Leveranciers IoT-devices gebrekkig met security, willen regulering

News Wireless Europe 15 JAN 2019
Leveranciers IoT-devices gebrekkig met security, willen regulering

Ondanks een groei van de IT-bestedingen aan digitale beveiliging, kan slechts de helft van de organisaties achterhalen of zij slachtoffer zijn geweest van het hacken van hun IoT-devices. Dat blijkt uit onderzoek ‘State of IoT’, uitgevoerd in opdracht van Gemalto. 

Volgens de leverancier van digitale beveiligingsproducten en -diensten is 48 procent van de organisaties in staat om een hack te detecteren in hun IoT-devices. De groei van het deel van het IT-budget dat aan beveiliging wordt besteed (gemiddeld van 11 naar 13 procent in 2017) heeft niet geholpen aan verbetering van de beveiliging, constateert Gemalto.

Beveiliging belangrijk voor consumenten

Voor 90 procent van de organisaties die de bestedingen aan IoT-security heeft opgevoerd, is de belangrijkste beweegreden dat beveiliging van IoT-devices een belangrijke overweging is voor consumenten bij hun aanschafbesluit (90%). Het afgelopen jaar was er veel berichtgeving in de media over de onveiligheid van dergelijke apparaten. De Tweede Kamer riep de regering in oktober 2018 op om met regulering te komen om betere beveiliging af te dwingen. De regering gaf in juli vorig jaar aan te werken aan een kerumerk voor IoT-devices.

Naar verwachting zijn er in 2023 zo’n 20 miljard IoT-devices. Daarom is volgens Gemalto het belangrijk dat organisaties snel zorgen dat hun IoT-datalekdetectie optimaal is. Hier ligt volgens ondervraagde IT- en zakelijke beslissers een taak voor de overheid. Ondanks het feit dat veel overheden al voorschriften voor IoT-beveiliging hebben ingevoerd of aangekondigd, meent 95 procent van de organisaties dat er uniforme voorschriften moeten komen. 79 procent wil meer richtlijnen voor IoT-beveiliging en 59 procent vraagt om opheldering over wie verantwoordelijk is voor de bescherming van IoT-devices.

Geen consistente regelgeving

Jason Hart, CTO data protection bij Gemalto noemt het gezien de toename van het aantal IoT-devices zorgwekkend dat veel organisaties nog steeds niet kunnen detecteren of er een inbreuk is geweest. “Zonder consistente regelgeving is het geen verrassing dat de dreiging – en daarmee de kwetsbaarheid van organisaties – toeneemt. Overheden moeten nu ingrijpen om te voorkomen dat de sector de controle verliest."

Consumenten zijn volgens het rapport van Gemalto nog niet onder de indruk van de inspanningen van de IoT-leveranciers. 62 procent meent dat de beveiliging moet worden verbeterd. In de praktijk versleutelt pas 59 procent van de organisaties die IoT gebruiken, alle data. De belangrijkste aandachtspunten volgens consumenten zijn:

  • Het gebrek aan privacy vanwege IoT-devices (54%), niet-geautoriseerde partijen zoals hackers die zichzelf toegang verschaffen tot de devices (51%).
  • Het gebrek aan controle over persoonsgegevens (50%).

Blockchain als IoT-beveiligingstool

in afwachting van regulering zoekt de sector zelf naar manieren om de beveiligingsproblemen aan te pakken. Blockchain is een optie: de adoptie is toegenomen van 9 procent naar 19 procent in het afgelopen jaar. 23 procent van de organisaties vindt blockchain-technologie een ideale oplossing om IoT-devices te beveiligen. 91 procent gebruikt blockchain nog niet, maar wil deze technologie in de toekomst wel gaan inzetten voor de beveiliging van IoT-devices. 

Ook andere methoden worden gebruikt om IoT-devices te beschermen tegen hackers. Zo versleutelt het merendeel (71%) gegevens en ook wachtwoordbeveiliging (66%) en two-factor authenticatie (38%) worden veelvuldig ingezet.

 

Categorieën:

Bedrijven:

Regio's:

Gerelateerde artikelen