Un dispositivo IoT resta installato per anni. La sicurezza non si aggiunge alla fine: si progetta insieme all'hardware.
Un'identita' per ogni dispositivo
Ogni dispositivo deve avere credenziali proprie, mai condivise con gli altri, conservate possibilmente in un elemento sicuro dedicato. Se un dispositivo viene compromesso, si revoca solo quello.
Comunicazioni cifrate
Tutte le comunicazioni passano su canali cifrati e autenticati, sia verso la piattaforma sia verso gli strumenti di configurazione. Nessuna porta di servizio aperta in produzione.
Aggiornamenti firmware firmati
Il dispositivo accetta solo firmware firmati dal produttore e conserva una copia funzionante a cui tornare se l'aggiornamento fallisce. Così le vulnerabilità scoperte in futuro si possono correggere senza intervenire sul posto.
Il minimo indispensabile
Ogni funzione non necessaria è superficie d'attacco. Disattiva interfacce di debug, servizi non usati e account di prova prima della produzione, e tieni un inventario dei componenti software usati nel firmware.
Questi principi sono anche alla base delle nuove regole europee sulla sicurezza dei prodotti connessi: progettarli fin dall'inizio costa molto meno che adeguarsi dopo.
Commenti (0)
Nessun commento ancora.