Bortglömda IoT-enheter skapar dolda säkerhetsrisker
Företag kan ha en solid cybersäkerhetsstrategi samtidigt som okända enheter opererar i deras nätverk. Oidentifierade enheter som gamla sensorer, kameror eller byråssystem kan gömma sig och skapa problem. IoT/OT-ägarförståelse är nyckeln för att få en tydlig bild av vad som är anslutet, vilket öka...
Många företag har enheter i sina nätverk som ingen längre minns installerade. Det kan vara en gammal skrivare, en övervakningskamera eller en sensor kopplad till fastighetssystemet. Dessa bortglömda enheter skapar dolda säkerhetsrisker.
Problemet växer i takt med att IoT- och OT-enheter blir vanligare. Tillverkning, vård, kontor och lager använder allt fler uppkopplade sensorer och styrsystem. Att hålla reda på samtliga blir svårare för varje år.
Bortglömd teknik försvinner inte
En sensor kan fortsätta köra långt efter att projektet den installerades för avslutats. En kamera kan ha lagts till av en entreprenör utan att registreras i IT-avdelningens inventering. Så länge enheten fungerar tänker ingen på den.
Men dessa enheter får sällan samma uppdateringar, övervakning och lösenordshantering som företagets datorer och servrar. Många IoT-enheter byggdes för att utföra en specifik uppgift – säkerhet var ingen prioritet vid designen.
Varje enhet är en potentiell ingång
En uppkopplad enhet med föråldrad firmware, standardlösenord eller bristande övervakning kan ge angripare en väg in i nätverket. En till synes harmlös kamera eller temperaturgivare kan användas som språngbräda för att nå känsligare system.
Utmaningen förvärras av att olika avdelningar ofta ansvarar för olika enheter. IT-avdelningen hanterar datorer, fastighetsförvaltningen sköter byggnadssystem och produktionen övervakar industriutrustning. Ingen har en samlad bild av vad som faktiskt är anslutet.
Vad svenska företag bör göra
Första steget är att kartlägga vad som finns i nätverket. Det räcker inte med en lista över utrustning – säkerhetsteamet behöver veta var enheterna finns, hur de kommunicerar och vilken programvara de kör.
Grundläggande åtgärder inkluderar att byta standardlösenord, installera tillgängliga firmware-uppdateringar, segmentera känsliga nätverk och ta bort utrustning som inte längre behövs. Processen måste vara löpande – nya enheter tillkommer hela tiden.
Den enhet ingen minns kan vara den svagaste länken i er säkerhetskedja.