بازار جهانی اینترنت اشیا (IoT) طی دو سال اخیر با شتابی بیسابقه به سمت مقیاسپذیری انبوه حرکت کرده است، اما این توسعه، بهایی سنگین در لایه امنیت زیرساخت داشته است. تکیه بر تجهیزات قدیمی (Legacy IoT) که فاقد استانداردهای امنیتی مدرن هستند، اکنون به پاشنه آشیل سازمانهای بزرگ تبدیل شده است. برخلاف تصور عمومی، مشکل تنها در نبود رمزنگاری نیست، بلکه در «تاریکیِ نظارتی» بر لبههای شبکه (Edge) نهفته است.
بر اساس گزارش سال ۲۰۲۴ شرکت IBM X-Force، نزدیک به ۴۵ درصد از حملات سایبری به سازمانها از طریق نقاط دسترسی ضعیف در تجهیزات IoT صورت گرفته است. این آمار نشان میدهد که مهاجمان دیگر وقت خود را برای دور زدن فایروالهای پیشرفته هدر نمیدهند؛ آنها از طریق حسگرهای متصل به شبکه که بهروزرسانیهای امنیتی را دریافت نمیکنند، به شبکه داخلی نفوذ میکنند. این «درهای پشتیِ ناخواسته» عملاً کل شبکه را در برابر نفوذهای جانبی آسیبپذیر میسازند.
تحلیل دقیق دادههای Mandiant در بازه زمانی ۲۰۲۴-۲۰۲۵ حاکی از آن است که زمان استقرار (Time-to-Compromise) برای دستگاههای IoT بهطور میانگین به کمتر از ۴۸ ساعت کاهش یافته است. این یعنی به محض اتصال یک دستگاه آسیبپذیر به شبکه، احتمال اسکن شدن و بهرهبرداری از آن توسط باتنتهای فعال بسیار بالاست. سازمانها اغلب تا زمانی که حادثه امنیتی تبدیل به یک بحران عملیاتی نشود، از وجود این آسیبپذیریها در زیرساخت خود بیاطلاع میمانند.
علاوه بر این، پیشبینیهای Gartner بیانگر آن است که تا پایان سال ۲۰۲۵، تجهیزات متصل به شبکه که فاقد «مدیریت چرخه حیات امنیت» هستند، هزینهای معادل میلیاردها دلار برای جبران خسارت به زیرساختهای حیاتی تحمیل خواهند کرد. مسئله اصلی، انباشتشدگی یا همان «بدهی امنیتی» (Security Debt) است که در پی نصب دستگاههای ارزانقیمت بدون برنامه برای نگهداری ایجاد شده است. در بسیاری از موارد، تولیدکنندگان این تجهیزات هیچ زیرساختی برای انتشار وصلههای امنیتی (Patch Management) ارائه نمیدهند و این یعنی دستگاه تا پایان عمر عملیاتیاش به منبعی برای نشت اطلاعات تبدیل میشود.
تغییر پارادایم امنیتی از «محافظت از پیرامون» به «محافظت از لبه» امری ضروری است. سازمانها باید با استفاده از رویکردهای Zero Trust، تمامی تجهیزات IoT را به عنوان نقاط بالقوه آلوده در نظر بگیرند و دسترسی آنها به دیتاسنترهای اصلی را محدود کنند. مانیتورینگ ترافیک شبکه (Network Visibility) در لایه IoT، تنها راه برای شناسایی رفتارهای ناهنجار پیش از وقوع نفوذ گسترده است.
در نهایت، تقابل با این تهدیدات نیازمند دیدگاهی استراتژیک به جای راهحلهای کوتاهمدت است. شناسایی داراییهای سختافزاری و طبقهبندی آنها بر اساس سطح ریسک، گام نخست در مدیریت این جریان است. امنیت در دنیای متصل، نه یک ویژگی فنی، بلکه یک فرآیند مستمر و پویاست که باید با هر دستگاه جدید در شبکه متولد شود.
تیم متخصص «اطلس فناوران رازبان» با بهرهگیری از دانش روز و متدهای نوین، در کنار شماست تا لایههای حفاظتی زیرساختهای هوشمندتان را در برابر پیچیدهترین تهدیدات سایبری مستحکم سازد.