Redação – 09.12.2019 –
O CPQD apresentará uma nova metodologia para avaliação de riscos em sistemas IoT durante o simpósio internacional TRON – Super & Safe City, que acontece nesta semana em Tóquio, no Japão. A solução consiste em avaliações sobre o contexto de uso, identificação de pontos de ataques, mapeamento de ameaças, mapeamento de privacidade, segurança, proteção, resiliência e confiabilidade, identificação de vulnerabilidades estimativas de probabilidade e de impacto, cálculo da matriz de riscos, priorização de controles de segurança e definição de plano de ação. Esses, segundo o instituto, são os pontos mais vulneráveis da internet das coisas.
“Sistemas IoT são formados pela integração de diferentes componentes, conduzindo a uma fusão físico-cibernética que possui riscos associados não apenas às informações, mas também aos dispositivos físicos, às operações e aos seres humanos”, diz Emilio Nakamura, especialista em segurança da informação do CPQD. “A avaliação de riscos é imprescindível não só para a adoção de sistemas IoT como também para o desenvolvimento e definição de elementos específicos, como sensores ou plataformas”, salienta.
Do ponto de vista de quem implementa e utiliza o sistema IoT, a escolha de atuadores e plataformas deve ser feita de acordo com o cumprimento dos requisitos fornecidos pela avaliação de riscos, levando em conta cada contexto de uso, segundo o especialista.
O trabalho que será apresentado no evento no Japão aborda os resultados da utilização dessa metodologia no projeto OCARIoT, que vem sendo desenvolvido pelo CPQD em parceria com outras instituições do Brasil e da Europa, dentro do programa Horizonte 2020 (H2020), da União Europeia. O objetivo desse projeto, que tem foco na prevenção de casos de obesidade infantil, é desenvolver uma solução de coaching personalizado baseada em IoT e que orientará as crianças a adotar uma alimentação saudável e atividades físicas. “Aplicamos a nova metodologia para a escolha dos sensores, responsáveis pela coleta das informações, e também da plataforma IoT para esse projeto”, revela Nakamura.