Cyberbezpieczeństwo robota: aktualizacje są równie ważne jak silniki i sensory
Awaria aplikacji w inteligentnej żarówce jest uciążliwa. Przejęcie kontroli nad mobilnym robotem może mieć konsekwencje fizyczne. Robot łączy kamery, mikrofony, napędy, mapę budynku i często dostęp do chmury. Dlatego cyberbezpieczeństwo nie jest dodatkiem — jest częścią bezpieczeństwa całego urządzenia.
Jakie elementy mogą zostać zaatakowane?
- konto użytkownika i aplikacja mobilna,
- domowa lub firmowa sieć Wi-Fi,
- serwer chmurowy producenta,
- zdalny panel operatora,
- mechanizm aktualizacji,
- interfejsy programistyczne i porty serwisowe,
- konto integratora mające szerokie uprawnienia.
Skutkiem może być podgląd obrazu, kradzież mapy, zatrzymanie pracy, zmiana ustawień albo nieautoryzowane sterowanie ruchem.
Aktualizacje i okres wsparcia
Przed zakupem warto uzyskać konkretną datę końca aktualizacji. Obietnica „regularnych poprawek” bez okresu wsparcia jest mało użyteczna. W przedsiębiorstwie system powinien także pozwalać kontrolować moment instalacji, testować nową wersję i wracać do poprzedniej konfiguracji, jeśli aktualizacja powoduje problem.
Cyber Resilience Act
Unijny Cyber Resilience Act wprowadza wymagania dla produktów z elementami cyfrowymi w całym cyklu życia. Producenci mają uwzględniać bezpieczeństwo od projektu, zarządzać podatnościami i dostarczać aktualizacje. Obowiązki są wdrażane etapami, ale rozsądny kupujący powinien już teraz wymagać podobnego standardu.
Minimalna konfiguracja bezpiecznego robota
- unikalne hasło i uwierzytelnianie wieloskładnikowe,
- oddzielne konta dla administratora i operatora,
- szyfrowane połączenie,
- historia logowań i zmian ustawień,
- automatyczne poprawki krytyczne lub jasny proces aktualizacji,
- możliwość ograniczenia funkcji chmurowych,
- bezpieczne wymazanie danych,
- procedura zgłaszania podatności.
Segmentacja sieci w firmie
Robot nie powinien bez potrzeby mieć dostępu do całej sieci przedsiębiorstwa. Wydzielona sieć, ograniczone uprawnienia i kontrola ruchu zmniejszają ryzyko, że podatność urządzenia stanie się wejściem do systemów biznesowych.
Co z urządzeniem po zakończeniu wsparcia?
Robot może mechanicznie działać przez wiele lat, podczas gdy producent kończy utrzymanie aplikacji po trzech. Firma powinna wiedzieć, czy urządzenie zachowa tryb lokalny, czy można zainstalować oprogramowanie zastępcze i jak bezpiecznie wycofać sprzęt.
Incydent cyfrowy jest też incydentem operacyjnym
Plan reakcji powinien określać możliwość natychmiastowego zatrzymania, odłączenia sieci, zachowania logów i kontaktu z dostawcą. W robocie poruszającym się obok ludzi nie wystarczy zmienić hasła po kilku dniach.
Łańcuch dostaw oprogramowania
Robot wykorzystuje biblioteki, sterowniki i systemy pochodzące od wielu dostawców. Podatność może pojawić się w komponencie, którego nazwy klient nawet nie zna. Dojrzały producent prowadzi spis komponentów, monitoruje ostrzeżenia i potrafi ocenić wpływ błędu na konkretne modele.
Bezpieczny dostęp serwisowy
Zdalny serwis jest wygodny, ale konto technika nie powinno działać stale. Dobre rozwiązanie wymaga zgody administratora, ogranicza czas sesji i zapisuje wykonane czynności. Wspólne hasło serwisowe dla wszystkich robotów jest niedopuszczalnym ryzykiem.
Test po zakupie
- zmień wszystkie dane domyślne,
- sprawdź dostępne aktualizacje,
- wyłącz nieużywane usługi,
- przetestuj pracę po utracie internetu,
- sprawdź, czy reset rzeczywiście usuwa mapy,
- ustal właściciela konta administracyjnego.
Cyberubezpieczenie i odpowiedzialność
Wdrożenie robota może wpływać na zakres polisy lub wymagania ubezpieczyciela. Przedsiębiorstwo powinno ustalić, kto odpowiada za incydent wynikający z niezałatanej podatności i jakie dowody trzeba zachować.
Ocena RoboMorrow
Dobry robot powinien mieć jasny okres wsparcia, udokumentowany proces aktualizacji i możliwość ograniczenia dostępu do danych. Brak odpowiedzi na te pytania powinien wpływać na ocenę produktu równie mocno jak słaby akumulator.