- أجهزة إنترنت الأشياء هي أجهزة قابلة للارتداء والحمول والزرع، وتخلق عالمًا في كل مكان ومتصلًا. في كل يوم من حياتنا، يمكننا رؤية أجهزة إنترنت الأشياء تعمل: منظم حرارة مع تحكم تلقائي في درجة الحرارة، وجهاز يمكن ارتداؤه قادر على مراقبة معدل ضربات القلب، وعمود إنارة يعمل بالأوامر الصوتية. يمكننا القول إن أجهزة إنترنت الأشياء تشكل حياتنا.
- أدى النمو الهائل لهذه الأجهزة المنزلية الذكية إلى مضاعفة تهديدات أمان إنترنت الأشياء. يستهدف القراصنة بشكل متزايد أجهزة إنترنت الأشياء لسرقة البيانات، أو تثبيت برامج ضارة، أو استخدامها في شبكات البوت نت. أصبح اتباع أفضل ممارسات أمان أجهزة إنترنت الأشياء أكثر أهمية من أي وقت مضى.
أصبحت أجهزة إنترنت الأشياء (IoT) شائعة بشكل متزايد في السنوات الأخيرة. ومع ذلك، فقد أدى النمو الهائل لهذه الأجهزة المنزلية الذكية إلى مضاعفة تهديدات أمان إنترنت الأشياء. يمكن لبعض النصائح أن تساعد في منع القراصنة من استغلال الثغرات الأمنية المعروفة في أجهزة إنترنت الأشياء.
أجهزة إنترنت الأشياء
يشير إنترنت الأشياء إلى اتصال الأجهزة المادية المختلفة عبر الإنترنت لتحقيق الترابط الذكي بين الأجهزة، وتشمل تقنيته الأساسية أجهزة الاستشعار، وتقنيات الاتصال، والحوسبة السحابية.
ظهر مفهوم إنترنت الأشياء لأول مرة في عام 1995، في كتاب «الطريق إلى الأمام» لبيل غيتس. ذكر بيل غيتس مفهوم إنترنت الأشياء، ولكن بسبب محدودية تطوير الشبكات اللاسلكية والأجهزة ومعدات الاستشعار، لم يجذب انتباه العالم.
اقرأ أيضًا:كيف تساعد الحوسبة السحابية أجهزة إنترنت الأشياء؟
أجهزة إنترنت الأشياء هي أجهزة قابلة للارتداء والحمول والزرع، وتخلق عالمًا في كل مكان ومتصلًا. في كل يوم من حياتنا، يمكننا رؤية أجهزة إنترنت الأشياء تعمل: منظم حرارة مع تحكم تلقائي في درجة الحرارة، وجهاز يمكن ارتداؤه قادر على مراقبة معدل ضربات القلب، وعمود إنارة يعمل بالأوامر الصوتية. يمكننا القول إن أجهزة إنترنت الأشياء تشكل حياتنا.
نصائح حماية لأجهزة إنترنت الأشياء
أدى النمو الهائل لهذه الأجهزة المنزلية الذكية إلى مضاعفة تهديدات أمان إنترنت الأشياء. يستهدف القراصنة بشكل متزايد أجهزة إنترنت الأشياء لسرقة البيانات، أو تثبيت برامج ضارة، أو استخدامها في شبكات البوت نت. أصبح اتباع أفضل ممارسات أمان أجهزة إنترنت الأشياء أكثر أهمية من أي وقت مضى.
اقرأ أيضًا:ما هي أمثلة إدارة أجهزة إنترنت الأشياء؟
1. إنشاء شبكة وبيئة جهاز آمنة
عند شراء المعدات، اختر موردًا يركز على الأمان. إذا لم تعطِ الشركات الأولوية للأمان، فمن المحتمل أن تحتوي الأجهزة التي تقدمها على ثغرات أمنية قد لا يتم إصلاحها في التحديثات. قد يجعل ذلك الجهاز ومستخدميه عرضة للهجمات.
قم بتطبيق تجزئة الشبكة لأجهزة إنترنت الأشياء المتصلة، عن طريق تقسيم الشبكة إلى أجزاء شبكة أصغر تعمل كشبكات منفصلة. وهذا يجعل من الصعب على الجهات الخبيثة التحرك أفقيًا عبر الشبكة وإحداث الفوضى، مما يقلل من سطح الهجوم ويقلل من مشكلات الأمان.
