Sådan gør du: IoT-produkter skal være lukket land for hackere

Tingenes internet buldrer frem, og det gælder også udstyr, du som installatør installerer hos dine kunder. Læs her om, hvorfor du skal tage sikkerhed i IoT seriøst. Og hvordan du reducerer risikoen for, at dine kunders IoT-udstyr ikke kan hackes.

”Forbundethed til internettet åbner også en dør eller bagdør for mulige ubudne gæster i form af hackere, der typisk er drevet af ét af tre motiver: Økonomisk kriminalitet, industrispionage eller aktivisme/terror/statslig indblanding”, fortæller Gert Læssøe Mikkelsen. Arkivfoto. .

Det vrimler med dem. I privatboliger, erhvervsbygninger og offentlige bygninger. Små IoT-enheder der er placeret i lysarmaturer, køleskabe, termostater, målere, adgangskontroludstyr, CTS-enheder, alskens sensorer, overvågningskameraer, indbrudsalarmer og så videre. De er en del af tingenes internet (internet of thingsIoT) og er forbundet med en masse andre ting.

IoT er ikke fremtidsmusik. For eksempel har Ralf Schweickardt fra Legrand, der er leverandør af elektrisk installation og datanetværk i bygningertidligere udtalt til magasinet Installatør

”Vi vil gerne understrege, at mulighederne allerede er her, IoT er ikke kun fremtidsmusik, det er allerede en del af folks hverdagsliv. Vi har aktuelt 20-30 IoT-enheder til hjemmet. I 2020 vil der være over 100”.

Det giver god mening og kan give en masse værdi til både brugere af bygningen, producenter af produkter, forbrugsselskaber, der let kan aflæse forbrugsmålinger, og serviceafdelinger, der automatisk får et varsel, når der er behov for at vedligeholde eller opdatere. Og meget andet. Det er fantastisk. 

”Der er ingen tvivl om, at der i takt med den galopperende udbredelse af IoT-produkter, også vil være et kraftigt voksende behov hos installatørernes privat- og erhvervskunder for rådgivning, viden og konkret hjælp”, fortæller Gert Læssøe Mikkelsen. Foto: Alexandra Instituttet. .

Pas på de ubudne gæster 
Men forbundethed til internettet åbner også en dør eller bagdør for mulige ubudne gæster i form af hackere, der typisk er drevet af ét af tre motiver: økonomisk kriminalitet, industrispionage eller aktivisme/terror/statslig indblanding. Når vi taler produkter installeret i private boliger og erhvervsbygninger, er der typisk tale om økonomisk kriminalitet og industrispionage”, fortæller Gert Læssøe Mikkelsen, der er chef for Security Lab på Alexandra Instituttet.

Forsvarets Efterretningstjenestes Center for Cybersikkerhed udgiver hvert år en vurdering af trusselsbilledet mod Danmark, og i den seneste rapport fra 2019 fastslår centeret:

Teknologiske udviklinger, såsom Internet of Things og kunstig intelligens, vil medføre nye muligheder til gavn for samfundet, men vil også åbne for en større angrebsflade for hackere. Der vil også være en øget risiko for, at cyberangreb kan medføre fysiske ødelæggelser, da enheder koblet til internettet i højere grad styrer fysiske systemer”.

Trusselsbilledet for cybersikkerhed

Trusselsvurderingsenheden ved Center for Cybersikkerhed fra marts 2019 lyder:

  • Truslen fra cyberspionage er MEGET HØJ. Truslen er særligt udtalt mod de dele af staten, der beskæftiger sig med udenrigs, sikkerheds- og forsvarspolitik. Truslen er også rettet mod myndigheder og virksomheder i samfundsvigtige sektorer, da hver sektor har forskellige typer viden, som fremmede stater har interesse i. Flere stater forsøger at udføre cyberspionage mod danske interesser, og det er en udvikling, der fortsætter, i takt med at flere stater opbygger og udvikler deres cyberkapaciteter.

