Lesson 1:
Am Anfang steht die Sicherheitsplanung
Eine IoT-Umgebung ist extrem komplex, da hier viele Komponenten miteinander kommunizieren und Daten austauschen. Sicherheitslücken sind kurzfristig oft nur Gateway-seitig oder durch ein direktes Beheben der Schwachstelle lösbar. Gleichzeitig bestehen Spezialanforderungen auf Device-Seite (wie etwa spezielle Microcontroller oder ein limitierter Speicher), was dazu führt, dass Fixes nicht schnell verfügbar sind. Eine Updatemöglichkeit für Geräte muss von Anfang an eingeplant sein – mit Over-the-air-Updatefunktionalität. Aber auch eine Software-Architektur, die bereits so gestaltet ist, dass entsprechende Hürden und Einschränkungen für Zugriffe auf Gateways oder den App-Server existieren, hilft, sollte es zu einem Breach kommen.