Az IoT biztonsági probléma
Az irodai IoT eszközök gyártói sokszor nem helyezik előtérbe a biztonságot. Az eredmény: alapértelmezett jelszavak, ritkán frissített firmware, gyenge titkosítás. Egy feltört IP kamera nem csak a képet jelenti, belépési pontot adhat az egész hálózatba.
2023-ban egy dán kutatócsoport megvizsgált 5 000 kis cég hálózatát az esetek 34%-ában talált alapértelmezett jelszóval futó IoT eszközt.
Tipikus IoT eszközök a KKV irodában
| Eszköz | Biztonsági kockázat szintje |
|---|---|
| IP biztonsági kamera | Magas |
| Okos termosztát / épületautomatika | Közepes–magas |
| WiFi-s nyomtató / MFP | Közepes |
| Okos TV (tárgyalóban) | Közepes |
| WiFi-s kávégép, vízforraló | Alacsony–közepes |
| UPS hálózati menedzsment kártya | Magas |
| Okos zárak, beléptető rendszer | Magas |
A legfontosabb védelmi lépések
1. IoT eszközök izolálása (VLAN)
Az IoT eszközök soha ne legyenek ugyanazon a hálózati szegmensen, mint a munkaállomások és a szerverek. Hozz létre külön IoT VLAN-t, amelyből csak a szükséges kommunikáció engedélyezett kifelé.
Például: - Az IP kamera a felvételeket egy dedikált NVR-re küldje, más belső rendszerhez nem szabad hozzáférnie - A nyomtató elérhető legyen a munkaállomásokról, de a szervereket ne lássa
2. Alapértelmezett jelszavak cseréje
Ez az első és legkritikusabb lépés. Minden új IoT eszköz beüzemelése előtt: - Változtasd meg az admin jelszavát (erős, egyedi jelszóra) - Tiltsd le az összes alapértelmezett felesleges felhasználói fiókot - Dokumentáld az új jelszavakat a céges jelszókezelőben
3. Firmware frissítések
Az IoT eszközök firmware-e biztonsági réseket tartalmazhat. Negyedévente ellenőrizd, hogy van-e elérhető frissítés a gyártó weboldalán.
Egyes modern eszközök (pl. Ubiquiti, UniFi kamerák) automatikusan frissíthetők – állítsd be ezt, ha lehetséges.
4. IoT leltár
Vezess nyilvántartást minden hálózatra csatlakozó IoT eszközről:
| Eszköz neve | Típus | IP cím | Firmware verzió | Utolsó frissítés | Felelős |
|---|---|---|---|---|---|
| Kamera 1 (bejárat) | Hikvision DS-2CD2T47G2 | 10.10.30.11 | v5.7.15 | 2025-11 | IT admin |
| Tárgyaló TV | Samsung 65" | 10.10.30.25 | 1580.2 | 2025-09 | IT admin |
5. Nem szükséges funkciók kikapcsolása
Ha egy IoT eszköznek van beépített webszervre, UPNP-je, vagy egyéb távoli elérési funkciója, amit nem használsz – kapcsold ki.
Magas kockázatú eszközök: IP kamerák
Az IP kamerák különös figyelmet érdemelnek: - Soha ne tedd ki közvetlenül az internetre a kamerák webes felületét - Használj VPN-t vagy reverse proxy-t, ha távolról is hozzá kell férni - Ellenőrizd, hogy nem ismert sebezhetőségű firmware fut-e (CVE adatbázis)
Összefoglalás
Az IoT eszközök kezelése nem különösebben bonyolult, de következetességet igényel. A három legfontosabb lépés: izolálás (IoT VLAN), alapértelmezett jelszavak cseréje, és rendszeres firmware frissítések. Ezekkel a lépésekkel a legtöbb IoT-alapú biztonsági incidens megelőzhető.