Skip to main content

IoT SAFE: Sådan sikrer man IoT-enhederne – fra SIM-kortet til skyen

Wireless Logics Cloud Secure beskytter IoT-enheder med SIM-baseret autentificering og sikrer dermed en sikker, skalerbar og omkostningseffektiv forbindelse fra SIM-kortet til skyen.

 

IoT-enheder opretter forbindelse til mobilnetværk og udveksler data med mange, ofte cloudbaserede, tjenester. For at være sikre skal enhederne identificeres og autentificeres. Dette opnås ofte gennem en kombination af on-SIM-teknologi til netværksautentificering og separate komponenter på enheden, der indeholder sikkerhedsnøgler til autentificering af cloudtjenester.

Denne kombinerede tilgang indfører potentielle sikkerhedssvagheder i produktions- og vedligeholdelsesprocesserne og øger kompleksiteten og omkostningerne i begge tilfælde. End-to-end-sikkerhed på SIM-kortet, der beskytter IoT fra SIM-kortet til skyen, hjælper med at forsvare mod en række cybertrusler, samtidig med at det strømliner enhedskonfigurationen og forbedrer skalerbarheden og brugervenligheden.

Hvorfor et sikkert IoT er vigtigt

I en PSA Certified-undersøgelse fra 2020 blandt beslutningstagere inden for IoT på syv markeder, herunder Storbritannien og USA, svarede 90 procent af de adspurgte, at de har oplevet, at sikkerhed er blevet stadig vigtigere i løbet af de sidste 12 måneder.

IoT-enheder udveksler, ligesom alle andre forbundne enheder, data, der har en værdi. Nogle af disse data har en ekstremt høj værdi, herunder sundhedsoplysninger og betalinger foretaget hos detailhandlere.

Disse detailhandlere skal kunne stole på, at deres digitale transaktioner er sikre. I en nylig undersøgelse fra Wireless Logic svarede over halvdelen (58 %) af de adspurgte britiske respondenter i alderen 16 til 54 år, at de er bekymrede for sikkerheden omkring deres personlige oplysninger og betalinger. Andelen var endnu højere blandt mænd (63 %). Over en tredjedel (37 %) mener, at det er detailhandlerens ansvar at sikre sikkerheden ved deres betaling.

Derfor skal detailhandlen – og for den sags skyld virksomheder i alle sektorer, der anvender IoT-enheder – overveje, hvor sikre disse enheder er. Det er nyttigt at forstå sikkerheden på SIM-kortniveau og videre derfra, da SIM-kort, der er indbygget i IoT-enheder, opretter forbindelse til cloud-netværk.

Identitetens betydning

Vi bruger alle onlinetjenester og forbinder vores smarte enheder til netværk, og vi forventer alle en godkendelsesproces, hvorigennem vi beviser vores identitet. Hvis vi kan identificere os selv via en adgangskode, en PIN-kode, biometriske data eller en hardwarenøgle, får vi adgang til de tjenester, vi bruger.

I IoT skal enhederne autentificeres som pålidelige enheder. Ved netværksautentificering sker dette på SIM-kortniveauet ved hjælp af en indbygget sikkerhedsnøgle, som mobilnetværket bruger til at autentificere det pågældende SIM-kort til den pågældende enhed.

Hvad er IoT SAFE?

IoT SAFE . Udtrykket står for IoT SIM Applet For Secure End-to-End Communication. Det etablerer SIM-kortet som en hardwarebaseret »root of trust« via et fælles API.

På samme måde anvendes teknologien i Chip- og PIN-bankkort til at identificere og autentificere betalingstransaktioner.

Sikkerhed på næste niveau

Avancerede IoT-sikkerhedsløsninger udvider denne »root of trust« til at autentificere IoT-enheder ud over netværket og ind i de cloudbaserede tjenester, de opretter forbindelse til. Det kan være Amazon Web Services (AWS), Azure, Google Cloud eller andre.

Dette øger sikkerheden for IoT-implementeringer, fordi det autentificerer betroede enheder fra ende til ende ved at autentificere SIM-kortet over for mobilnetværket og cloud-tjenesteudbyderen.

Dette opnås gennem cloud-certifikater, der er indlejret i SIM-kortet, på samme måde som en sikkerhedsnøgle findes i SIM-kortet for at autentificere det over for mobilnetværket.

