We verwelkomen steeds meer slimme apparaten met internetverbinding – spraakassistenten, beveiligingscamera's, zelfs gloeilampen – in onze huizen en bedrijven. Deze apparaten, ook wel bekend als het internet der dingen (IoT), zijn handig en functioneel, maar brengen ook risico´s met zich mee. Cybercriminelen zijn in staat camera´s en babyfoons te hacken en slimme apparaten worden vaak gemaakt en geïnstalleerd zonder veel aandacht voor beveiliging. Aanvallers kan misschien geen toegang krijgen tot je laptop, maar wat als ze binnendringen in je met internet verbonden thermostaat en die gebruiken om gevoelig verkeer in je netwerk te onderscheppen of ander soort schade te veroorzaken?
In dit artikel geven we u enkele tips voor het selecteren en beveiligen van slimme apparaten.
Voordat je iets koopt
Hier volgen enkele zaken die u moet overwegen als u op zoek bent naar een slim apparaat.
Ten eerste... is het het waard?
Er is een zekere aantrekkingskracht op het hebben van een "slim huis" waar alles van uw garagedeur tot uw broodrooster is verbonden en samenwerkt, allemaal centraal beheerd door u. Maar voordat je een slim apparaat koopt of instelt moet je jezelf afvragen of het het risico waard is.
Zo zijn Wi-Fi aangesloten keukenapparaten gebruikelijk geworden. Maar is een "slimme oven" het waard als het echt alleen maar een waarschuwing naar uw smartphone stuurt om u te vertellen dat deze voorverwarmd is, of de timer is klaar? Is de "slimme koelkast" het waard als deze alleen aangeeft dat het tijd is om het waterfilter te vervangen?
De makkelijkste apparaten om te beveiligen zijn de apparaten die je nooit met internet verbindt. Als uw slimme apparaten niet echt zo slim zijn, moet u ze niet verbinden met uw netwerk. Je kunt er nog steeds koekjes in bakken of drinken koel zetten zonder dat je het wifi-wachtwoord gebruikt.
Let op bepaalde functies
Als het gaat om de beveiliging van je slimme apparaten zijn er bepaalde functies die je niet wilt missen.
-
Versleuteld draadloos : elk apparaat dat u gaat verbinden met uw netwerk moet ondersteuning bieden voor Wi-Fi WPA 2.0 of hoger (Protected Access).
-
Actualiseerbaar: Ze moeten uitgerust zijn met een manier om de firmware op het apparaat te actualiseren in het geval er kwetsbaarheden worden gevonden en de fabrikant moet het makkelijk voor je maken om deze updates te vinden en te installeren.
Tip: Een bonuspunt voor apparaten waarop de firmware-updates automatisch worden gedownload en geïnstalleerd!
Als het niet duidelijk is op de verpakking of op de website van de fabrikant dat het apparaat deze dingen bevat, kunt u overwegen contact op te nemen met de fabrikant om dit te vragen.
Het gegevensbeleid van het bedrijf leren kennen
We weten dat het lezen van privacyverklaringen, serviceovereenkomsten of servicevoorwaarden niet voor iedereen een goed moment is, maar er staat veel informatie in die belangrijk kan zijn om te weten voordat u een apparaat krijgt dat zich in uw huis of bedrijf bevindt. Als u niet alles wilt lezen, scant u het op zijn minst op deze belangrijke items.
Welke gegevens worden verzameld?
Gaat je slimme koelkast bijhouden hoe vaak je de deur open en dicht doet? Gaat je slimme vergrendeling bijhouden wanneer je thuiskomt en weggaat? Doet je video-deurbel ook aan gezichtsherkenning? Zoek naar aanwijzingen over het soort gegevens dat het slimme apparaat verzamelt over jou en je omgeving.
Wat gebeurt er met die gegevens?
Zoek een verklaring over datagebruik. Daarin wordt meestal vermeld wat het bedrijf van plan is te doen met de gegevens die ze verzamelen. Als je slimme koelkast bijvoorbeeld bijhoudt wanneer je voor het laatst het waterfilter hebt vervangen, willen ze die informatie dan ook gebruiken om je meer waterfilters te verkopen? Gaat je fitnesshorloge je dagelijkse hoeveelheid stappen delen met je zorgverzekeraar?
Zijn je gegevens versleuteld?
Wordt de privacy van je persoonlijke gegevens beschermd met versleuteling, zowel onderweg als in rust? Zoek naar enkele garanties dat ze uw gegevens beschermen tegen externe aanvallers, niet alleen op het apparaat, maar ook terwijl ze naar hun service worden verzonden en wanneer ze worden opgeslagen in hun service.
Waar zijn je gegevens opgeslagen?
Verschillende bedrijven en verschillende geografische regio´s hebben verschillende regels voor gegevensbescherming. Zoek naar informatie over waar je gegevens zullen worden opgeslagen. U hebt het adres niet nodig, maar de algemene geografische regio of het rechtsgebied waarin het wordt bewaard, kan goed zijn om te weten.
En als u bezig bent, hoe lang zijn ze van plan uw gegevens te bewaren?
Klaar voor de installatie?
U hebt uw handige nieuwe apparaat uitgepakt en u bent klaar om te installeren. Hier zijn een paar dingen die je moet doen om ervoor te zorgen dat het apparaat zo goed mogelijk beveiligd is.
Wijzig de standaargebruikersnaam en het standaardwachtwoord
Alle slimme apparaten hebben een configuratiescherm, app of beheerdersconsole en er is een manier om daar toegang toe te krijgen. De console gebruik je om tegen de stofzuiger te zeggen wanner hij moet beginnen of stoppen, om tegen de thermostaat te zeggen wanneer je thuiskomt of om andere instellingen te wijzigen. Meestal wordt dit gedaan in een webbrowser of via een toegewezen app. Hoe dan ook, je zal je aan moeten melden. Als u de gebruikersnaam van de beheerder kunt wijzigen, moet u dat doen, maar zelfs als u de gebruikersnaam niet kunt wijzigen, MOET u het standaard beheerderswachtwoord wijzigen.
Tip: Het beste is om de standaardgebruikersnaam en het standaardwachtwoord te wijzigen voordat je het apparaat met internet verbindt. Als dat niet lukt, wijzig het dan zo snel mogelijk.
Elk apparaat dat niet toestaat dat u uw eigen, sterke wachtwoord voor het beheerdersaccount kunt selecteren, is onaanvaardbaar.
Voor tips om een goed wachtwoord te kiezen, zie Sterke wachtwoorden creëren en gebruiken.
Geef ze hun eigen ruimte
Een van de beste manieren om je netwerk veiliger te maken terwijl je van je slimme apparaten blijft profiteren, is door ze apart te bewaren van je hoofdapparaten, zoals laptops en smartphones. Dit kun je doen door ze te verbinden op een ander wifi-netwerk dan je laptops en smartphones.
Maak je geen zorgen, je hoeft waarschijnlijk geen tweede Wi-Fi router te kopen om dit te doen. Op alle moderne wifi-routers kun je of meerdere wifi-netwerken creëren met afzonderlijke SSID´s (de naam die je ziet wanneer je verbinding probeert te maken), of stel een wifi-gastnetwerk in waardoor er ook een afzonderlijk wifi-netwerk ontstaat. Creëer een tweede netwerk of stel een wifi-gastnetwerk in en verbindt je slimme apparaten met het afzonderlijke netwerk. Zo blijven ze geïsoleerd van uw primaire Wi-Fi dus zelfs als ze worden gehackt, kan een aanvaller ze niet gebruiken om bij uw laptop of smartphone te komen, of te kijken naar het verkeer dat u vanaf die apparaten verzendt.
Belangrijk: Natuurlijk moet dit tweede netwerk goed beveiligd zijn met versleuteling en een goed wachtwoord.
Voor meer tips over het beveiligen van je draadloze netwerken, zie Veiliger zijn op draadloze netwerken.
Regelmatig updaten
U bent waarschijnlijk bekend met updates voor uw computer of uw smartphone; slimme apparaten hebben vaak ook belangrijke updates. Slimme apparaten hebben ingebouwde software waarmee de apparaten bestuurd kunnen worden. Die software wordt naar de hardware geschreven en is niet gemakkelijk te wijzigen, dus we noemen het 'firmware'. Van tijd tot tijd worden er updates voor die firmware uitgegeven door de fabrikant, die nieuwe functies, probleemoplossingen of patches voor veiligheidsgaten bevatten.
Het is belangrijk om je slimme apparaten up-to-date te houden met de laatste firmware. Als uw apparaat automatisch zelf updates controleert en installeert, is dat de beste situatie. Dan hoef je alleen maar af en toe te controleren of het proces goed verloopt. Maar op veel apparaten moet u zich aanmelden bij de beheerconsole of app, of zelfs bij de ondersteuningswebsite van de fabrikant, om de nieuwe firmware handmatig te controleren, te downloaden en te installeren.
Het proces is meestal vrij eenvoudig en het is iets wat u regelmatig moet doen, ten minste maandelijks.
Opmerking: Je moet er ook voor zorgen dat je wifi-routers en andere netwerkapparaten de laatste firmware hebben.
Conclusie
Slimme apparaten, zoals video-deurbellen, speelgoed en slimme luidsprekers, kunnen veel plezier en functionaliteit naar uw huis of kantoor brengen. Met grote mogelijkheden komen echter ook een grote verantwoordelijkheden. Denk dus goed na over de apparaten die u bij u op locatie wilt gebruiken en zorg ervoor dat u ze veilig instelt en onderhoudt.