Industriens Fond vil gøre op med Wild West-tilstande for danske IoT-produkter

Illustration: Love Love / BigStock
Industriens Fond har bevilliget 12,4 millioner kroner til et projekt, som skal samle 20 virksomheder til case-forløb og danne basis for retningslinjer for virksomheder, som vil udvikle IoT-enheder.

Industriens Fond finansierer projektet 'Cybersecure IoT in Danish Industry' (CIDI) med 12,4 millioner kroner. Projektet skal hjælpe 20 virksomheder, som planlægger eller er i gang med at udvikle IoT-enheder.

Det skriver Alexandra Instituttet, som varetager projektet, i en pressemeddelelse.

Læs også: Huller af den trælse slags opdaget i udbredt IoT-styresystem

Erfaringerne fra de 20 cases skal danne basis for et sæt af guidelines, som danske virksomheder, der vil udvikle IoT-enheder, kan gøre brug af, forklarer Gert Læssøe Mikkelsen, chef for Security Lab hos Alexandra Instituttet, som står i spidsen for projektet, til Version2:

»Vi har valgt at gøre det på denne måde, fordi vi gerne vil hjælpe 20 konkrete virksomheder og samtidig, og mindst lige så vigtigt, trække noget viden ud, som mange flere danske virksomheder kan gøre brug af.«

»Det kommer til at blive guides og retningslinjer til, hvordan virksomheder, der vil i gang med at arbejde med IoT, skal gøre, og nogle cases, de forhåbentligt kan se sig selv i.«

Som en del af den værktøjskasse, projektet skal give danske virksomheder, skal virksomhederne få hjælp til at vurdere deres egen kapacitet.

»Det skal give virksomheden mulighed for at danne overblik over, hvilke kompetencer de har, og hvor modne de er til at udvikle IoT-enheder. Og hvis de vil være bedre, skal det guide dem til, hvordan de kommer op ad trappen for at lave sikrere produkter,« siger Gert Læssøe Mikkelsen.

Slaraffenland for hackere

Internet of Things har i de seneste år været et yndet mål for hackere. De mange internetforbundne enheder kommer nemlig med blandet sikkerhedsniveau, og der har været flere skrækhistorier, f.eks. med hackere som har fået adgang til sikkerhedskameraer og andre enheder.

Læs også: It-ansvarlige: Der er for lidt styr på sikkerhed omkring Internet of Things

I Alexandra Instituttets pressemeddelelse bruger de som eksempel en gynge, der forbindes til internettet, og som pludselig kan skilles ad fra den anden side af Jorden. Så er det vigtigt, at man har tænkt cybersikkerhed ind fra start.

Det kan være nærliggende at spørge, om det overhovedet giver mening, at en gynge skal have internetadgang, og Gert Læssøe Mikkelsen udelukker heller ikke, at ulemperne ved IoT-enheder kan være større end fordelene.

»Virksomheden skal overveje, hvilke fordele der er ved at lægge et produkt på nettet, og hvilke trusler der følger med, og hvad det koster at modvirke de trusler. Vi kommer ikke til eksplicit at gå ind og vurdere, om det giver mening at lægge et produkt på nettet, men vi gør det implicit. For en af måderne, man kan undgå de her trusler på, er jo ved at lade være med at lægge produktet på nettet,« siger han.

Datasultne enheder skal overholde GDPR-forordningen

Mange IoT-enheder indeholder kameraer, mikrofoner og andre sensorer, som kan indsamle store mængder data fra deres omgivelser.

Læs også: Amazon-ansatte kunne se optagelser fra kunders hjemmesikkerhedssystem

I de tilfælde, hvor de indsamlede data er personhenførbare, skal enhederne overholde GDPR-reglerne, og det kan også blive et emne, forløbet går ind i.

»Nogle IoT-enheder indsamler data, og så skal det selvfølgelig være sikkert. Vi vil gerne se på hele økosystemet. Hvis virksomheden indsamler data og gemmer det, så nytter det jo ikke noget, at produktet er sikkert, hvis de gemmer de data i en eller anden gennemhullet backend-cloudløsning,« siger Gert Læssøe Mikkelsen.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (1)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Lars Jensen

Spændende at se hvordan man vil få et IoT kamera til at overholde GDPR. Det er nok i få tilfælde hvor det er IoT-enheden selv der lagre data centralt.
Det næste er at man laver en dansk standard? Hvor mange procent af IoT enheder er danskproduceret?

Log ind eller Opret konto for at kommentere
Brugerundersøgelse Version2
maximize minimize