Оценка рисков безопасности RFID-приложений

Риски компрометации данных при нарушении защиты варьируются в зави­симости от категории приложений. Руководствуясь целями обсуждения в этой главе, разделим приложения RFID в целом на два типа: приложения для частных лиц и компаний — и опишем риски приложений каждого типа подробно.

Риски приложений для частных лиц

К разряду RFID-приложений для частных лиц относятся приложения, которые ведут сбор и управляют данными о потребителях или с которыми потреби­тели так или иначе «соприкасаются». Типичные приложения названной ка­тегории — это, в том числе, контроль доступа, электронный сбор платежей, а также все приложения, включающие маркировку товаров в розничных ма­газинах. В приложениях для частных лиц взлом защиты может нанести вред как бизнесу, который владеет системой, так и самому потребителю. Потен­циальный ущерб для бизнеса мы обсудим в следующем разделе. Для потре­бителя же угроза, в целом, связана с вторжением в его частную жизнь, хотя может влечь за собой также прямые или косвенные финансовые потери.

Даже в тех случаях, когда система RFID не выполняет непосредственно­го сбора и не манипулирует персональными данными о клиентах, но клиент как-то соприкасается с объектом с радиометкой (берет его в руки, держит или уносит), возможность установить связь клиента и метки все равно су­ществует. Подобная связь раскрывает сведения о клиенте и может подвергать риску его личную сферу. Так, метка, которая контролирует доступ в салон машины, не содержит данных об автовладельце, но угрозы слежки за обла­дателем снабженных меткой ключей это не устраняет. Правда, наблюдение за ним возможно только в том случае, если для опроса радиометки ключей развернуть сеть «умных» считывателей, расположив их в ключевых точках пространства.

Комментарии закрыты.