Architectuuroverwegingen voor de beveiliging van IoT-apparaten in de thuisomgeving

Request for comments

Als onderdeel van onze inspanningen om de veiligheid van het internet-of-things te verbeteren, hebben we samen met een aantal andere deskundigen uit de RIPE-community (Sandoche Balakrichenan, Eliott Lear, Jim Reid, Michael Richardson, Phil Stanhope, Peter Steinhäuser en Jan Zorz) gewerkt aan de conceptversie van een rapport met de titel "Architectural Considerations for IoT Device Security in the Home". Het rapport is bedoeld voor internetserviceproviders (ISP's) en bevat praktische adviezen ten aanzien van op dit moment beschikbare technologieën die kunnen worden ingezet om thuisnetwerken te beschermen, zodat deze kunnen worden opgenomen in de vereisten die ISP's stellen aan CPE-apparaten (customer-provided equipment).

Richtlijnen voor ISP's ten aanzien van IoT-beveiliging

Hoewel er legio publicaties bestaan over de beginselen van het veilig ontwerpen van IoT-apparaten zelf, zijn er niet veel richtlijnen wat betreft de functies en technologieën die ter bescherming van thuisnetwerken op CPE-apparaten kunnen worden toegepast. In ons rapport draait het daar juist om en belichten we diverse essentiële aspecten van IoT-apparaten, van de veilige installatie in thuisnetwerken tot de detectie en mitigatie van schadelijke activiteiten. Zo komen de volgende thema's aan bod:

  1. Het apparaat veilig in het netwerk installeren

  2. Het apparaat de toegang geven die het nodig heeft (en niet meer)

  3. Retrospectief beoordelen of het apparaat zich naar behoren gedraagt

  4. Beginselen die fabrikanten in acht moeten nemen om de veiligheid en privacy van gebruikers te waarborgen

  5. Alle richtlijnen combineren

De IoT-werkgroep van RIPE

We hebben een vroege versie van het rapport ingediend bij de IoT-werkgroep van RIPE, met het verzoek dit te accepteren als (concept voor) een RIPE BCOP-document. Daarover is nog geen besluit genomen, maar het rapport zal worden besproken in de bijeenkomst van de IoT-werkgroep tijdens RIPE 81. RIPE is een community waarin operators, fabrikanten en onderzoekers bijeenkomen om operationele aspecten van het Internet te bespreken. De IoT-werkgroep werd opgericht om van gedachten te wisselen over de operationele uitdagingen en kansen die het internet-of-things met zich meebrengt en het is onze overtuiging dat dit het beste forum is voor verdere discussie van het rapport. Je kunt het verzoek en de conceptversie zelf vinden in de mailinglistarchieven.

Request for comments

Als je het rapport bestempeld wilt zien als werkgroepdocument of als je commentaar hebt op het document zelf, meld je dan aan voor de mailinglist van de IoT-werkgroep van RIPE en plaats je commentaar daar, of neem deel aan de RIPE-sessie van volgende week. De bijeenkomst van de IoT-werkgroep vindt plaats op 29 oktober om 14:00 uur.