BLOG – Het internet of things (iot) speelt een grote rol in onze onderling verbonden wereld. Dat creëert kansen en uitdagingen. Bijvoorbeeld om verbonden apparaten te beschermen. Nederland telt duizenden kruispunten met kwetsbare verkeerslichten. Door een lek in het apparaat dat de lichten aanstuurt (een iot-systeem), zou een indringer de stoplichten kunnen bedienen en op groen of rood laten springen. Het systeem is verouderd, maar het vervangen ervan is een enorm project. De wegbeheerders zijn ermee bezig, maar of het snel genoeg is, moet de toekomst uitwijzen.
Bijna iedereen heeft een slim horloge om. Dit apparaat verzamelt data en vertaalt deze naar informatie op je scherm. Vervolgens hebben verschillende apparaten toegang tot deze data omdat ze digitaal verbonden zijn. Dit is in een notendop hoe iot werkt.
Ook bij een pacemaker in de borstkas of een auto met sensoren. En ook thuis heb je iot-producten. Denk aan slimme lampen, schakelaars en deurbellen. Met deze apparaten zijn gegevens te verzamelen zonder tussenkomst van een mens. Maar cybercriminelen richten zich óók op apparaten die met internet verbonden zijn.
Dit is geen film, dit is écht
Dit kan een bedreiging zijn, want niet alle iot-apparaten zijn op dezelfde manier ontwikkeld. De behoeftes van leveranciers verschillen. Bovendien maakt het gebrek aan internationale regelgeving rondom iot dat apparaten weinig of zelfs geen ingebouwde beveiligingseisen hebben.
Hulpdiensten
Radiosignalen maken het mogelijk om hulpdiensten en openbaar vervoer voorrang te geven in het verkeer. Dit wordt mogelijk gemaakt door een kastje dat in een ambulance-, politie- of brandweerauto zit. Elk apparaat kan als toegangspoort tot het bredere netwerk dienen. Een ontoereikend beveiligingsbeleid vormt dus een groot risico (lees een hack). Maar veel van onze systemen zijn gebouwd in een tijd dat de digitale wereld nog niet vijandig was.
Deze kwetsbare iot-systemen worden sinds 2016 stap voor stap vervangen. Zogeheten Talking Traffic-systemen zijn bestand tegen de nieuwste inbraakmogelijkheden. Maar álle hardware moet worden aangepast. De verwachting is dat de kwetsbare verkeerslichten in 2030 zijn vervangen.
Is dit snel genoeg? De gevolgen van een hack kunnen rampzalig zijn. Wat als Rusland controle krijgt over onze stoplichten? Russische onderzoeksschepen leggen ook al de onderzeese infrastructuur van de Noordzee vast. De chaos zou niet te overzien zijn als alle stoplichten tegelijkertijd op groen zouden komen te staan. Dit is geen film, dit is écht. We zijn kwetsbaar.
Ethernetkabel
Nog een keer naar de beveiligingsstrategie kijken is geen overbodige luxe. In 2025 klinkt het aansluiten van internet als een open deur. Als je geen ethernetkabel nodig hebt, doe je het draadloos. Maar je kunt er ook voor waken dat een app alleen toegankelijk is voor een bepaald publiek door off internet te gaan. Je maakt dan geen gebruik van publiekelijk toegankelijk internet, waardoor je veiliger bent voor cybercriminelen. Zo creëer je alsnog een veilige iot-service.
Security zou een randvoorwaarde moeten zijn om iot toe te passen. Maar al snel zagen we iot als bepalende trend in vele branches en markten. De stoplichten laten zien hoe kwetsbaar we zijn als hackers controle krijgen over deze apparaten. Met deze risico’s op het gebied van cybersecurity moeten we proactief omgaan. Nederland waant zich veilig achter de dijken, maar een goede cybersecurity is tegenwoordig de enige manier om het hoofd boven water te houden.
Jeroen Gijzen is commercieel directeur bij Wireless Logic