IoT from cyber security perspective
Sulkamo, Ville (2018)
Sulkamo, Ville
Jyväskylän ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018061113435
https://urn.fi/URN:NBN:fi:amk-2018061113435
Tiivistelmä
Nykyisin IoT-laitteita on monilla elämänalueilla eri yhteyksissä, niin kuluttajatuotteissa kuin teollisuuden puolella.
Valittu tutkimusmetodi jakautui kahteen osaan. Ensimmäisessä osassa perehdyttiin IoT- laitteiden arkkitehtuuriin ja mahdollisiin käyttökohteisiin. Käytiin läpi yleisiä suojausmenetelmiä, joilla voidaan parantaa IoT-laitteiden kyberturvallisuutta.
Toisessa osassa työtä tutkittiin IoT-ympäristön kyberturvallisuutta, joka oli toteutettu JYVSECTEC:in RGCE-pilvipalvelussa. Kyseisessä ympäristössä oli kaksi lämpötila-anturia, joiden tuottamalla datalla ohjattiin jäähdytinyksikköä.Tutkimuksessa keskityttiin pohtimaan mahdollisia hyökkäysvektoreita kyseistä ympäristöä vastaan.
Tutkimuksessa suoritettiin käytännössä haavoittuvuustyökalujen ajaminen kyseistä ympäristöä vastaan. Tehtyjen haavoittuvuustestausten perusteella ympäristölle tehtiin suositukset ympäristön turvallisuutta parantamaan. Tutkimuksen perusteella tehtiin myös suosituksia hallintotasolle siitä, kuinka tarvittavat prosessit ja menettelytavat tulee olla etukäteen määriteltyinä ja kommunikointi ongelmatilanteissa sovittuna.
Johtopäätöksenä tutkimuksen perusteella voidaan todeta, että IoT-laitteet ovat nykyisin houkuttelevia kohteita mahdollisille ulkopuolelta tuleville verkkohyökkäksille. Siten niiden kyberturvallisuutta ei saa unohtaa eikä laiminlyödä. Vähintään suositellaan tehtäväksi ohjelmistojen säännölliset päivitykset kyberturvallisuutta parantamaan.
Valittu tutkimusmetodi jakautui kahteen osaan. Ensimmäisessä osassa perehdyttiin IoT- laitteiden arkkitehtuuriin ja mahdollisiin käyttökohteisiin. Käytiin läpi yleisiä suojausmenetelmiä, joilla voidaan parantaa IoT-laitteiden kyberturvallisuutta.
Toisessa osassa työtä tutkittiin IoT-ympäristön kyberturvallisuutta, joka oli toteutettu JYVSECTEC:in RGCE-pilvipalvelussa. Kyseisessä ympäristössä oli kaksi lämpötila-anturia, joiden tuottamalla datalla ohjattiin jäähdytinyksikköä.Tutkimuksessa keskityttiin pohtimaan mahdollisia hyökkäysvektoreita kyseistä ympäristöä vastaan.
Tutkimuksessa suoritettiin käytännössä haavoittuvuustyökalujen ajaminen kyseistä ympäristöä vastaan. Tehtyjen haavoittuvuustestausten perusteella ympäristölle tehtiin suositukset ympäristön turvallisuutta parantamaan. Tutkimuksen perusteella tehtiin myös suosituksia hallintotasolle siitä, kuinka tarvittavat prosessit ja menettelytavat tulee olla etukäteen määriteltyinä ja kommunikointi ongelmatilanteissa sovittuna.
Johtopäätöksenä tutkimuksen perusteella voidaan todeta, että IoT-laitteet ovat nykyisin houkuttelevia kohteita mahdollisille ulkopuolelta tuleville verkkohyökkäksille. Siten niiden kyberturvallisuutta ei saa unohtaa eikä laiminlyödä. Vähintään suositellaan tehtäväksi ohjelmistojen säännölliset päivitykset kyberturvallisuutta parantamaan.