IoT işletmelere büyük bir güç katıyor ama bu güç beraberinde yeni bir sorumluluk da getiriyor. Basit bir gerçekle başlayalım: ağınıza bağladığınız her cihaz, aynı zamanda dışarıya açılan yeni bir kapı. Bir kamera, bir sensör ya da akıllı bir cihaz; her biri size veri sağlarken, yeterince korunmadığında bir saldırgan için de bir giriş noktasına dönüşebiliyor.
Neden IoT cihazları özellikle riskli?
IoT cihazlarını diğer bilişim varlıklarından daha kırılgan yapan birkaç alışkanlık var. Çoğu, kutudan «admin/admin» gibi varsayılan ve hiç değiştirilmeyen parolalarla çıkıyor. Büyük bölümü bir kez kurulup unutuluyor, yıllarca güncelleme almadan çalışıyor. Ve genellikle işletmenin geri kalanıyla aynı ağın üzerinde duruyorlar. Bu üç alışkanlık bir araya geldiğinde, küçük ve masum görünen bir cihaz, sistemin en zayıf halkası oluveriyor.
Gerçek risk: küçük cihaz, büyük kapı
Tehlike çoğu zaman cihazın kendisinde değil, açtığı yolda. Ele geçirilen bir güvenlik kamerası ya da bir sensör, tek başına küçük bir hedef gibi görünse de, aynı ağda duruyorsa saldırgan için asıl değerli sistemlere — sunuculara, bilgisayarlara, verilere — uzanan bir köprü olabiliyor. Yani mesele tek bir cihazı kaybetmek değil, o cihazın bütün ağı riske atması.
Temel ama etkili önlemler
İş aç cı haber şu: bu riski büyük ölçüde birkaç sağlam adımla kapatmak mümkün. İlk kural, her cihazın varsayılan parolasını kurulumda mutlaka değiştirmek. İkincisi, IoT cihazlarını işletmenin ana ağından ayırıp ayrı bir ağda (segmentasyon) tutmak; böylece bir cihaz ele geçse bile saldırgan kritik sistemlere sıçrayamaz. Üçüncüsü, cihaz yazılımlarını (firmware) güncel tutmak ve kullanılmayan özellikleri kapatmak. Son olarak da bu cihazları sürekli izleyip olağan dışı bir hareket olduğunda fark edebilmek.
Güvenlik sonradan değil, baştan
En sık yapılan hata, önce cihazları kurup güvenliği sonraya bırakmak. Oysa bir IoT projesinde güvenliği baştan tasarlamanın maliyeti, sonradan yaşanan bir olayı temizlemenin maliyetinin yanında çok küçük kalıyor. Hangi cihazın hangi ağda duracağı, nasıl güncelleneceği ve kimin erişebileceği daha ilk günden planlandığında, IoT bir risk kaynağı değil, güvenli bir avantaj oluyor.
Sonuç
Bağlı cihazlar işletmenize göz ve kulak katıyor, ama korunmadıklarında aynı zamanda açık birer kapıya dönüşüyorlar; iyi haber, doğru kurgulamayla bu kapıları güvenle kapatmak mumkün. Yesis Bilişim olarak IoT çözümlerinizi baştan güvenli tasarlıyor, cihazları ayrı ve korunaklı bir ağ yapısına yerleştiriyor ve sürekli izleyerek IoT’nin size yalnızca fayda getirmesini, yeni bir risk yaratmamasını sağlıyoruz.