Le apparecchiature interessate includono telecamere di sicurezza, punti di ricarica per veicoli elettrici, sistemi telematici, macchinari industriali, dispositivi medici e infrastrutture di servizio pubblico.
Dispositivi connessi da anni:
la sicurezza degli ambienti IoT si differenzia dalla gestione di computer, telefoni e altri terminali aziendali.
I dispositivi IoT possono utilizzare diversi sistemi operativi e versioni del firmware, rimanere in funzione per anni ed essere fisicamente distanti dalle sedi aziendali.
Per questo motivo, il monitoraggio non si limita alla verifica della connessione del dispositivo. Può includere anche informazioni sulla sua posizione, sul firmware, sul traffico di rete e sulla capacità di ricevere aggiornamenti o di essere isolato da remoto.
L'analisi delle comunicazioni consente inoltre di identificare connessioni a indirizzi o infrastrutture che non rientrano nel comportamento previsto del dispositivo.
Wireless Logic propone di integrare le misure preventive con meccanismi progettati per identificare anomalie nel comportamento dei dispositivi IoT. Questo tipo di monitoraggio parte da uno schema operativo considerato normale e ricerca deviazioni che potrebbero richiedere un'indagine. Il testo cita come esempi improvvisi cambiamenti nel volume o nelle caratteristiche del traffico, connessioni con indirizzi IP considerati sospetti e determinate esecuzioni di codice remoto. L'azienda propone di utilizzare l'intelligenza artificiale per automatizzare parte di questa analisi in implementazioni composte da numerosi dispositivi. Tuttavia, un'anomalia non implica necessariamente che si sia verificato un attacco. La modifica rilevata deve essere analizzata nel suo contesto per determinare se corrisponde a un funzionamento legittimo, a un guasto o a un potenziale incidente di sicurezza.
Gestione remota del firmware e dei dispositivi:
la possibilità di gestire le apparecchiature dopo l'installazione è un'altra caratteristica fondamentale evidenziata da Wireless Logic.
Ciò include l'aggiornamento del firmware, l'applicazione di patch di sicurezza e, quando l'architettura lo consente, l'isolamento remoto di un dispositivo potenzialmente compromesso.
Queste funzioni sono particolarmente importanti nelle implementazioni a lungo termine, dove lo stato del software e le vulnerabilità esistenti possono cambiare significativamente nel corso del ciclo di vita dell'apparecchiatura.
Wireless Logic propone un approccio basato sul rischio, identificando i dispositivi e le risorse più critici o esposti per stabilire diversi livelli di monitoraggio e protezione.
Il Cyber Resilience Act introduce obblighi di notifica.
Il testo collega tali pratiche al Cyber Resilience Act (CRA) dell'Unione Europea, che stabilisce i requisiti di sicurezza informatica per i prodotti con componenti digitali.
Secondo le informazioni fornite, gli obblighi di notifica includono una segnalazione iniziale entro un massimo di 24 ore dalla scoperta da parte del produttore di determinate vulnerabilità attivamente sfruttate o di incidenti gravi, seguita da ulteriori informazioni entro i termini stabiliti.
La precisione editoriale è particolarmente importante in questo caso: la dichiarazione afferma che tali obblighi sono entrati in vigore l'11 settembre e riassume una notifica completa entro 72 ore. Trattandosi di un obbligo normativo, e dato che l'estratto non riproduce la formulazione né specifica l'anno di riferimento, non ritengo opportuno approfondire o reinterpretare tali termini senza confrontarli direttamente con il testo applicabile del CRA.
Prevenzione, monitoraggio e risposta:
la sicurezza di un'implementazione IoT non può basarsi esclusivamente sulla prevenzione delle connessioni non autorizzate. Richiede anche meccanismi per identificare potenziali incidenti e intervenire sui dispositivi interessati.
Nelle installazioni di grandi dimensioni, l'automazione di parte di questo monitoraggio può facilitare l'identificazione di cambiamenti tra centinaia o migliaia di dispositivi, sebbene la sua efficacia dipenda da fattori quali i dati disponibili, i modelli utilizzati come riferimento e la configurazione dei sistemi di rilevamento.
Le informazioni fornite da Wireless Logic propongono quindi una strategia basata su prevenzione, visibilità, aggiornamenti remoti, rilevamento delle anomalie e risposta agli incidenti durante l'intero ciclo di vita del dispositivo.
