Оценка рисков безопасности RFID-приложений
Риски компрометации данных при нарушении защиты варьируются в зависимости от категории приложений. Руководствуясь целями обсуждения в этой главе, разделим приложения RFID в целом на два типа: приложения для частных лиц и компаний — и опишем риски приложений каждого типа подробно.
Риски приложений для частных лиц
К разряду RFID-приложений для частных лиц относятся приложения, которые ведут сбор и управляют данными о потребителях или с которыми потребители так или иначе «соприкасаются». Типичные приложения названной категории — это, в том числе, контроль доступа, электронный сбор платежей, а также все приложения, включающие маркировку товаров в розничных магазинах. В приложениях для частных лиц взлом защиты может нанести вред как бизнесу, который владеет системой, так и самому потребителю. Потенциальный ущерб для бизнеса мы обсудим в следующем разделе. Для потребителя же угроза, в целом, связана с вторжением в его частную жизнь, хотя может влечь за собой также прямые или косвенные финансовые потери.
Даже в тех случаях, когда система RFID не выполняет непосредственного сбора и не манипулирует персональными данными о клиентах, но клиент как-то соприкасается с объектом с радиометкой (берет его в руки, держит или уносит), возможность установить связь клиента и метки все равно существует. Подобная связь раскрывает сведения о клиенте и может подвергать риску его личную сферу. Так, метка, которая контролирует доступ в салон машины, не содержит данных об автовладельце, но угрозы слежки за обладателем снабженных меткой ключей это не устраняет. Правда, наблюдение за ним возможно только в том случае, если для опроса радиометки ключей развернуть сеть «умных» считывателей, расположив их в ключевых точках пространства.