2. اعتماد نموذج كلمة مرور وأمان قوي
من خلال تطبيق نموذج الأمان صفر ثقة، يكون المصادقة مطلوبًا كلما حاول جهاز إنترنت الأشياء أو مستخدم الاتصال بشبكة إنترنت الأشياء. وهذا يضمن هوية كل مستخدم والجهاز المقابل.
المصادقة متعددة العوامل (MFA) هي طريقة مصادقة تتطلب من المستخدمين تقديم عاملين أو أكثر للوصول إلى جهاز، مما يضيف طبقة أمان إضافية. لكن احذر من هجمات إرهاق المصادقة متعددة العوامل، والتي إذا نجحت يمكن أن تساعد القراصنة في تجاوز المصادقة.
بالإضافة إلى ذلك، يعد تغيير كلمة المرور الافتراضية وإنشاء كلمة مرور قوية يمكنك تذكرها خطوة حاسمة. يمكنك أيضًا البدء في استخدام مدير كلمات المرور أو مولد لإنشاء وإدارة كلمات مرور لأجهزة إنترنت الأشياء المتعددة. وإلا، يمكن للقراصنة تخمين اسم المستخدم وكلمة المرور لجهاز ضعيف بسهولة. بمجرد سيطرة الجهات الخبيثة على الأجهزة، يمكنهم إضافتها إلى شبكة البوت نت الخاصة بإنترنت الأشياء.
4. الحفاظ على جهازك في حالة مثلى
يمكن أن تكون الثغرات الأمنية غير المصححة نقطة دخول للقراصنة للوصول إلى أجهزة إنترنت الأشياء. لذلك، قم بتمكين وضع التحديث التلقائي على أجهزة إنترنت الأشياء لتثبيت جميع تحديثات البرامج الثابتة بمجرد توفرها، وتأكد من تنزيل التحديثات من موقع الشركة المصنعة للجهاز. وإلا، تحقق يدويًا مرة واحدة في الأسبوع، مع الحفاظ على تحديث أجهزة إنترنت الأشياء.
بالإضافة إلى ذلك، قد تأتي أجهزة إنترنت الأشياء مع إعدادات خصوصية وأمان افتراضية؛ قم بتمكينها.
5. تعطيل الوظائف غير المستخدمة
تعطيل الميزات غير المستخدمة على أجهزة إنترنت الأشياء هو طريقة أخرى لحماية الأجهزة المتصلة من القراصنة. إذا تم تمكين جميع الميزات والخدمات المتاحة على الجهاز، فإن ذلك يوسع سطح الهجوم وستتاح للقراصنة فرص أكثر لاستغلال ثغرات أجهزة إنترنت الأشياء. إذا وجدت شيئًا غير ضروري لحالة استخدام معينة، فقم بتعطيله لتقليل سطح الهجوم.
6. تحسين الأمان المادي
عند تأمين أجهزة إنترنت الأشياء، يجب أيضًا مراعاة الأمان المادي لهذه الأجهزة. حافظ على أجهزة إنترنت الأشياء الحساسة محمية من العبث، وأضف ميزة تعطل الأجهزة المتصلة عندما يقوم شخص ما بعمل خبيث، واسمح فقط بالوصول الموثق إلى الأجهزة الحساسة.
بالإضافة إلى حماية أجهزة إنترنت الأشياء، يجب أيضًا حماية أجهزة التوجيه وشبكات Wi-Fi. يمكن القيام بذلك عن طريق تغيير بيانات اعتماد تسجيل الدخول الافتراضية لجهاز التوجيه، وتغيير SSID الافتراضي لمنع القراصنة من تخمين الشركة المصنعة لجهاز التوجيه، واستخدام تشفير WPA2 أو WPA3، وتفعيل جدار الحماية لجهاز التوجيه.
7. الاستثمار في حلول الأمان
أنظمة إنترنت الأشياء دائمًا في مرمى القراصنة، وتنفيذ حلول أمان قوية لإنترنت الأشياء ضروري لحماية النظام البيئي لإنترنت الأشياء.
باستخدام حل أمان قوي لإنترنت الأشياء، يمكنك عرض جميع أجهزة إنترنت الأشياء في شبكتك وفهم مخاطر الأمان المرتبطة المذكورة أعلاه، مثل تنفيذ سياسات صفر ثقة لمنع الوصول غير المصرح به، ومنع الهجمات المعروفة وهجمات اليوم صفر من خلال التصحيحات الافتراضية والاستخبارات الفورية عن تهديدات إنترنت الأشياء، وتقييم الأجهزة ذات بيانات اعتماد تسجيل الدخول الضعيفة، والمزيد.

