og hør, hvordan Dansk Standards SDG-netværk kan give jer den nødvendige indsigt og inspiration til at arbejde strategisk og målrettet med verdensmålene i jeres organisation. I bliver introduceret til en praktisk guide, der gør det lettere at omsætte ambitioner til konkret handling – uanset hvor langt I er i processen.

Dato

17.09.2025

Tid

09:30

Sted

Online på Teams

BITO Storage Systems Nordic A/S
Webinar
BITO inviterer igen til gratis webinar: 'Find den perfekte lagerløsning til din virksomhed'

Vores webinar tilbage i juni var en stor succes! Hvis du gik glip af det, så får du her en ny chance den 17. september.2025.

Dato

17.09.2025

Tid

11:00

Sted

Online via TwentyThree