Mikko Hypponen over smart devices security

ITchannelPRO sprak tijdens TBX in Utrecht met Mikko Hypponen van F-Secure over IoT en security. Aanleiding voor het gesprek was dat per 2024 in Nederland alleen nog maar veilige smart devices zijn toegestaan.

Meer aanbod

Mikko-F-Secure-TBXHet aanbod van smart en connected devices neemt steeds meer toe. Dat de overheid eisen gaat stellen aan de betrouwbaarheid en veiligheid daarvan verbaast niet. De vraag of wetgeving bijdraagt aan meer veilige devices was dan ook een van de vragen aan Mikko. Het antwoord van Mikko was om meerdere redenen informatief. Allereerst gaf hij aan dat in Finland een paar jaar terug de toezichthouder al actief is geworden. Daar geldt dat aanbieders van smart devices op basis van vrijwilligheid aangeven aan welke security eisen hun producten voldoen.

Impact van labeling

Mikko stond vervolgens stil bij die vrijwillige labeling van producten. Wie in Finland op zoek is naar een smart device ziet nu direct welke label de producten voeren. Dat heeft volgens hem exact dezelfde werking als het energielabel op een wasmachine. De awareness – in dit geval over veiligheid – neemt toe en dat is een goede ontwikkeling. Of we zoiets per 2024 in Nederland gaan krijgen is uiteraard nog niet te zeggen.

Connected betekent hackable

Een andere vraag waarop Mikko een informatief antwoord had, was of IoT en connected devices überhaupt wel veilig kunnen zijn. Volledige veiligheid bestaat volgens hem niet. Zodra iets connected is, is het hackable. Op dit moment is het voor de meeste devices nog mogelijk de passende security maatregelen te treffen, omdat ze voor de connectiviteit afhankelijk zijn van WiFi. Dat kan bijvoorbeeld met de F-Secure Sense, een WiFI router met geïntegreerde firewall en AV protectie. Maar op termijn is een dergelijke hardware oplossing niet meer voldoende. Er zullen steeds meer devices komen die via 5G, 6G, LoRa, ZigBee en dergelijke connected zijn. Veel van die devices zijn volgens hem veel eerder stupid devices. Bij een stupid device is het de fabrikant die profiteert van de datastroom. De bezitter van het device kan de connectiviteit in de regel niet uitzetten. Mogelijk heeft hij niet eens weet dat het device data verstuurt. Weten dat er slimme en domme connected devices zijn is niet de boodschap die Mikko wil meegeven. Veel belangrijker is dat alle gebruikers, ook de zakelijke, zich bewust moeten zijn van het simpele gegeven dat alle connected devices per definitie hackable zijn en blijven. 100% security bestaat niet volgens Mikko niet.  
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein