أبرز الاستنتاجات
- قم بتأمين منتج إنترنت الأشياء الكامل: الجهاز والبوابة والتطبيقات والخدمات السحابية وعمليات الدعم.
- ترجمة مخاطر العملاء إلى متطلبات الأمن السيبراني القابلة للاختبار قبل التنفيذ.
- قم بالتخطيط للتعامل مع الثغرات الأمنية والتحديثات واتصالات الدعم ونهاية العمر الافتراضي قبل الإطلاق.
- جعل القدرات الأمنية قابلة للاستخدام من قبل فرق العملاء المتوقع تشغيلها.
الحدود الأمنية هي المنتج، وليس الجهاز فقط
يتم تقديم قيمة إنترنت الأشياء الحديثة من خلال نظام: البرامج الثابتة للجهاز، وتطبيقات الهاتف المحمول أو الويب، والبوابات، وواجهات برمجة التطبيقات السحابية، وخدمات الهوية، والتحليلات، والدعم التشغيلي. لا يمكن أن يؤدي تقوية جهاز واحد إلى تعويض بيانات الاعتماد المشتركة، أو واجهات برمجة التطبيقات غير المصادق عليها، أو تسليم التحديث غير الآمن، أو التبعية السحابية المهجورة.
يؤكد NIST IR 8259r1 على الأنشطة التي يجب على الشركات المصنعة القيام بها خلال دورة حياة المنتج. يتمثل التأثير العملي للفرق الهندسية في وضع نموذج للتهديدات والمسؤوليات عبر كل مكون ومؤسسة تشارك في تقديم التجربة المتصلة.
تحويل المخاطر إلى متطلبات المنتج
تعد بيانات الأمان مثل "المشفرة" أو "التمهيد الآمن" أو "الثقة المعدومة" واسعة جدًا بحيث لا يمكنها توجيه التنفيذ أو الشراء. يجب أن تحدد المتطلبات الأصول المحمية، والممثل، والعملية، والبيئة، والأدلة المتوقعة، ومسؤولية دورة الحياة.
قد ينص أحد المتطلبات على أن كل جهاز يتلقى هوية فريدة أثناء التزويد الخاضع للتحكم، ويمكن تدوير بيانات الاعتماد دون استبدال فعلي، وتكون المصادقة الفاشلة محدودة بالمعدل ويمكن ملاحظتها، ويمكن نقل الملكية دون الاحتفاظ بإمكانية وصول المستأجر السابق.
- هوية الجهاز وعبء العمل خلال عملية التصنيع والتوفير والتشغيل والنقل
- التكوين المعتمد وتنفيذ الأوامر مع أدلة التدقيق
- التحديثات الموقعة، وسلوك التراجع، والإصدارات المدعومة، ومسارات الاسترداد
- تقليل البيانات والاحتفاظ بها وحذفها وفصل المستأجر
- فترة الدعم الموثقة وسلوك نهاية الحياة
التصميم للعمليات الأمنية للعميل
يحتاج العملاء إلى معرفة ما يتصل به المنتج، والبيانات التي يعالجها، وكيفية جردها، ومكان استرداد السجلات، وكيفية تسليم التحديثات، وماذا تفعل عند اختراق بيانات الاعتماد أو الجهاز.
إن القدرات الأمنية التي لا يمكن تهيئتها أو مراقبتها أو شرحها تؤدي إلى مخاطر تشغيلية. يجب أن توفر فرق المنتج مخزونًا يمكن قراءته آليًا حيثما أمكن ذلك، ودلالات واضحة للحدث، وإدارة مدركة للأدوار، وقنوات دعم ذات تصعيد محدد.
قم بإعداد استجابة الضعف قبل وقوع الحادث
تتطلب عملية الكشف المنسقة عن الثغرات الملكية، والتناول، والفرز، وإعادة الإنتاج، وتقييم الخطورة، والتواصل مع العملاء، والمعالجة، وإصدار الأدلة. تشمل هذه المسؤوليات فرق الهندسة والمنتج والأمن والدعم والفرق القانونية.
تحدد بنية التحديث ما إذا كانت الاستجابة عملية أم لا. يجب على الفرق اختبار الطرح المرحلي، والتحديثات المتقطعة، والتراجع، والإصدارات غير المتوافقة، والأجهزة غير المتصلة بالإنترنت، ومواد التوقيع الملغاة، والنقطة التي يجب عندها عزل المنتجات غير المدعومة أو إيقافها.
استخدم أسئلة دورة الحياة في مراجعات الهندسة المعمارية
بالنسبة لكل مكون متصل، اسأل من يملكه، وكيف يتم التعرف عليه، وما الذي يثق به، وكيف يتغير، وما هو الدليل الذي يصدره، وكيف يترك الخدمة. تكشف هذه الأسئلة عن الفجوات التي غالبًا ما تفوتها المخططات المرتكزة على الميزات.
والنتيجة ليست مطالبة بالشهادة. إنه منتج أكثر أمانًا: يتلقى العملاء الإمكانيات والمعلومات التي تساعدهم على إدارة المخاطر طوال عملية النشر والتشغيل.
المصادر ومزيد من القراءة
عن الكاتب
Centillion Edge Engineering
يكتب فريقنا الهندسي عن قرارات البنية والأمان والبيانات والتسليم وراء أنظمة المؤسسات الموثوقة.