حفظ حریم خصوصی و امنیت اینترنت اشیاء

انتشار : 1396/10/20

اینترنت اشیا اغلب به شبکه بزرگی از دستگاه‌های مجهز به سنسور گفته می‌شود که به منظور جمع‌آوری داده از محیط اطراف که شامل اطلاعات مرتبط با افراد میباشد طراحی شده‌ است.

ابتدا اینترنت اشیاء چیست؟ Internet of Things به معنی اینترنت چیزها، اینترنت اشیاء که گاهی چیزنت هم گفته میشود.

به‌ طور کلی به بسیاری از چیزها شامل اشیاء و وسایل محیط پیرامون‌ مان که به شبکه اینترنت متصل شده و بتوان توسط اپلیکیشن‌ های (نرم افزار های) موجود در تلفن های هوشمند و تبلت، کنترل و مدیریت شوند. اینترنت اشیاء به زبان ساده، ارتباط سنسور ها و دستگاه‌ ها با شبکه‌ ای است که از طریق آن می‌توانند با یکدیگر و با کاربرانشان ارتباط داشته باشند. می‌تواند به سادگی ارتباط یک گوشی هوشمند با تلویزیون باشد یا به پیچیدگی نظارت بر زیرساخت‌ های شهری و ترافیک، از ماشین لباسشویی و یخچال گرفته تا پوشاک و حتی سیستم گرمایش و سرمایش، این شبکه بسیاری از دستگاه‌ های اطراف ما را در برمی‌گیرد.

اما مسئله اصلی حریم خصوصی و امنیت اینترنت اشیاء میباشد، کسانی که در عرصه حفاظت از مصرف کنندگان و حفظ اطلاعات خصوصی فعالیت دارند همیشه نسبت به اینترنت به عنوان منبعی بالقوه خطرناک هشدار می دهند.

تیم تحقیق و توسعه آروین رایان ارتباط و کارشناسان امنیتی این مجموعه در خصوص اینکه « آیا مصرف کنندگان می فهمند داده ها و اطلاعات چگونه بوجود می آیند، چگونه در ارتباط با هم قرار می گیرند و با آنها چه می کنند یا خیر» تحقیق و پژوهش می کنند.

چه راهکارهایی برای حفظ حریم خصوصی و امنیت اینترنت اشیاء وجود دارد؟

ساده ترین راهکار : اصلا از دستگاه های هوشمند استفاده نکنیم.

مردم در بسیاری از موارد نمی‌دانند به چه چیزهایی باید توجه کنند. هر جا داده‌ها در جریان باشند، جاسوسی از آنها هم ممکن است. از این رو در موارد مشکوک بهتر است به طور کلی از استفاده از وسایل الکترونیکی هوشمند صرف نظر کنیم.

کنترل وسایل در خانه یا محیط کار : کدام ها هوشمند هستند و به اینترنت متصل هستند؟

بسیاری از مصرف‌کنندگان نمی‌دانند وسایلی که روزانه استفاده می‌کنند به اینترنت متصل و در نتیجه دریافت‌کننده یک سری داده‌ها هستند. از این رو مفید است که اطلاعاتی درباره دستگاه‌هایی که در خانه یا محیط کار استفاده می‌کنیم به دست آوریم و در جستجوی پاسخ به این پرسش‌ها باشیم :

ـ کدام دستگاه‌ الکترونیکی در خانه اطلاعات جمع می‌کند؟ و چه اطلاعاتی توسط آنها جمع‌ آوری می‌شوند؟

ـ به چه منظور این اطلاعات گردآوری می‌شوند و چه کسی به آنها دسترسی دارد؟

ـ تولیدکننده دستگاه چه کار می‌تواند با اطلاعات بکند، برای مثال اجازه دارد آن را به شخص سوم بدهد؟

و بخصوص آیا می‌توان از دستگاه استفاده کرد بدون آنکه اطلاعاتی به تولیدکننده بدهد؟

کسانی که نامطمئن هستند، می‌توانند برای نمونه از جستجوگر Shoden.io استفاده کنند. با بهره‌گیری از این جستجوگر می‌توان دانست که کدام دستگاه ها به اینترنت وصل هستند و چگونه می‌توان از آنها حفاظت کرد.