Hvad dette betyder i praksis

At sikre IoT fra SIM-kortet til skyen er en fordel for organisationer med krav til sundhed eller sikkerhed samt applikationer, der skal beskyttes mod tab af indtægter og omdømme. Dette omfatter kontantløse betalinger i sektorer som detailhandel og salgsautomater, kliniske forsøg, opladning af elbiler, mikromobilitet, herunder e-scootere, og levering til slutkunden.

Denne ende-til-ende-sikkerhed hjælper med at beskytte mod:

  • Uautoriseret enhedsadgang – til netværk og cloud-tjenester, fordi identiteten fastslås både på netværks- og tjenesteniveau
  • Spoofing af IoT-enheder – risikoen for, at en ondsindet person eller organisation kan udgive sig for at være en ægte IoT-enhed, såsom en mobil POS-terminal (Point of Sale), reduceres, da der er færre muligheder for at få fat i og dermed efterligne sikkerhedsnøgleoplysninger. Det hele er indbygget i SIM-kortet i stedet for at være spredt ud over flere komponenter. Nogle af disse komponenter skal muligvis tilgås af tredjeparter under fremstillingsprocessen
  • Ransomware-hændelser – ved at integrere cloud-certifikater i SIM-kortet samles sikkerheden i én enkelt komponent, hvilket undgår behovet for at dele identifikatorer, der skal indbygges i yderligere komponenter som led i fremstillingsprocessen
  • Svindel – en række funktioner i avancerede IoT-sikkerhedsløsninger kan omfatte svindelopsporing via en IMEI-hardwareidentifikator, der er låst fast i SIM-kortet, så hvis nogen forsøger at bruge SIM-kortet i en anden enhed, kan det opdages og blokeres.

Det forbedrer også:

  • Enhedsprovisionering – en fjernprovisioneringsplatform og avancerede regelmotorer kan autentificere og automatisere styringen og kontrollen af SIM-kort og cloud-adgang for zero-touch-provisionering
  • Omkostningsstyring – ved at udnytte SIM-kortet til end-to-end-sikkerhed fjernes behovet for en separat komponent i hardwaren til autentificering uden for netværket, hvilket reducerer produktionsomkostningerne
  • Skalerbarhed – avanceret sikkerhed på SIM-kortet automatiserer enhedsgodkendelse og sikker cloud-registrering til dynamiske og skalerbare implementeringer
  • Brugervenlighed – sikring af IoT fra SIM-kortet til skyen via sikkerhed på SIM-kortet fjerner behovet for yderligere sikkerhedskomponenter. Det forenkler enhedsproduktionen og gør udvekslingen af IoT-data mere brugervenlig. Det er en form for multi- eller tofaktorautentificering, alt sammen indbygget i SIM-kortet.

Cloud Secure fra Wireless Logic

Conexa, Wireless Logics netværk til ting, leveres komplet med Cloud Secure, som bruger on-SIM-teknologi til zero-touch-onboarding af enheder til tjenester baseret på AWS, Azure eller Google Cloud.

Med en kombination af GSMA-standardbaseret on-SIM-teknologi og mobile kernenetværkstjenester fastslår Cloud Secure IoT-enheders identitet, muliggør dynamisk skalerbarhed og yder beskyttelse mod spoofing af IoT-enheder, ransomware-angreb og uautoriseret enhedsadgang til netværks- og cloudtjenester.

Conexa er et GSMA-certificeret mobilnetværk i operatørklasse, der er udviklet af Wireless Logic specielt til IoT. Det tilbyder en række forbindelsesløsninger, netværksstyring og sikkerhedstjenester, der er opbygget over et økosystem af førende MNO-radionetværkspartnere, hvilket sikrer robust og fleksibel forbindelse overalt i verden via alle typer mobilbærere – fra 2G og 3G til de nyeste 4G-, LPWAN- og 5G-teknologier.

Et sikkert IoT afhænger af effektiv identifikation og autentificering af IoT-enheder i forhold til de netværk og tjenester, som hver enkelt enhed skal have adgang til. At sikre IoT fra SIM-kortet til skyen er med til at beskytte de implementerede løsninger, der ellers kan blive udsat for cyberangreb. Det forenkler desuden produktions-, implementerings- og administrationsprocesserne, hvilket også øger sikkerheden, samtidig med at effektiviteten forbedres og omkostningerne holdes nede.

Hvis du vil vide mere om avanceret sikkerhed fra et netværk, der er bygget til IoT, kan du se nærmere på Conexa fra Wireless Logic. Kontakt os for at høre, hvordan vi kan hjælpe .

Se vores andre indlæg