Bezpečnosť IOT a bezpečnosť v priemysle
V pondelok 7. 12. 2020 o 13,00 h sa uskutočnila online (cez platformu MS TEAMS) odborná prednáška nášho spolupracovníka doc. Petra Peniaka, odborníka v IT a automatizácií z firmy Continental s.r. o.
Hlavné zameranie prednášky bolo na Bezpečnosť IOT a bezpečnosť v priemysle.
Prednáška bola prednostne určená pre študentov 3. ročníka bakalárskeho štúdia hlavne z predmetu Komunikačná bezpečnosť.
Prednáška mala dve časti:
- Prednášajúci sa v prvej časti prednášky zameral hlavne na predstavenie bezpečnosti v IOT, resp. IIOT:
- Študentom bola predstavené základné pojmy: IOT, IIOT a prečo je dôležitá bezpečnosť v IOT.
- Rozsah bezpečnosti a oblasti bezpečnosti v IOT a IIOT – od koncového užívateľa cez server, služby, aj zdieľané služby, bezpečnosť siete, bezpečnosť zariadení IOT (senzory, kamery, autá a pod.).
- Typy možných útokov na jednotlivých vrstvách, konkrétne:
- Aplikácie IOT – Malware, Man in the middle, Spoofing, Denial of services a pod.
- Sieť do ktorej sa zariadenia, server a koncový užívateľ pripájajú – Spoofing, Denial of services, Hijacking, Man in the middle, Lack of monitoring a pod.
- IOT doména, resp. brána – DOS, Hijacking, Jamming, Traffic injection a pod.
- IOT doména, zariadenia – Unauthorized acces, Reverse engineering, Side channel, Device cloning, Tampering a pod.
- Prednášajúci ukázal aj príklady riešení prostredníctvom bezpečnostných protokolov.
- V druhej časti prednášky bola predstavená téma bezpečnosti v priemysle.
- Osobitne boli ukázané príklady riešenia bezpečnosti z praxe v podniku Continental s. r. o – priemyselná sieť, organizácia a zabezpečenie MES systémov a informačných systémov. Príklad zahltenia siete vírusom, malware. Odstavenie časti prevádzky a pod.
- Prednášajúci poukázal aj na iné príklady z praxe – napr. narušenie bezpečnosti malo vplyv na fungovanie jadrových centrifúg v Iráne. V dôsledku existujúceho červa STUXNET, ktorý sa zameral na PLC automaty, konkrétne od výrobcu Siemens.
Na prednáške sa zúčastnili študenti študijných programov Automatizácia a Riadenie procesov.