  • Truslen fra cyberkriminalitet er MEGET HØJ. Myndigheder og virksomheder i samtlige sektorer i Danmark kan forvente løbende at blive udsat for cyberkriminalitet. Visse typer cyberkriminalitet kan have alvorlige konsekvenser for myndigheder og virksomheder i samfundsvigtige sektorer og derfor for det danske samfund.

  • Truslen fra cyberaktivisme er MIDDELCyberaktivister retter sjældent deres fokus mod danske myndigheder og virksomheder. Nogle hackergrupper og individer i cyberaktivistiske netværk har dog væsentlige kapaciteter. Truslen kan derfor stige pludseligt, hvis danske myndigheder eller virksomheder kommer i cyberaktivisters søgelys.

  • Truslen fra cyberterror er LAV. Militante ekstremister har i få tilfælde vist interesse i at udføre cyberterror, men de har fortsat ikke kapacitet til dette.

Svært, men pokkers vigtigt 
”Sikkerhed i IoT-produkter er svært at gennemskue, og det er derfor forståeligt, at området stadig ikke er særlig udviklet og måske heller ikke får den store opmærksomhed endnu. Men der er ingen tvivl om, at der i takt med den galopperende udbredelse af IoT-produkter, også vil være et kraftigt voksende behov hos installatørernes privat- og erhvervskunder for rådgivning, viden og konkret hjælp”, fortæller Gert Læssøe Mikkelsen.

Der er også et stort forretningspotentiale i serviceaftaler på IoT-produkter. For eksempel har Philips Lighting tidligere fortalt magasinet Installatør, at de forventer, at det i de fleste tilfælde vil være installatørerne selv, der indgår serviceaftaler med slutkunderne

”Installatørerne får dermed en yderligere komponent til at fastholde kunderne. I stedet for at installere og så først se hinanden igen ti år senere”, fortalte Martin Lytkenchannel marketing manager, Philips Lighting.

Typiske sikkerhedsbrister 
En af de mest typiske sikkerhedsbrister i IoT-produkter installeret i bygninger er ifølge Gert Læssøe Mikkelsen en adgangskode, der er installeret per default og ikke bliver ændret af bruger eller installatør. En anden ofte set sikkerhedsbrist er de såkaldte Denial of Service-angreb, hvor en router, harddisk-optager eller anden internetforbundet enhed bliver oversvømmet med datasignaler i en grad, så produktet bliver overbebyrdet og lagt ned, så det ikke fungerer. Andre typiske sikkerhedsbrister er uinviteret adgang til overvågningskameraer – typisk fordi adgangskoden ikke er ændret fra default-opstillingen – eller såkaldt ransomware, der bliver installeret på kritiske produkter med hensigt at afpresse en virksomhed for løsesumspenge.

Syv kritiske spørgsmål til sikkerheden 
Gert Læssøe Mikkelsen lister en række konkrete spørgsmål, som installatøren med fordel kan interesse sig for. Installatøren kan muligvis bruge spørgsmålene over for leverandøren af produktet, og han eller hun kan også med fordel forberede sig på disse syv spørgsmål fra bekymrede slutkunder:

  1. Er produktet udstyret med default adgangskode, der skal ændres til slutkunde-specificeret kode?

  2. Skal eller bliver software i produktet løbende opdateret (så mulige nye sikkerhedshuller bliver lukket)?

  3. Kender du leverandøren, og hvordan er leverandørens omdømme?

  4. Hvordan er risikovurderingen på dette produkt i forhold til anvendelsen hos kunden? Låsen til cykelskuret er mindre kritisk end låsen til hoveddøren, som igen er mindre kritisk end låsen til banken.

  5. Er der relevante standarder eller retningslinjer for sikkerhed for dette produktområde? Standarderretningslinjer, guides og best practices bliver p.t. udviklet, og der er mange nye på vej.

