Jaká jsou rizika propojení čerpacích stanic přes IoT?

V současné době se hodně mluví o tom, jak podniky využívají automatizační řešení ke zlepšení svých procesů a zvyšování efektivity. Jedním ze způsobů, jak tohoto dosahují, je využití zařízení propojených pomocí internetu. Souhrnně je označujeme internet věcí (IoT).  

Podle údajů shromážděných službou IoT Analytics je v současné době v provozu více než 7 miliard zařízení IoT, přičemž tento počet se během následujících 6 let ztrojnásobí. K tomuto nárůstu přispívá zavádění a přijetí sítě 5G, umožňující velmi vysokou rychlost přenosu dat, kterou většina zařízení IoT vyžaduje, což vede k rozšíření nabídky aplikací IoT.

Z pohledu spotřebitele se nejedná jen o oblast inteligentních měřičů, kde tato optimalizace nastává – IoT je všude. Osobní hlasoví asistenti již nejsou doma neobvyklí, běžně je používáme k přehrávání hudby nebo nákupu zboží na pomocí hlasového příkazu, což uživatelům poskytuje efektivnější zážitek z nakupování, zatímco společnosti poskytující tyto služby profitují z nových znalostí a v konečném důsledku také častějším nákupům uživatele – jednoduše protože je to pohodlnější způsob nakupování.

Nárůst zařízení IoT povede k exponenciálnímu nárůstu množství dat, která se shromažďují a zpracovávají. To poskytuje skvělé příležitosti pro optimalizaci podnikání prostřednictvím aktuálního zobrazení dat a umožňuje technologiím se strojovým učením provádět automatizovaná rozhodnutí na základě současných trendů. Z tohoto vzniká integrální součást úspěchu pro společnosti používající zařízení IoT, protože tím získají větší příležitosti k automatizaci a agilnější procesy. Fyzické systémy s IoT monitorováním a ML získají další výhody, jako jsou předpovědní funkce pro nabídku a poptávku, předpověď chyb a mnoho dalšího.

Zařízení IoT také zlepšují nákupní zážitek pro nákupy provedené osobně. Přicházíme do věku obchodu bez zaměstnanců; celá řada jich již existuje po celém světě a spoléhají se na pokročilý systém kamer, které identifikují nakupujícího a jeho nákup, aby zajistili, že budou při platbě účtovány správné částky, což vede k lepšímu zážitku díky redukci front a snadnějšímu prodeji. V jednom konkrétním odvětví tento trend oproti ostatním akceleruje rychleji, a to na nádvoří benzínek. Většina čerpacích stanic již nabízí funkci “platba u stojanu”, což řidiči umožňuje vyhnout se frontám, jakmile natankuje. 

Podniky v oboru pohonných hmot k tomuto přispívají zvyšováním počtu poboček bez obsluhy, protože mnoho služeb nabízených na čerpacích stanicích lze nyní automatizovat, což pro tyto podniky přináší vyšší zisky. Pohodlí ale má svoji cenu a bohužel v tomto věku rozsáhlých kybernetických útoků se zařízení IoT nyní stávají terčem pro podvodníky, kteří kradou informace nebo používají zařízení pro útoky ve velkém měřítku, například v distribuovaných útocích typu DDoS.

Non-IoT zahrnuje všechny mobilní telefony, tablety, počítače, notebooky a pevné linky. IoT zahrnuje všechna připojená spotřební a B2B zařízení.
© IoT Analytcs Research 2018

Nedávno se objevily případy útoků na čerpací stanice propojené přes IoT a na dark webu byl zveřejněn podrobný technický návod s podrobnostmi o tom, jak zařízení ovládnout. V případě čerpacích stanic útočník manipuluje se zařízením tak, aby získal palivo za velice nízkou cenu. V některých případech se zařízení používá jako scanner platebních karet, který odesílá informace o platební kartě přímo útočníkovi, aby je mohl prodat na dark webu. Protože jsou tato zařízení připojena k internetu s velmi malým zabezpečením, může být napadeno velké množství benzinek najednou, aniž by útočník musel být přítomen.

Naštěstí většině z těchto hacků lze relativně snadno zabránit – změna výchozího přístupového hesla (silného hesla) stačí k zabránění rozsáhlým útokům. Ale co ochrana jednotlivých terminálů? Těmto útokům nelze zabránit tak jednoduše, zejména na pobočkách bez obsluhy. Protože na těchto stránkách není přítomen žádný personál, který by podvodníky odradil, stávají se pro tento typ útoku zřejmým cílem. Můj tým a já jsme nedávno provedli test na vyzkoušení, jak zabránit i tomuto typu útoku. Členové našeho týmu zabývajícího se podvody navštívili několik poboček bez obsluhy. Došli jsme k závěru, že základní bezpečnostní opatření, jako je instalace bezpečnostních kamer CCTV, namířených na každý platební terminál čerpacích stanic, bude stačit k odrazení mnoha podvodníků.

Na základě naší rady tyto bezobsluhové čerpací stanice zaznamenaly výrazný pokles podvodné činnosti a dodavatel pohonných hmot nyní zavádí na naše doporučení tato opatření v celé své síti benzínek. Nejenže to sníží množství podvodné činnosti; celkové náklady na správu webů bez obsluhy se sníží a zákazník bude nyní s větší pravděpodobností zavádět další pobočky bez obsluhy, aby se nadále zvyšoval optimalizaci.

Zařízení IoT jsou výkonným nástrojem pro automatizaci a zlepšování obchodních znalostí, ale vyžadují některá základní bezpečnostní opatření, aby se zajistilo, že zůstanou pro firmy bezpečným nástrojem. Je velmi vzrušující si představit, kam tato technologie povede v následujících letech, ale bez vylepšení bezpečnosti bychom se mohli stát jedním z nejlepších cílů pro podvodníky budoucnosti. Pokud vaše firma používá zařízení IoT, ujistěte se, že jsou všechna nastavení v souladu s přísnými bezpečnostními zásadami, a vždy buďte obezřetní při změně hardwaru a při probíhajícímu útoku pro zajištění bezpečnosti vaší společnosti.

Oliver Tearle je vedoucím výzkumu ve společnosti The ai Corporation (ai), společnosti známé po celém světě díky vývoji inovativních technologií, které umožňují našim zákazníkům získat kontrolu a finanční růst. Společnost byla založena v roce 1998 a má dlouholetou historii v poskytování řešení pro některé z největších finančních / platebních institucí na světě a mezinárodní podnikatele. Díky neustálému zaměření na tyto nástroje se neustále snažíme pomáhat našim zákazníkům vytvářet vysoce ziskové výnosy.

zdroj: petrolplaza.com

About the author

Martin Pavlík

Zakladatel a majitel ve firmě QUITEC s.r.o. Miluje nové technologie a jeho zálibou je zjednodušování podnikání, práce a života pro dosažení vyšších zisků, více radosti a osobního štěstí.

Click here to add a comment

Leave a comment: