LO STUDIO

Internet of things: senza standard la sicurezza dei dati fortemente a rischio

Secondo Beecham Research, la protezione di device, reti e applicazioni è molto complessa e senza un approccio coordinato è difficile garantire davvero i dati. I differenti sistemi di autenticazione e l’interfaccia tra reti le due principali questioni sul piatto

Pubblicato il 11 Mag 2015

internet-delle-cose-150507131712

Per la Internet of Things (IoT) si profila un “nodo” sicurezza causato dalla mancanza di standard e di un approccio “coordinato” che mette gli utenti a rischio di cyber-attacchi. Lo afferma il nuovo studio di Beecham Research, “IoT Security Threat Map”, che ha esaminato le principali sfide in termini di security per l’industria della IoT.

Secondo Beecham Research, attualmente è solo l’assenza di applicazioni di larga scala, sia consumer che enterprise, a scongiurare massicci attacchi verso reti e servizi della IoT – o, come chiariscono gli analisti, c’è ancora “troppo poco” nella Internet delle Cose per attrarre i cyber-criminali. Tuttavia, con l’accelerazione delle implementazioni, l’attrattiva per i pirati di reti e device salirà notevolmente.

Il professor Jon Howes, technology director di Beecham Research, fa notare che, mentre i tradizionali servizi machine-to-machine (M2M) sono “relativamente facili da mettere in sicurezza”, perché molto focalizzati, i servizi della IoT abbracciano diversi settori, device e reti e questo rende molto più complicato proteggerli.

“Ogni volta che c’è una nuova interfaccia tra terminali, reti, piattaforme e utenti, c’è la possibilità che si crei un anello debole”, dice Howes.

Beecham Research ha messo in luce potenziali minacce alla sicurezza in due elementi fondamentali della IoT: sensori e device; e reti.

Nella categoria sensori e device, le principali sfide sono create dai meccanismi di identificazione, autenticazione e autorizzazione, mentre a livello di reti le maggiori minacce della IoT si presentano nell’interfaccia tra reti di diversi tipi. Poiché la IoT include infrastrutture di rete fissa, reti mobili, satellitari, reti low-power e reti personali (personal area networks o Pan), “la sfida è mettere in sicurezza il trasferimento di diversi flussi di dati tra determinate reti senza esporre dati sensibili e confidenziali o gli strumenti di controllo delle attrezzature”, sottolinea Howes.

Robin Duke-Woolley, Ceo di Beecham Research, conferma: mettere al sicuro i dati in un ambiente IoT è “molto più complesso che per le esistenti applicazioni M2M o reti enterprise tradizionali”. La complessità nasce dal fatto, ha indicato Duke-Woolley, che nella IoT i dati “devono essere protetti all’interno del sistema, anche quando sono in transito o non sono utilizzati”, e che quindi i sistemi di identificazione, autenticazione e autorizzazione di device e persone devono evolvere notevolmente.

Nodo chiave per Beecham Research è il fatto che, anche se oggi i vendor e i ricercatori stanno lavorando sulla sicurezza di diversi elementi della Internet of Things, non esiste un approccio coordinato. “Questo è invece essenziale in un ecosistema così complesso e interconnesso come quello della IoT“, sottolinea Howes. La proliferazione di device, reti, piattaforme e applicazioni diversi a supporto della IoT, insomma, moltiplica le vulnerabilità e crea un “puzzle” in cui ogni singolo pezzo è chiamato a fornire il massimo della sicurezza e integrità end-to-end.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Iniziative
Video
Analisi
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati