Alle produkter kommer på nettet – men sikkerheden halter

Sikkerhed handler ikke kun om risikoen for datalæk. Det er blevet et offentligt sikkerhedsproblem, hvor smarte enheder, der ikke er sikret, kan kontrollere mennesker.

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Foto: Alexandra Instituttet..

12.05.2021

SCM.dk

Babyalarmer, fitness trackere, selvkørende biler, smarte hjem og hospitalsudstyr, der er koblet til nettet. Vi er i gang med at skabe et helt samfund, hvor alt hvad vi omgiver os med, er koblet til nettet. I de fleste IoT-devices er sikkerheden ikke god nok, og det giver hackerne kontrol over vores privatliv.

“Der er typisk to misforståelser, når vi snakker IoT-sikkerhed. Den ene er, at man siger, at mit system er sikkert, fordi det er ‘encrypted’. Det er forkert, fordi det mere er et værktøj til at opnå sikkerhed. Den anden er, at ‘connectivity’ er godt. Men hvis du ikke beskytter dine devices, så bliver det et problem”, siger Nicola Dragoni, professor på DTU Compute, der i forbindelse med en CIDI-masterclass gav en status på IoT-sikkerheden. Han opfordrer til, at vi tager IoT-sikkerheden langt mere seriøst.

Annonce: (Artiklen fortsætter efter annoncen)
Hackerne går ikke kun efter IoT-produkterne, fordi de indeholder big data. Hackerne går efter følsomme data, der fortæller hvem du er, og hvor du bor. Fordi det giver dem adgang til at kontrollere vores devices, forklarer han.

Private og erhverv i risiko

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Med det kan hackerne se dig og din familie foran tv’et, og dermed får kontrollen et nyt perspektiv.

Endnu et eksempel er de babyalarmer, som vi kommunikerer med via en tablet. Det er klassiske IoT-devices, der er blevet hacket flere gange. På den mørke side af nettet kan man finde flere streaming-eksempler, hvor hackerne kigger med.

“Det er eksempler på IoT-devices, hvor kommunikationen mellem device og gateway var encrypted. Problemet var, at der ikke var nogen autentifikation. Det var dermed nemt for hackerne at få adgang”, siger Nicola Dragoni.

Risikoen for at blive hacket gælder også mere sikkerhedskritiske systemer som hospitalsudstyr, der er en del af det smarte hospital. Der er eksempler på blandt andet medicinske doseringsmaskiner, der er blevet hacket. Det samme gælder maskiner til dosering af insulin.

Derfor mener Nicola Dragoni, at vi alle skal forstå den alvorlige trussel, det kan være at have smarte løsninger, både som privatperson og som institution. Han mener, at producenterne skal tænke sikkerhed i hele processen, samt lave sikkert design og sikker programmering.

-CH

Bureau Veritas

Sponseret

Ekstern sikkerhedsrådgivning hos Blue Water Shipping

SSI Schäfer

Sponseret

SSI SCHAEFER samarbejder med Coop om et af Europas største automatiserede distributionscentre

Relateret indhold

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

23.10.2025SCM.dk

Nordjylland bliver centrum for europæisk rumteknologi

22.10.2025SCM.dk

Fra universitetslaboratorier til verdensrummet – Nordjyllands rumeventyr tager fart

22.10.2025Apport Systems A/S

Sponseret

Logistiktrends 2026: Sådan vil AI og automatisering forme fremtidens forsyningskæde

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
E-læringskursus: ISO/IEC 42001 - Lead Implementer

Behersk den viden og de færdigheder, der kræves for at fungere som specialist i kunstig ingtelligens (AI) baseret på kravene i ISO/IEC 42001.

Dato

01.11.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27001 Lead Implenter - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer

Dato

01.11.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO 37001 Lead Implementer

Behersk implementering og ledelse af et antibestikkelsessystem (ABMS) baseret på ISO 37001

Dato

01.11.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at få et effektivt ledelsessystem for informationssikkerhed med ISO 27001, som passer til din virksomheds behov.

Dato

03.11.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

DNV Business Assurance Denmark
Kursus
OHSMS Auditor/Lead Auditor course based on ISO 45001 | CQI IRCA Certified Course ID: 1877

This course is designed to develop a clear understanding of safety management in the modern era and provide those involved in audit conduct and management with the skills to fulfil their role.

Dato

03.11.2025

Sted

Odense

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

03.11.2025

Sted

Nyborg Strand, Nyborg