# Mi az IoT-biztonság?

> A dolgok internete (IoT) biztonsága a csatlakoztatott eszközök, adataik, kommunikációjuk, fizikai kölcsönhatásaik, alkalmazásaik, szolgáltatásaik és életciklus-folyamataik védelmének diszciplínája.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/iot-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A felelősség a gyártókon, integrátorokon, szolgáltatókon, tulajdonosokon, adminisztrátorokon és felhasználókon oszlik meg, mert egy eszköz biztonsága a termékökoszisztémán át szétosztott képességektől és döntésektől függ.

A követelményeknek a célt, kitettséget, adatot, fizikai hatásokat, környezetet, támogatási élettartamot és a meghibásodás következményeit kell követniük. A fogyasztói bázisvonalak kiindulópontok; az ipari, orvosi, közlekedési vagy biztonsági relevanciájú rendszerek szektorspecifikus mérnöki munkát és biztosítékot igényelhetnek.

### Legfontosabb pontok

- **Építsen biztosítható termékeket:** Biztosítson eszközidentitást, szabályozott konfigurációt, védett adatokat és hitelesítő adatokat, biztonságos kommunikációt, minimalizált interfészeket, szoftverintegritást, megvalósítható naplózást, biztonságos alapértékeket, valamint biztonságos visszaállítást vagy törlést.
- **Támogassa az életciklust:** Tartsa fenn a komponensismeretet, tegye közzé a támogatási időszakot, szállítson hitelesített frissítéseket, fogadjon és kezeljen sebezhetőség-bejelentéseket, kommunikálja a változásokat és kockázatokat, és tegye lehetővé a biztonságos átruházást és kivonást.
- **Védhetően telepítse:** Leltározza az eszközöket és függőségeket, cserélje a nem biztonságos alapértékeket, korlátozza a hozzáférést, szegmentáljon következmény szerint, figyelje a viselkedést, őrizze meg a helyreállítási lehetőségeket, és tesztelje a változásokat a biztonsági igények ellen.
- **Fontos korlát:** Egy bázisvonal, címke, tűzfal vagy szegmentált hálózat nem kompenzálhat minden gyenge eszközt vagy elhagyott szolgáltatást. A korlátozott hardver, elérhetetlen frissítések, megosztott hitelesítő adatok, felhőfüggőség és fizikai hozzáférés maradék kockázatot hagyhat; a teszteletlen megfékezés vagy frissítés nem biztonságos hatásokat okozhat.

### Kapcsolódó kifejezések

[Dolgok internete (IoT)](<https://yellowcube.eu/hu/glossary/internet-of-things/>) · [Kiber-fizikai rendszer (CPS)](<https://yellowcube.eu/hu/glossary/cyber-physical-system/>) · [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>)

### Források

[NIST IR 8259 Rev. 1, Foundational Cybersecurity Activities for IoT Product Manufacturers](https://csrc.nist.gov/pubs/ir/8259/r1/final) · [NIST IR 8259A, IoT Device Cybersecurity Capability Core Baseline](https://csrc.nist.gov/pubs/ir/8259/a/final) · [ETSI EN 303 645 V3.1.3, Cyber Security for Consumer Internet of Things: Baseline Requirements](https://www.etsi.org/deliver/etsi_en/303600_303699/303645/03.01.03_60/en_303645v030103p.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

