Eugene Kaspersky: Internet of Things kræver nyt immunt sikkerhedssystem
Der er ikke mange IoT-enheder i Eugene Kasperskys eget hjem, men det nytter ikke noget at lade som om, de smarte enheder ikke findes.
Faktisk er der flere enheder koblet på internettet, end der er mennesker i verden, og det betyder, at der er behov for en ny såkaldt immun tilgang til IoT-sikkerhed.
Det fortalte ejer af Kaspersky Lab, Eugene Kaspersky på Bosch Connected World - Internet of Things Conference i Berlin i sidste uge.
»Internet of Things bliver det næste område, der udsættes for angreb i stor stil. Vi lever allerede i en smart verden, hvor der er flere IoT-enheder end mennesker,« fortæller Eugene Kaspersky.
Kaspersky Lab registrerede I 2013 bare 46 eksempler på malware målrettet IoT-enheder, mens de lokaliserede 7.242 malware-eksempler i 2017.
Tænk sikkerhed som immunitet
Han foreslår, at man tænker IoT-sikkerhed som immunitet, som vi kender det fra menneskets immunforsvar
»Vi skal introducere begrebet immunitet i stedet for traditionel security til IoT-systemer, hvor der tænkes security-by-design helt fra starten.«
Kaspersky lancerede sidste år et styresystem, KasperskyOS, som er udviklet til IoT-systemer, hvor udgangspunktet er at man ikke kan udføre udokumenterede funktionaliteter.
»Når det koster mere for hackerne at bryde ind, end vi har udgifter til at forsvare os, så har vi immunitet,« siger Eugene Kaspersky.
Adspurgt om blockchain er den nye teknologi, der skal redde de mange sårbare IoT-systemer, der rulles ud verden over, trak Eugene Kaspersky lidt på skuldrene og svarede:
»Blockchain kan bruges til sikre netværksløsninger, men det giver ikke sikre IoT-enheder. Så blockchain alene nytter ikke så meget,« siger Eugene Kaspersky.
Kaspersky Lab er dog også hoppet med på blockchain-bølgen og har inden for de seneste måneder investeret i flere blockchain-virksomheder, blandt andet Polys, der skal udvikle et sikkert valgsystem med blockchain-teknologi.
Selvom flere milliarder enheder i dag er forbundet via internettet, så er det i følge Eugene Kaspersky ikke ensbetydende med, at det er for sent at udvikle sikre IoT-løsninger. Langt de fleste tilfælde forholdsvist simple løsninger. Derfor er der stadig tid til at indtænke cybersikkerhed i IoT-platforme og enheder.
»Det mest IoT er i dag ikke særligt kompliceret, men når det sker er det for sent at indbygge immunitet fra starten. Hvis industrien venter, så bliver det dyrere og I vil miste markedsandele.«
Hvordan den såkaldte immune IoT-sikkerhed mere præcist skal defineres og udvikles, kom Eugene Kaspersky dog ikke meget tættere på under de to oplæg han gav på Bosch Connected World, hvor temaet var industrielt IoT.
Industrien rammes hårdere
IoT-malware er udgør dog fortsat en meget lille del af den samlede mængde malware. Kaspersky Lab opdager hver uge omkring 320.000 eksempler på ondsindet malware.
Malwaren rammer både de private IoT-enheder i hjemmet, og de store industrielle kontrolsystemer i industrien. Men rækkevidden af konsekvenser er langt større i industrien.
»Store virksomheder er udsat for mere specifikke angreb, som er sværere at gardere sig i mod. Industrial cybersikkerhed er kompliceret, fordi du skal beskytte operationel teknologi, der ikke er designet til at være online, eksempelvis de scada-systemer der styrer de logiske processer mellem PLC’erne«, siger Eugene Kaspersky.
»Jeg ser ikke tv«
Da han bliver spurgt hvor mange IoT-enheder han selv har derhjemme, lyder det karismatiske svar:
»Det ved jeg faktisk ikke, men det er ikke mange. Jeg har et alarmsystem, måske mit tv. Jeg gider ikke se tv derhjemme, og jeg har ikke en robotstøvsuger på grund af mine børn, men det er ikke ensbetydende med, at jeg er imod IoT-enheder, hverken derhjemme eller i produktionen.«
»Jeg støtter innovation og IoT er en realitet vi ikke kan se bort fra,« siger Eugene Kaspersky, inden han begynder at brokke sig højlydt over at det ikke er muligt at købe et tv uden indbygget mikrofon.
Kaspersky Lab lancerede sidste år en fri IoT-scanner til Android, så man kan teste, hvor sikre enhederne i hjemmet er.
Version2 var inviteret til Bosch Connected World i Berlin af Bosch.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.