Product Design

Att hacka en smart boj – iot – säkerhet på hög nivå

Ett av de största hoten mot utbredningen av IOT-lösningar är säkerhetsaspekten. För att provtrycka såväl vår nyskapade IOT-plattform som en av de integrationer vi gjort lät vi säkerhetsexperterna från Truesec hacka en smart boj för några veckor sedan.

Ett nytt angreppssätt

Vi vill ständigt bryta ny mark och testa nya angreppssätt. För att maximera lärandet och det slutgiltiga resultatet för våra kunder. Därför valde vi för en månad sedan att utsätta vår plattform och den smarta bojen för ett kontrollerat hackerförsök. Truesec, som bland annat har erfarenhet kring säkerhet inom IOT, har ett gäng riktigt duktiga hackers som hjälper bolag att säkerhetstäta sina system varje dag. Vi teamade upp med dem och lät dem hacka den smarta bojen för att hitta säkerhetshål att täta. Och hittade en värdefull partner att ha med även i framtiden.

”I fallet med den smarta bojen handlar det om relativt okänslig data som badvattentemperatur. Det värsta som kan hända om någon skulle ta sig in och ändra ett mätvärde är att någon skulle lockas att bada och få en chock av att vattnet var kallare än utlovat.”

                                                                Christian Malmström

Säkerhet och dataaccess

Vi tar säkerhetsaspekten på stort allvar. I fallet med den smarta bojen handlar det om relativt okänslig data som badvattentemperatur. Det värsta som kan hända om någon skulle ta sig in och ändra ett mätvärde är att någon skulle lockas att bada och få en chock av att vattnet var kallare än utlovat. Men datan går även vidare in i kommunala IT-system och vi vill vara säkra på att vårt API inte utgör någon fara att integrera mot. I flera av våra andra projekt jobbar vi med mer känslig data, och genom att utsätta en av våra vertikaler för ett kontrollerat hackerförsök, var planen att göra en generell tätning av möjliga säkerhetshot. Än så länge finns ingen standardiserad säkerhetscertifiering för IOT-projekt, men genom att vara proaktiva vill vi se till att när detta kommer, så är vi redan förberedda.

Efter ett projekt med många lärdomar och insikter är vi nu klokare och kan designa såväl plattform som sensorer på ett säkrare sätt. Och tillsammans med Truesec kan vi framöver erbjuda våra kunder en säkerhetstestad IOT-vertikal där data verkligen stämmer och stannar i rätt händer. En trygghet för oss och en trygghet för dig som kund.

Några av våra åtgärder

-Begränsa range som in- och utdata kan ligga inom för att hindra onormala datavärden för att förstöra något längre fram i kedjan.

-Lägga vår plattform i säkra Google Cloud inom EU (fortfarande möjligt i specialfall att ha datan i Sverige).

-Blockera indata som inte stämmer med formatet vi vill ha in, samt göra någon form av kontroll av labels och metadata som inkluderas i APIet ut till nästa system.

-Vara extra noga med adaptrarna vi utvecklar runt vår plattform både ”neråt” mot tex Actility och ”uppåt” mot tex kommunala IT-system. Det är i ”skarvarna” som säkerhetshålen kan finnas.

-Designa sensorer som i sig är robusta och svåra att stjäla eller manipulera.

Se tidigare inlägg för kategorin Senseview

God Jul 2023

God Jul, från oss alla på All Binary till er alla! Tack för ett fantastiskt 2023, nu samlar vi krafter och ser fram emot ett ännu bättre 2024
SenseView

Spännande nya användningsområden för Senseview i den uppkopplade staden

Product DesignSenseview användningsområdenMed SenseView som motor springer flera av våra kunder...

SenseView + ArcGIS (ESRI) integration

All Binary gör integration mellan SenseView och ArcGIS för att enklare möjliggöra sensordata rakt in i de kommunala systemen.

AR • AllBinary • Solution Provider • Systemintegration • All Binary

Augumented Reality i SenseView

Product DesignWOW-Demo i SENSEVIEWVi tycker det är viktigt att leva som vi lär. Därför fortsätter...

Alphalab – vårt koncept för att accelerera tidig produktutveckling

Är ni ett produktbolag (digitalt eller kombo fysisk produkt/digital koppling) som vill vidareutveckla eller nyutveckla en produktidé?

Sensorer på livboj • AllBinary • Solution Provider • Systemintegration • All Binary

Besök i Höganäs

Besök i Höganäs – den smarta kommunen

Lansering av SenseView Services

All Binary renodlar vårt erbjudande och centrerar det kring vår experimentplattform SenseView.

IOT inom svenskt jordbruk – en studie

Johan har undersökt innovationspotentialen, hur IOT kan göra jordbruket mer hållbart. Det här var en del av All Binary.

Nu lanserar vi SenseView

SenseView finns till för att gapet mellan potentialen och nuläget ska kunna minska, gällande genomföra förbättringsprojekt med (IoT).

Propeller Prize 2019 – resultat och lärdomar

I förra veckan gick innovationstävlingen Stena Line Propeller Prize av stapeln i samband med Innovation Day i Karlskrona