کلمه عبور : کلید خانه دیجیتالی

مصرف‌کنندگانی هستند که می‌خواهند هم از دستگاه‌های الکترونیکی متصل به اینترنت استفاده کنند و هم مطمئن باشند که اطلاعاتی از طریق این دستگاه‌ها به دست کسی نمی‌افتد.

به این گروه از مصرف‌کنندگان پیشنهاد می شود که با استفاده از پسورد و دیگر رمزگذاری‌ ها از جریان داده‌ های دیجیتالی جلوگیری کنند. در بیشتر موارد رمزگذاری در بخش تنظیمات دستگاه‌ ها صورت می‌گیرد. بدین ترتیب نه خود دستگاه بلکه مصرف‌ کننده می‌تواند تعیین کند که چه داده‌ هایی به چه صورت در اختیار تولید کننده دستگاه قرار بگیرد.

شبکه : استفاده از ارتباط امن برای داشتن دستگاه امن

کسی که می‌خواهد از جریان داده‌ها در داخل خانه‌ اش محافظت کند باید از ارتباطات اینترنتی امن استفاده کند. شرط نخست در این مورد هم پسورد یا کلمه عبور است. اما می‌توان قدمی فراتر از این هم برداشت. می‌توان شبکه‌ ای را درست کرد که کسی نتواند از خارج به آن دسترسی داشته باشد.

البته ساختن چنین شبکه‌ ای کار می‌ برد. برای این کار احتیاج به سرور (Server) داریم. باید سرور را راه بیندازیم و منتظر باشیم. و این کار هر کسی نیست. یا باید تخصص انفورماتیک داشت یا کار را به یک متخصص انفورماتیک (علم اطلاعات و پردازش اطلاعات و مهندسی سامانه‌های اطلاعاتی) واگذار کرد که در نتیجه گران تمام می‌شود.

شبکه‌ های محلی اشکال دیگری هم دارند، موقعی که سرور را راه انداخته باشیم، تنها در محل می‌توانیم آن را هدایت کنیم. اگر بخواهیم آن را از خارج محل هدایت کنیم، باید یک شبکه خصوصی مجازی (VPN) را راه‌اندازی کنیم. بدین ترتیب می‌توان بااطمینان در اینترنت حرکت کرد.

به ‌روز رسانی : واکسینه مرتب نرم‌افزار

حتی اگر امنیت راه ورود به اینترنت تامین شده باشد، ممکن است خطای امنیتی در سیستم عامل (Operating System) مشکل‌ساز شود. کمپانی‌ هایی که به مسائل ایمنی بسیار اهمیت می‌دهند به طور مرتب نرم‌افزار های خود را کنترل می‌کنند و اگر حفره‌ ای امنیتی بیابند سعی می‌کنند آن را بهبود ببخشند. بدین خاطر به مصرف‌کنندگان توصیه می شود : «دقت کنید دستگاهی که تهیه کرده‌اید چنین آپدیت‌ هایی را در اختیارتان قرار دهد.»

دستگاه‌هایی که چنین سرویسی را در اختیار مشتریان نمی‌گذارند، به طور معمول ارزانتر هستند. درست است که چنین دستگاه‌هایی ارزانترند اما با خرید آنها این خطر را پذیرفته‌ایم که دیگران بتوانند به اطلاعات ما دسترسی پیدا کنند.

نرم افزاری برای این کار وجود دارد؟ بله، پس از آن استفاده کنید

فرض کنیم هم اینترنت و هم دستگاه امن باشند. پیام‌ هایی که میفرستیم چطور؟ امن هستند؟ در این میان برای ارتباطات و رمزگذاری و پسورد مطمئن نرم افزار های بسیاری وجود دارد. بیشتر این نرم افزار ها امنیت لازم را به دست می‌دهند، اما در اینجا نیز امکان هک شدن وجود دارد.

فرهمند آریاشکوه - کارشناس مهندسی فناوری اطلاعات