Bezpečnosť IOT a bezpečnosť v priemysle

V pondelok 7. 12. 2020 o 13,00 h sa  uskutočnila online (cez platformu MS TEAMS)  odborná prednáška nášho spolupracovníka doc. Petra Peniaka, odborníka v IT a automatizácií z firmy Continental s.r. o.

Hlavné zameranie prednášky bolo na Bezpečnosť IOT a bezpečnosť v priemysle.

Prednáška bola prednostne určená pre študentov 3. ročníka bakalárskeho štúdia hlavne z predmetu Komunikačná bezpečnosť.

Prednáška mala dve časti:

  1. Prednášajúci sa  v prvej časti prednášky zameral hlavne na predstavenie bezpečnosti v IOT, resp. IIOT:
  2. Študentom bola predstavené základné pojmy: IOT, IIOT a prečo je dôležitá bezpečnosť v IOT.
  3. Rozsah bezpečnosti a oblasti bezpečnosti v IOT a IIOT – od koncového užívateľa cez server, služby, aj zdieľané služby, bezpečnosť siete, bezpečnosť zariadení IOT (senzory, kamery, autá a pod.).
  4. Typy možných útokov na jednotlivých vrstvách, konkrétne:
  5. Aplikácie IOT – Malware, Man in the middle, Spoofing, Denial of services a pod.
  6. Sieť do ktorej sa zariadenia, server a koncový užívateľ pripájajú – Spoofing, Denial of services, Hijacking, Man in the middle, Lack of monitoring a pod.
  7. IOT doména, resp. brána – DOS, Hijacking, Jamming, Traffic  injection a pod.
  8. IOT doména, zariadenia – Unauthorized acces, Reverse engineering, Side channel, Device cloning, Tampering a pod.
  9. Prednášajúci ukázal aj príklady riešení prostredníctvom bezpečnostných protokolov.  
  10. V druhej časti prednášky bola predstavená téma bezpečnosti v priemysle.
  11. Osobitne boli ukázané príklady riešenia bezpečnosti z praxe v podniku Continental s. r. o  – priemyselná sieť, organizácia a zabezpečenie MES systémov a informačných systémov. Príklad zahltenia siete vírusom, malware. Odstavenie časti prevádzky a pod.
  12. Prednášajúci poukázal aj  na iné príklady z praxe –  napr. narušenie bezpečnosti malo vplyv na fungovanie jadrových centrifúg v Iráne. V dôsledku existujúceho červa STUXNET, ktorý sa zameral na PLC automaty, konkrétne od výrobcu Siemens.

Na prednáške sa zúčastnili študenti študijných programov Automatizácia a Riadenie procesov.