Protección de los productos IoT
El concepto “C.I.A.A.” representa las cuatro medidas para la protección de la seguridad de la información:
- Confidencialidad (Confidentiality): Protección de la privacidad y la seguridad de los datos durante la transmisión y el almacenamiento final.
- Integridad (Integrity): Los datos almacenados y transmitidos se verifican para confirmar que no han sido manipulados ni modificados.
- Disponibilidad (Availability): La disponibilidad de un sistema IoT es una prioridad. La interrupción de los procesos y/o incluso un fallo completo pueden tener unas consecuencias muy serias.
- Autenticidad (Authenticity): El fabricante de hardware y el autor de los datos están por encima de toda sospecha. Todo el hardware se debe identificar de forma segura en el momento de la fabricación (comparable a las tarjetas ID digitales).
Los desarrolladores de un sistema IoT deben garantizar que su hardware cumple cada uno de estos cuatro criterios, mientras que los responsables de producto o proyecto, los directores técnicos y los directores ejecutivos, independientemente de los estándares y las normas técnicas, tienen que hacerse las siguientes siete preguntas:
- ¿Cómo protegeré la propiedad intelectual y la imagen de marca de mi empresa con el objetivo de asegurar los flujos de ingresos?
- ¿Cómo protegeré mi producto de la sobreproducción y el plagio?
- ¿Cómo protegeré las identidades, las claves, los datos críticos, el firmware y los certificados raíz de mi dispositivo mientras esté en producción y durante sus ciclos de vida?
- ¿Cómo utilizaré la seguridad como una característica diferenciadora de mis productos para poder establecer nuevos modelos de negocio?
- ¿Cómo lanzaré mi producto al mercado de manera rápida y sin necesidad de crear un equipo de expertos en seguridad?
- ¿Cómo podré controlar las actualizaciones de firmware seguras por el aire (OTA) y administrar las identidades de los dispositivos en una infraestructura de clave pública (PKI)?
- ¿Cómo utilizaré los servicios en la nube para encontrar riesgos de seguridad basados en el comportamiento del dispositivo?
La producción de un producto IoT debe fundamentarse en un enfoque seguro por diseño (secure-by-design). Así, la plataforma de Arrow permitirá a las empresas anticiparse a muchos problemas potenciales y acortar el lanzamiento en el mercado de los productos IoT.
Sin embargo, el concepto tiene que ser visto como una guía e inspiración, no como una panacea.