Năm mới, những thách thức mới: Dự đoán xu hướng bảo mật IoT năm 2024

Năm mới, những thách thức mới: Dự đoán xu hướng bảo mật IoT năm 2024

Nút nguồn: 2441947
Năm mới, những thách thức mới: Dự đoán xu hướng bảo mật IoT năm 2024
Minh họa: © IoT cho tất cả

Khi chúng ta bắt đầu năm 2024, ngành này tràn ngập những dự đoán về xu hướng bảo mật IoT về những gì chúng ta có thể mong đợi trong năm nay và hơn thế nữa. Mặc dù nhiều xu hướng trong số này có xu hướng trở thành những xu hướng đầy tham vọng và sẽ không thành hiện thực trong nhiều năm tới, nhưng tôi nghĩ chúng ta sẽ thấy một số đổi mới đáng kể trong nhiều lĩnh vực, bao gồm cả an ninh mạng. Đặc biệt, ngành công nghiệp IoT, vốn có lịch sử tụt hậu trong lĩnh vực đó, có khả năng sẽ đạt được vị thế trong năm tới.

Đây chỉ là một số xu hướng bảo mật IoT mà tôi mong đợi sẽ hình thành trong suốt năm 2024.

Tiêu chuẩn bảo mật IoT trở thành tiêu chuẩn

Khi các thiết bị IoT trở nên phổ biến hơn, người ta ngày càng tập trung vào việc phát triển các tiêu chuẩn bảo mật. Những sáng kiến ​​này sẽ giúp đảm bảo rằng Thiết bị IoT được bảo mật từ các cuộc tấn công mạng. Ví dụ, Nhà Trắng Cyber ​​Trust Mark Chương trình ghi nhãn IoT có nhiều tiêu chí để khắc phục các lỗ hổng. Một số bao gồm yêu cầu các thiết bị IoT phải có mật khẩu mạnh, duy nhất, bảo vệ cả dữ liệu được lưu trữ và truyền đi, cung cấp các bản cập nhật bảo mật thường xuyên và cung cấp khả năng phát hiện sự cố.

Mặc dù chương trình này hiện là tự nguyện nhưng tôi hy vọng nó và những chương trình khác tương tự sẽ sớm trở thành chương trình bắt buộc và tôi cũng dự đoán chúng ta sẽ thấy những tiêu chuẩn này được các quốc gia khác áp dụng để giúp giải quyết vô số mối lo ngại về an ninh mạng thay vì chờ đợi thảm họa xảy ra. Khi điều này xảy ra, các nhà cung cấp sẽ ngày càng tìm cách tạo sự khác biệt bằng cách cộng tác với các cơ quan quản lý tương ứng và tham gia vào các sáng kiến ​​nhằm thúc đẩy sự thay đổi.

Những đổi mới của IoT mở rộng bề mặt tấn công

Trong 2024, kết nối 5G nâng cao sẽ mở đường cho nhiều ứng dụng mới nổi. Nó có vẻ tương lai, nhưng chúng ta không ở quá xa một thế giới nơi một số ca phẫu thuật có thể được thực hiện từ xa với sự hỗ trợ của các thiết bị thực tế hỗn hợp bao phủ thông tin quan trọng về giải phẫu hoặc phẫu thuật cụ thể. Các ví dụ khác bao gồm những đổi mới trong phương tiện tự lái và siêu thị doanh nghiệp.

Tuy nhiên, khi các ngành này và các ngành khác tung ra các ứng dụng mới, sẽ có bề mặt lớn hơn cho tội phạm mạng khai thác. Chỉ riêng trong lĩnh vực ô tô, 64% giám đốc điều hành cấp C trong một khảo sát gần đây tin rằng chuỗi cung ứng của ngành hiện dễ bị tấn công mạng. Điều này nhấn mạnh tầm quan trọng của việc ưu tiên bảo mật khi bắt đầu vòng đời phát triển thay vì coi nó như một biện pháp bổ sung sau.

Chìa khóa học máy để phát hiện các điểm bất thường về bảo mật trong thiết bị IoT

Khi số lượng thiết bị được kết nối tăng lên, nguy cơ bị tấn công mạng và hậu quả của nó tiếp tục leo thang. Học máy sẽ ngày càng trở thành mấu chốt trong việc giúp xác định các mối đe dọa trước khi chúng trở thành rủi ro bảo mật nghiêm trọng. Các tổ chức có thể sử dụng công nghệ này để phân tích các lỗ hổng đã biết và xác định lỗ hổng nào gây ra mối đe dọa nghiêm trọng nhất.

Các ứng dụng khác bao gồm mô phỏng các kiểu tấn công mới để tìm hiểu cách phòng thủ tốt nhất trước các cuộc tấn công này nếu chúng xảy ra trong thế giới thực. Vào năm 2024, bạn có thể mong đợi một loạt giải pháp dựa trên ML mới sẽ gia nhập thị trường, cung cấp những khả năng này và các khả năng khác để cải thiện bảo mật thiết bị IoT.

Bảo mật nguồn mở được chú ý

Cuối cùng, tôi nghĩ ngành công nghiệp này sẽ phải đối mặt với “bí mật nhỏ bẩn thỉu” của nguồn mở. Là nền tảng cho nhiều dự án và phần mềm IoT, một lỗ hổng bị khai thác trong mã nguồn mở có thể tạo ra hiệu ứng lan tỏa tàn khốc trên toàn chuỗi cung ứng.

Mặc dù các chuyên gia bảo mật biết lỗ hổng này nhưng phần lớn nó vẫn chưa được phát hiện. Tuy nhiên, với một báo cáo gần đây nhận thấy rằng 82% tất cả các thành phần nguồn mở vốn có rủi ro, tôi nghĩ một cuộc tấn công quy mô lớn sẽ xảy ra trước khi ngành có thể giải quyết những lỗ hổng này. Trong năm tới, hãy chờ đợi quả bom hẹn giờ này sẽ phát nổ với một cuộc tấn công vào chuỗi cung ứng làm thay đổi cuộc chơi, đóng vai trò là động lực để giải quyết vấn đề cuối cùng.

Năm mới luôn là thời điểm thích hợp để suy ngẫm về những kinh nghiệm trong quá khứ và cam kết thực hiện các phương pháp và chế độ mới. Trong lĩnh vực IoT, đã đến lúc phải hành động. Hãy biến năm 2024 thành năm của những đổi mới về bảo mật IoT nhằm hạn chế khả năng khai thác các thiết bị và hệ thống được kết nối của các tác nhân đe dọa.

Dấu thời gian:

Thêm từ IOT cho tất cả