  6. Overraskende mange produkter og industrianlæg er i dag online – gælder det også hos den kunde, du skal installere hos i dag? Det er ikke altid, kunden selv er opmærksom på det.

  7. Hvad er den seneste udvikling for præcis dette produktområde? Udviklingen går hurtigt, IoT buldrer frem, og der er al mulig grund til løbende at følge med.

PCSCHEMATIC A/S

Sponseret

Optimer og effektiviser dine byggeprojekter

Uponor

Sponseret

Fremtidens fjernvarmeløsning er lige her

Relateret indhold

03.05.2024Installator.dk

Carl Ras styrker sin position inden for sikringssegmentet

02.05.2024Installator.dk

Nordelektro åbner ny afdeling i Fredericia med ti medarbejdere

09.04.2024Schneider Electric A/S

Sponseret

Motorstartere: Selv en lille ændring kan have stor betydning

22.03.2024ABB A/S

Sponseret

Mød ABB på EL & TEKNIK '24

20.03.2024Installator.dk

Ny formand for KNX National Group Denmark

28.02.2024RIB Software

Sponseret

WEBINAR: Bæredygtighed i byggeriet og vigtigheden af dokumentation

20.02.2024Installator.dk

Gigantisk fagmesse for lys og bygnings-service teknologi åbner i Frankfurt

14.02.2024RIB Software

Sponseret

Se vores nye webinarer for 2024 her!

Jobmarked

Se alle

METRO THERM A/S

Skift topnøglen ud med telefonen og bliv teknisk salgs- og kunderådgiver

Har du været udekørende i VVS-branchen? Og er du klar til en ændring i dit arbejdsliv? Så er det måske dig vi søger til stillingen som teknisk salgs- og kunderådgiver hos METRO THERM.

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

Roth Danmark A/S

Sælger til Roth Danmark A/S

Nord- og Midtjylland. Nu har du en unik mulighed for at blive en del af et stærkt salgsteam. Du er stærk på VVS-kunder, og hos os planlægger og tilrettelægger du selv din arbejdsdag.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

ABB A/S

Field Service Engineer / tekniker med interesse i spændet mellem IT og automation

Tag dit næste karriereskridt hos ABB sammen med et globalt team, der giver energi til transformationen af vores samfund og industri for at opnå en mere produktiv, bæredygtig fremtid.

Område

Hele landet

Ansøgningsfrist

12.05.2024

GN Belysning A/S

Salgskonsulent til el-installatører, Sjælland og øerne

Vi søger en engageret og erfaren salgskonsulent, der får ansvaret for at udvikle salget og kunderelationerne på Sjælland og øerne.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

METRO THERM A/S

Vi søger en Key Account Manager til vores varmepumpeteam

Har du forstand på varmepumper? Og trives du på landevejen? Så er det måske dig, vi søger som vores nye Key Account Manager hos METRO THERM.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Solar Danmark

Intern sælger El

Trives du med en alsidig hverdag, hvor du samtidig kan være en del af et stærkt og dynamisk salgsteam som har den gode kundeoplevelse i fokus? Har du fagligheden i orden samt teknisk flair, og kan du yde god og professionel rådgivning inden for tekniske/elmæssige løsninger? Så har du nu muligheden for at blive en del af vores team.

Område

Midtjylland

Ansøgningsfrist

11.05.2024

ABB A/S

Projektleder inden for el-infrastruktur

Tag dit næste karriereskridt hos ABB sammen med et globalt team, der giver energi til transformationen af vores samfund og industri for at opnå en mere produktiv, bæredygtig fremtid. I ABB har vi et klart mål om at udbrede diversitet og inklusion både når det gælder: køn, LGBTQ+, handikap, etnicitet og alder. Sammen er vi startet på en rejse, hvor vi allesammen både individuelt og sammen hylder og hilser individuelle forskelle velkommen.

Område

Hovedstaden

Ansøgningsfrist

16.05.2024

Energi360

Salgsteknisk konsulent

Energi360 søger salgstekniske konsulenter med el eller VVS teknisk baggrund til både øst/vest Danmark.

Område

Midtjylland

Ansøgningsfrist

09.05.2024

Solar Danmark

Account Manager til El-Installatørsalg

Er du drevet af salg og kan skabe langvarige kunderelationer? Vil du være en del af et succesfuldt team af eksterne og interne salgskonsulenter inden for el, i en stilling som du selv er med til at forme? Så har vi muligvis jobbet til dig, som Account Manager el-Installatørsalg.

Område

Midtjylland

Ansøgningsfrist

06.05.2024

METRO THERM A/S

Financial controller søges til METRO THERM i Helsinge

Er du uddannet financial controller eller er du en erfaren regnskabsassistent, som motiveres af at arbejde med regnskab og tal? Så er det måske dig, som vi søger til stillingen financial controller hos METRO THERM i Helsinge.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med Installator.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor tekniske installationer - el, VVS- og ventilationsbranchen.

Se flere temaer

Events

Se alle
Danvak
Kursus
Commissioning

Vi oplever, at der er et stigende behov for færdigheder inden for dette felt i forbindelse med kravsspecifikation, projektering, opførelse, aflevering og drift af byggerier i Danmark.

Dato

29.04.2024

Tid

08:00

Sted

Trinity Hotel & Konference Center, Gl. Færgevej 30, 7000 Fredericia

Vølund Varmeteknik A/S
Kursus
TEKNISK VIDEREGÅENDE KURSUS Jordvarme og luft-til-vand varmepumper

Kurset giver dig et dybere kendskab til varmepumpernes styringsprincipper, anlægsopbygning samt fejlfinding og giver dig en generel viden om opstart af varmepumper. Kurset vil indeholde en del praktiske opgaver, og det forudsættes, at du har en vis erfaring indenfor VVS, el og køleteknik, og at du har deltaget på basis-kursus.

Dato

07.05.2024

Tid

08:00

Sted

Vølund Varmeteknik Industrivej Nord 7B 7400 Herning

Danvak
Kursus
Det optimale termiske indeklima med lavt energiforbrug

Få indblik i bygningsreglementets indeklima-krav og termiske komfort-krav ved lavtemperatur-opvarmning og højtemperatur-køling med udgangspunkt i eksisterende standarder (DS/EN/ISO 7730, DS/EN 16798-1/2, DS 469 og DS 447).

Dato

07.05.2024

Tid

08:30

Sted

Symbion, Fruebjergvej 3, 2100 København Ø

RIB Software
Kursus
Opfylder du kravene til DS1140, og skal du nå at have en plads på vores kursus?

DS1140 omhandler kvalitetssikring af bærende konstruktioner, hvilket betyder at de konstruktionsbærende fag nu skal opfylde en lang række nye krav, der stilles til kvalitetssikring og dokumentation.

Dato

14.05.2024

Tid

08:00

Sted

Online

Danvak
Kursus
Linjetabsberegning med HEAT2, Grundkursus

På dette kursus lærer du at bruge beregningsprogrammet HEAT2 til at bestemme linjetabskoefficienter for typiske konstruktioner, og du lærer at bruge programmet til at vurdere risiko for kondens. Programmet læres ved gennemgang af en række typiske eksempler og øvelsesopgaver.

Dato

14.05.2024

Tid

08:00

Sted

Trinity Hotel & Konference Center, Gl. Færgevej 30, 7000 Fredericia

Scankab Cables A/S
Messe
Scankab på EL & TEKNIK A-1309

EL & TEKNIK er Danmarks førende fagmesse, hvor de seneste teknologiske trends og innovationer inden for branchen præsenteres. Og som kabelproducent er vi naturligvis til stede på dette års messe, der afholdes i Odense Congress Center.

Dato

14.05.2024

Tid

08:30

Sted

Odense Congress Center