Сигурност на ръба от хардуерна гледна точка
- Откраднати данни
- Прекъсване на дейностите
- Повреда на оборудването
- Загуба на доход или приходи
Това са само някои от последствията от кибератаките. Не чакайте, докато вашата компания бъде атакувана, за да вземете мерки! Тази статия ще обясни как да защитите хардуера си от престъпници.
Дори най-големите петролни компании в света са били жертви на уязвимости в сигурността още от 2009 г. Престъпниците са имали достъп до чувствителни правни, финансови документи и информация за сделки. Тези атаки вероятно са резултат от целенасочен корпоративен шпионаж.
Кибератаките обаче могат да имат и други мотиви. Например, атаката с рансъмуер WannaCry от 2017 г. В този случай целта не е била конкретна компания, а стара операционна система на Microsoft: червей криптирал файловете на компютъра и поискал откуп в криптовалута. Крипто-червеят рансъмуер се разпространил плашещо бързо по целия свят чрез правителствени агенции, болници, телекомуникационни компании, колежи, производители, частни компютри и други. Загубата на приходи бързо достигнала милиарди, а човешките животи били застрашени.
Какво е киберсигурност?
Киберсигурността описва оборудването, техниките, стратегиите и услугите за защита на компютърните системи, мрежи, хардуер и софтуер от атаки, целящи нарушаване на нормалните бизнес операции, кражба, унищожаване или промяна на чувствителна информация и/или изнудване на потребители за пари.
Има пет нива на защита, които трябва да оцените и подобрите:
- Хардуерно ниво
- Ниво на съхранение
- Ниво на достъп
- Ниво на софтуера
- Ниво на мрежата
Повечето компании са се фокусирали върху нивата на съхранение, софтуер и мрежа, защото най-големите и най-известните атаки са се дължали на уязвимост на тези нива. Всъщност е много вероятно служителят да е запознат със защитните стени, антивирусните програми, най-добрите практики за пароли, ограниченията на 5G/Bluetooth или LoRa, най-добрите практики за актуализиране на софтуера и самокриптиращите се устройства или софтуер за съхранение. Истината е, че повечето престъпници ще се опитат да получат достъп до вашата информация дистанционно, преди физически да повредят/променят оборудването, особено ако сигурността е засилена в ограничени съоръжения.
Защо трябва да се интересувате от хардуерна защита?
Въпреки че получаването на физически достъп до оборудване може да бъде по-трудно от дигиталния достъп, все пак трябва да защитите компанията си, започвайки от хардуерно ниво. Това е особено важно за разпределени архитектури, приложения на IOT (Интернет на нещата) или Edge Computing. С други думи, ако не цялото ви оборудване се намира в ограничени съоръжения (например в център за данни), хардуерната защита става от значение. Получаването на физически достъп до оборудване позволява на престъпниците да имат достъп до вашата мрежа и файлове, което може да доведе до изнудване, финансови загуби или загуби на данни, или прекъсване на дейността.
Освен това, трябва да вземете предвид човешкия фактор. Хората имат ограничени биологични възможности и са подвластни на емоции. Всъщност, хората забравят пароли и идентификационни данни и могат да бъдат манипулирани да предоставят чувствителна информация. Следователно, можете да използвате устройства и стратегии за хардуерна защита, за да усложните получаването на физически достъп до оборудване.
Хардуерната сигурност включва проектиране на хардуер, контрол на достъпа, сигурно съхранение на ключове, проверки за автентичност на кода и сигурна верига за доставки. Всъщност това са някои основни стратегии за защита на хардуерно ниво:
- Модул за надеждна платформа (TPM)
TPM обикновено са чипове за сигурно съхранение на артефакти за удостоверяване на компютър, като пароли, сертификати и ключове за криптиране.Тези чипове съхраняват измервания, за да гарантират, че платформата остава надеждна и може да бъде инсталирана в мобилни телефони или мрежово оборудване.
- Модул за хардуерна сигурност (HSM)
Хардуерният модул за сигурност е външно устройство или плъгин, който защитава и управлява цифрови ключове. Този модул извършва и криптиране на цифрови подписи. Това е силно устройство за удостоверяване, което помага в борбата със заплахата от кражба на идентификационни данни.
- UEFI Secure Boot
UEFI Secure Boot е стандарт за сигурност, разработен от членове на PC индустрията. Стандартът гарантира, че устройството се стартира, използвайки само софтуер, на който се доверява производителят на оригинално оборудване (OEM). В резултат на това, когато компютърът се стартира, фърмуерът проверява подписа на всеки софтуер за стартиране, включително драйверите на UEFI фърмуера (известни също като Option ROM), EFI приложенията и операционната система. Ако подписите са валидни, компютърът се стартира и фърмуерът дава контрол на операционната система.
За повече възможни хардуерни уязвимости и как да ги избегнете, прочетете този блог.
И накрая, ако искате да защитите компанията си, трябва да защитите всички страни срещу често срещани заплахи и неочаквани рискове: от мрежово и софтуерно ниво до хардуерно ниво. Ако искате да научите повече за това как можем да ви помогнем в борбата, продължете да четете за киберсигурността.
Източници:
https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks
https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp
Повече информация за процеса на защитено зареждане на Windows 10: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process
