Zabezpečení na hraně z pohledu hardwaru
- Ukradená data
- Narušení aktivit
- Poškození zařízení
- Ztráta příjmu nebo výnosů
Toto je jen několik důsledků kybernetických útoků. Nečekejte s přijetím opatření, až vaše společnost utrpí útok! Tento článek vysvětlí, jak chránit svůj hardware před zločinci.
Dokonce i největší ropné společnosti na světě se již od roku 2009 stávají oběťmi bezpečnostních zranitelností. Zločinci se dostali k citlivým právním a finančním dokumentům a informacím o obchodech. Tyto útoky jsou pravděpodobně výsledkem cílené firemní špionáže.
Kybernetické útoky však mohou mít i jiné motivy. Například útok ransomwaru WannaCry z roku 2017. V tomto případě cílem nebyla konkrétní společnost, ale starý operační systém Microsoftu: červ zašifroval soubory počítače a požadoval výkupné v kryptoměně. Kryptoměnový ransomware se děsivě rychle šířil po celém světě prostřednictvím vládních agentur, nemocnic, telekomunikačních společností, vysokých škol, výrobců, soukromých počítačů a dalších. Ztráty příjmů rychle dosáhly miliard a ohroženy byly lidské životy.
Co je kybernetická bezpečnost?
Kybernetická bezpečnost popisuje vybavení, techniky, strategie a služby na ochranu počítačových systémů, sítí, hardwaru a softwaru před útoky, jejichž cílem je narušit běžný obchodní provoz, odcizit, zničit nebo změnit citlivé informace a/nebo vydírat peníze od uživatelů.
Existuje pět úrovní ochrany, které byste měli posoudit a zlepšit:
- Úroveň hardwaru
- Úroveň úložiště
- Úroveň přístupu
- Úroveň softwaru
- Úroveň sítě
Většina společností se zaměřuje na úroveň úložišť, softwaru a sítě, protože největší a nejznámější útoky byly způsobeny zranitelností na těchto úrovních. Ve skutečnosti je velmi pravděpodobné, že zaměstnanec je obeznámen s firewally, antiviry, osvědčenými postupy pro hesla, omezeními 5G/Bluetooth nebo LoRa, osvědčenými postupy pro aktualizace softwaru a samošifrovacími úložnými zařízeními nebo softwarem. Pravdou je, že většina zločinců se pokusí získat přístup k vašim informacím na dálku, než fyzicky poškodí/manipulují se zařízením, zejména pokud je v omezených prostorách přísné zabezpečení.
Proč byste se měli zajímat o ochranu hardwaru?
I když získání fyzického přístupu k zařízení může být obtížnější než digitální přístup, stále je nutné chránit svou společnost, a to již na úrovni hardwaru. To je obzvláště důležité pro distribuované architektury, aplikace IOT (Internet věcí) nebo Edge Computing. Jinými slovy, pokud se ne všechno vaše zařízení nachází v omezených prostorách (například v datovém centru), stává se důležitou hardwarová ochrana. Získání fyzického přístupu k zařízení umožňuje zločincům přístup k vaší síti a souborům, což může vést k vydírání, finančním ztrátám nebo ztrátám dat nebo narušení podnikání.
Kromě toho je třeba zvážit lidský faktor. Lidé mají omezené biologické schopnosti a jsou podrobeni emocím. Lidé dokonce zapomínají hesla a přihlašovací údaje a mohou být manipulováni k poskytnutí citlivých informací. Proto můžete využít hardwarová ochranná zařízení a strategie, které vám zkomplikují fyzický přístup k zařízením.
Hardwarové zabezpečení zahrnuje návrh hardwaru, řízení přístupu, bezpečné ukládání klíčů, kontroly pravosti kódu a bezpečný dodavatelský řetězec. Ve skutečnosti se jedná o několik základních strategií, jak se chránit na úrovni hardwaru:
- Modul důvěryhodné platformy (TPM)
TPM jsou obvykle čipy pro bezpečné ukládání artefaktů ověřování počítače, jako jsou hesla, certifikáty a šifrovací klíče.Tyto čipy ukládají měření, aby zajistily důvěryhodnost platformy a aby je bylo možné instalovat do mobilních telefonů nebo síťových zařízení.
- Hardwarový bezpečnostní modul (HSM)
Hardwarový bezpečnostní modul je externí zařízení nebo zásuvná karta, která chrání a spravuje digitální klíče. Tento modul také provádí šifrování digitálních podpisů. Jedná se o silné ověřovací zařízení, které pomáhá v boji proti hrozbě odcizení přihlašovacích údajů.
- Bezpečné spouštění UEFI
UEFI Secure Boot je bezpečnostní standard vyvinutý členy odvětví počítačů. Standard zajišťuje, že zařízení se spustí pouze s použitím softwaru, kterému důvěřuje výrobce originálního vybavení (OEM). V důsledku toho firmware při spuštění počítače kontroluje podpis každého kusu spouštěcího softwaru, včetně ovladačů firmwaru UEFI (známých také jako volitelné ROM), aplikací EFI a operačního systému. Pokud jsou podpisy platné, počítač se spustí a firmware předá kontrolu operačnímu systému.
Další možné zranitelnosti hardwaru a jak se jim vyhnout, přečtěte si tento blog.
A konečně, pokud chcete bránit svou společnost, musíte chránit všechna křídla před běžnými hrozbami a nepravděpodobnými riziky: od úrovně sítě a softwaru až po úroveň hardwaru. Chcete-li se dozvědět více o tom, jak vám můžeme pomoci v boji, pokračujte ve čtení o kybernetické bezpečnosti.
Zdroje:
https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks
https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp
Více informací o procesu zabezpečeného spouštění systému Windows 10: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process
