"Sách trắng" 2018 của Huawei cảnh báo về nhiều nguy cơ bảo mật IoT

Tạp chí Nhịp sống số - Sách trắng Bảo mật IoT 2018 (IoT Security White Paper 2018) vừa được Huawei công bố tại Đại hội Thế giới Giải pháp IoT lần thứ tư, với những cảnh báo về các nguy cơ đến từ thiết bị IoT.

Đại hội Thế giới Giải pháp

Huawei, IoT, thiết bị IoT, nguy cơ bảo mật, Sách trắng An ninh Mạng,

Theo Huawei, sự sáng tạo và phát triển của IoT đã làm biến đổi các ngành công nghiệp truyền thống và thay đổi cuộc sống hàng ngày. Khi hàng trăm triệu thiết bị IoT được sử dụng cho các dịch vụ sáng tạo và kết nối, thì các hành động tấn công cũng sẽ gia tăng. Mạng IoT đối mặt với rủi ro bảo mật cao do nhận thức bảo mật kém trong các doanh nghiệp IoT và đầu tư hạn chế cho bảo mật.

Theo khảo sát mới nhất của Gartner, gần 20% các tổ chức toàn cầu bị ít nhất một cuộc tấn công IoT trong ba năm qua. Gartner dự đoán rằng chi tiêu trên toàn thế giới cho bảo mật IoT sẽ đạt 1,50 tỷ đô la Mỹ trong năm 2018, tăng 28% so với 1,174 tỷ đô la Mỹ chi tiêu trong năm 2017 và mức chi này sẽ tăng lên 3,1 tỷ đô la vào năm 2021.

Sách trắng này cũng dành một phần mô tả kiến trúc bảo mật IoT “3T + 1M” được đề xuất bởi Huawei vào năm 2017, trình bày về sự phát triển công nghệ bảo mật IoT, các cập nhật nghiên cứu và những ví dụ điển hình... Đồng thời, tài liệu cũng chia sẻ về cách thức xây dựng các hệ sinh thái bảo mật IoT bằng cách làm việc với các chính phủ, với ngành ICT, với các tổ chức tiêu chuẩn hóa/ chứng nhận và các liên minh công nghiệp.

So với các hệ thống mạng IT truyền thống, mạng IoT đặt ra các yêu cầu bảo mật cao hơn cho các thiết bị, hệ thống mạng, các nền tảng/ đám mây, các ứng dụng và tuân thủ quyền riêng tư. Trong “kiến trúc bảo mật IoT 3T + 1M”, 3T đề cập đến việc bảo vệ thiết bị IoT, bảo đảm an ninh mạng và các công nghệ bảo vệ đám mây, còn 1M đề cập đến hoạt động và quản lý bảo mật. Kiến trúc này tập trung vào bảo mật các kịch bản IoT (như IoV, LPWA và IoT công nghiệp) để đảm bảo tuân thủ luật pháp và quy định của quốc gia và khu vực cũng như các tiêu chuẩn ngành, và xây dựng một hệ thống bảo mật IoT tổng thể.

Jiang Wangcheng, chủ tịch nhóm giải pháp Huawei IoT, cho biết: “Huawei luôn coi trọng sự an toàn của IoT và không ngừng thúc đẩy phát triển IoT. Chúng tôi cải thiện kiến trúc bảo mật 3T + 1M và đổi mới công nghệ với phân tích bảo mật ngành khác biệt. Kiến trúc bảo mật 3T + 1M tập trung vào sức mạnh tổng hợp của các tính năng bảo mật thiết bị, mạng, đám mây và nền tảng để giải quyết các mối đe dọa bảo mật ở các lớp cảm biến, mạng và ứng dụng của IoT...”.

Ngoài các thực tiễn điển hình, Sách trắng còn dự báo và phân tích các công nghệ bảo mật IoT cốt lõi để thúc đẩy sự hiểu biết và thảo luận về bảo mật IoT trong các ngành khác nhau và giúp các khách hàng thực hiện đúng các chiến lược phát triển bảo mật IoT.

Đặc biệt, Huawei cho rằng, nghiên cứu bảo mật IoT là một lĩnh vực mới nổi, và việc xây dựng một hệ sinh thái bảo mật và các tiêu chuẩn bảo mật là những bước đi đầu tiên. Sách trắng nhấn mạnh các liên minh bảo mật IoT và thúc đẩy sự phát triển nhanh chóng của các công nghệ bảo mật, giải pháp, kiểm thử và ngành công nghiệp bảo mật IoT.

Có thể bạn quan tâm

Microsoft đã phát hành danh sách bản vá (tháng 4) với 147 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt tập trung vào 16 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng...