Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente...

21
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Marie Moe, Senioringeniør, Ph.D. NorCERT, Nasjonal sikkerhetsmyndighet (NSM) Er smarte systemer dumme på sikkerhet? - Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Transcript of Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente...

Page 1: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1

Marie Moe, Senioringeniør, Ph.D. NorCERT, Nasjonal sikkerhetsmyndighet (NSM)

Er smarte systemer dumme på sikkerhet? - Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Page 2: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Hvilken  telefon  er  smartest?  

Foto:  www.colourbox.com  

-­‐  Når  det  gjelder  sikkerhet?  

Page 3: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Intelligente  Transportsystemer:            Designes  for  å  øke  fysisk  sikkerhet  og  effekGvitet  

Åpner  dermed  opp  for  nye  angrepsflater  i  cyberdomenet…    

Smarte  systemer  snakker  med  hverandre  og  er  hele  Gden  på  neL!  

Page 4: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Illustrasjon:  hLp://www.bosch-­‐presse.de    

Page 5: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Kilde:  h)p://www.dailytech.com/Charlie+Miller+Releases+Open+Source+Car+Sabotage+Toolkit/arBcle33308.htm  

Page 6: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Illustrasjon  kilde:  h)p://www.forbes.com/sites/andygreenberg/2013/07/24/hackers-­‐reveal-­‐nasty-­‐new-­‐car-­‐a)acks-­‐with-­‐me-­‐behind-­‐the-­‐wheel-­‐video/  

Page 7: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

h)p://www.forbes.com/sites/andygreenberg/2013/07/24/hackers-­‐reveal-­‐nasty-­‐new-­‐car-­‐a)acks-­‐with-­‐me-­‐behind-­‐the-­‐wheel-­‐video/  

Page 8: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Noen  uOordringer  •  Proprietære  løsninger  uten  velkjente  og  standardiserte  protokoller  •  Ikke  uOørt  risiko  og  sårbarhets-­‐analyse  i  utviklingsfasen  •  Masseprodusert  elektronikk  hvor  det  ikke  lønner  seg  å  investere  i  

sikkerhetsmekanismer  •  Sikkerhetsmekanismer  er  Glstede,  men  vanskelige  å  konfigurere  eller  ikke  

slåL  på  som  standard  i  et  plug-­‐and-­‐play  produkt  •  Folk  velger  dårlige  passord  •  Ikke  implementert  GlfredssGllende  mekanismer  eller  ruGner  for  soUware-­‐

oppdatering  •  Det  fysiske  produktet  har  lang  leveGd  og  blir  hengende  eLer  i  forhold  Gl  

sikkerhetsmekanismer  og  utviklingen  i  trusselbildet  

Page 9: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

h)p://thehackernews.com/2014/03/banks-­‐to-­‐pay-­‐microsoO-­‐millions-­‐of.html  

Page 10: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

h)p://www.theregister.co.uk/2014/02/19/wemo_home_automaBon_is_insecure_ioacBve/  

Page 11: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

h)p://www.dagbladet.no/nullctrl/  

Page 12: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Foto:  www.colourbox.com  

Page 13: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Foto:  www.colourbox.com  

Page 14: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Foto:  www.colourbox.com  

Page 15: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Kilde:  h)p://www.bbc.co.uk/news/world-­‐europe-­‐24539417  

Page 16: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Hvor  sårbare  er  vi  egentlig?  

Foto:  www.colourbox.com  

Page 17: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Foto:  www.colourbox.com  

Page 18: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

h)p://www.vice.com/en_au/read/i-­‐worked-­‐out-­‐how-­‐to-­‐remotely-­‐weaponise-­‐a-­‐pacemaker  

Page 19: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Vi  trenger  smarte  systemer  utviklet  med    smarte  innebygde  sikkerhetsmekanismer!  

Page 20: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger
Page 21: Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intelligente sikkerhetsløsninger

Nasjonal  sikkerhetsmyndighet  –  Sikre  samfunnsverdier   21  

NorCERT, Nasjonal sikkerhetsmyndighet (NSM) www.cert.no, www.nsm.stat.no Hendelser: [email protected] Andre henvendelser: [email protected]

Takk for oppmerksomheten!

[email protected]

@MarieGMoe