Gartner: ‘Ruim 1,2 miljard euro wordt in 2018 geïnvesteerd in IoT security’

22 maart 2018

Bijna 20% van de bedrijven is in de afgelopen drie jaar gecon­fron­teerd met tenminste één Internet of Things (IoT) geba­seerde cyber­aanval. Om zich te wapenen tegen derge­lijke aanvallen inves­teren bedrijven dit jaar 1,5 miljard dollar (1,2 miljard euro) in IoT security. Dit is 28% meer dan in 2017, toen 1,2 miljard dollar (976 miljoen euro) werd geïnvesteerd.

Dit voorspelt onder­zoeks­bu­reau Gartner. “In IoT initi­a­tieven hebben bedrijven vaak geen controle over de bron en de aard van zowel de software als hardware die door slimme verbonden apparaten wordt gebruikt”, legt Ruggero Contu, onder­zoeks­di­rec­teur bij Gartner, uit. “We verwachten een behoefte aan tools en diensten gericht op het verbe­teren van discovery en asset mana­ge­ment, het beoor­delen van de bevei­li­ging van software en hardware, en pene­tra­tie­testen. Daarnaast zullen bedrijven hun begrip van de impli­ca­ties van externe connec­ti­vi­teit naar het netwerk willen vergroten. Deze factoren zullen de belang­rijkste factoren zijn die de groeiende inves­te­ringen in de voor­spelde periode opdrijven, waarbij inves­te­ringen in IoT security in 2021 naar verwach­ting uitkomen op 3,1 miljard dollar.”

Worldwide IoT Security Spending Forecast 2018 (bron Gartner)

Remmende factoren

Gartner verwacht dat tot 2020 de belang­rijkste remmende factor voor de groei van IoT security een gebrek aan prio­ri­te­ring en imple­men­tatie van security best practices en tools gedurende de initiële plan­nings­fase van een IoT-project. Het onder­zoeks­bu­reau schat dat de inves­te­ringen in IoT security zonder deze factoren 80% hoger zouden zijn.

“Ondanks dat IoT security continu als een belang­rijke zorg wordt genoemd, worden de meeste IoT security imple­men­ta­ties gepland, uitgerold en aange­stuurd op business-niveau in samen­wer­king met sommige IT-afde­lingen om zeker te stellen dat de IT-gere­la­teerde onder­werpen waarop de apparaten invloed hebben voldoende worden geadres­seerd”, aldus Contu. “Coör­di­natie via de gebrui­ke­lijke archi­tec­tuur of een consis­tente security strategie ontbreekt echter aller­minst, en het selec­teren van producten en diensten gebeurt nog voor­na­me­lijk ad-hoc, gebaseerd op de alli­an­ties van de leve­ran­cier van het apparaat met partner of het kern­sys­teem dat de apparaten verbeterd of vervangt.”

Richtlijnen ontbreken

Gartner wijst erop dat in veel verticale projecten security maat­re­gelen worden genomen, maar deze nog niet zijn vast­ge­legd in een richtlijn of model om consis­tent herge­bruik mogelijk te maken. Certi­fi­ce­rings­in­sti­tuten, consortia en vendor alli­an­ties zijn nog maar net begonnen met het opstellen van stan­daarden voor speci­fieke IoT security compo­nenten. Gartner stelt dat het ontbreken van ‘security by design’ vooral te danken is aan het ontbreken van speci­fieke en strenge regelgeving.

In de toekomst verwacht Gartner dat dit gaat veran­de­ring; het onder­zoeks­bu­reau verwacht dat voldoen aan regel­ge­ving in 2021 de belang­rijkste motivator zal zijn om IoT security te verbe­teren. De industrie gaat hiermee naar verwach­ting aan kop, aangezien de industrie moet voldoen aan strenge regel­ge­ving gericht op het beschermen van kritieke infra­struc­tuur. “De interesse stijgt in het verbe­teren van auto­ma­ti­se­ring in opera­ti­o­nele processen door de inzet van intel­li­gente verbonden apparaten zoals sensoren, robots en connec­ti­vi­teit op afstand, vaak via cloud-geba­seerde diensten”, aldus Contu. “Deze innovatie, die vaak wordt beschreven als het Indu­strial Internet of Things (IIoT) of industrie 4.0 heeft al impact op security in indu­striële sectoren die opera­ti­o­nele tech­no­logie (OT) inzetten, zoals de energie‑, olie- en gas‑, transport- en maakindustrie.”

Pin It on Pinterest

Share This