#ensakidag 12 – Säkerhet och IoT
Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.
Beskrivning · den här hjälpte jag AI att skriva // JJ
Den amerikanska senaten jobbar med ett lagförslag: när offentlig sektor köper in IoT-prylar måste de vara säkrade. De ska gå att patcha när säkerhetshål upptäcks, lösenord får inte vara hårdkodade, och de får inte säljas med kända säkerhetsfel. Det låter självklart, konstaterar JJ - men så har det tydligen inte varit.
Varför nu? För att IoT, Internet of Things, blivit vansinnigt stort. Bilen, tvättmaskinen, nyckelknippan - allt kopplas upp. JJ refererar McKinsey, som räknat på i storleksordningen 50 miljarder uppkopplade saker till 2025 och en ekonomi värd kanske 11,1 biljoner dollar, omkring 11 procent av världsekonomin. Och säkerheten är ingen abstraktion: i oktober 2016 kapades webbkameror och skrivare i en denial-of-service-attack som slog ut stora delar av internet. Sånt händer i praktiken varje vecka.
I Sverige syns fokuset i att ett av statens numera 17 strategiska innovationsprogram handlar om just IoT. JJ tipsar om att kolla upp IoT Sverige - och tillägger ärligt att han säger det trots, inte på grund av, att han själv sitter i styrelsen.
Sedan kommer hans favoritövning, den han plågar sina workshopdeltagare med. Han håller fram en vanlig pappersmugg, en sån från Espresso House, och säger: tänk dig att den har samma kapacitet som din iPhone. Samma sensorer, samma uppkoppling, kan läsa fingeravtryck, känna temperatur, veta var den är och prata tillbaka. Vad skulle en sådan mugg kunna göra? Vilka affärsmöjligheter, vilken bättre sophantering, vilken bättre hälsa? Låt tanken fara iväg med dig.
Men gör en sak till, på riktigt: nästa gång du köper något uppkopplat, en tvättmaskin eller en skrivare, ställ samma krav som den amerikanska senaten vill ställa. Den ska gå att patcha, inte ha hårdkodade lösenord, och inte säljas med kända säkerhetsfel. Gör nu det.
Transkript · JJ:s egna ord
Faktaruta
AI-kommentarAI-genererat · ej JJ-verifierat- Företag / produkt
- IoT-säkerhetslagstiftning USA (S.1691, IoT Cybersecurity Improvement Act of 2017) + IoT Sverige (strategiskt innovationsprogram)
- Teknik
- Internet of Things - uppkopplade enheter, patchning av firmware, hårdkodade lösenord, DDoS via botnät (Mirai-attacken oktober 2016)
- Tidslinje
- 2016-10-21: Mirai-botnät (komprometterade IoT-enheter) slår ut Dyn DNS och tar ner Twitter, Netflix, Reddit m.fl.
- 2017-08-01: Episoden spelas in medan S.1691 är under beredning i senaten
- 2020-12-04: IoT Cybersecurity Improvement Act undertecknas av president Trump - kraven JJ beskriver blir lag för federal upphandling
- 2023-03: PATCH Act antas - FDA:s krav på cybersäkerhet i medicinsk IoT
- 2024-03: FCC lanserar frivilligt märkningsprogram US Cyber Trust Mark för trådlösa IoT-produkter
- 2024: EU:s Cyber Resilience Act träder i kraft med bindande krav på IoT-säkerhet för hela EU-marknaden
2026 - vad vet vi nu
AI-kommentarAI-genererat · ej JJ-verifieratLagförslaget JJ refererade till blev till slut lag: IoT Cybersecurity Improvement Act antogs december 2020 med exakt de krav JJ räknade upp. EU gick ännu längre med Cyber Resilience Act 2024, som gäller hela marknaden - inte bara offentlig upphandling. McKinsey-rapporten 2015 handlade om IoT:s ekonomiska värde (3,9–11,1 biljoner dollar per år till 2025), inte om antalet enheter; siffran 50 miljarder uppkopplade enheter kommer från andra källor (Cisco/Ericsson) och har inte infriats – det faktiska antalet 2025 låg kring 20 miljarder. Pappersmugg-exemplet är 2026 inte längre lika extremt - smarta förpackningar med NFC/RFID och temperatursensorer är kommersiell verklighet inom livsmedelsindustri och läkemedel. Mirai-attacken 2016 som JJ nämner är fortfarande läroboksexemplet på IoT-botnät.
Bedömning
AI-kommentarAI-genererat · ej JJ-verifieratTräffsäkerhet
Tidlöshet
Historiskt värde
Hårda påståenden i facit har stämts av mot källor.
McKinsey-siffran '50 biljarder uppkopplade saker 2025' citeras som sant utan källkritik - det är en uppskattning i ett spektrum av konkurrerande prognoser och bör inte behandlas som faktum. JJ säger 'tror jag' vilket är ärligt men siffran har sedan länge ifrågasatts metodologiskt.
Guldkorn
AI-kommentarAI-genererat · ej JJ-verifierat”Kärnkravet på IoT-säkerhet - tre punkter som sedan ordagrant hamnade i amerikansk lag.”
”De måste vara säkra på ett sådant sätt så att de kan patchas när man upptäcker säkerhetsluckor i dem. Att man kan byta lösenord, lösenord faller inte lov att vara hårdkodade. Och sist men inte minst, de får inte lov att säljas med några kända säkerhetsfel. Och det kan ju låta som en självklarhet men så har det tydligen inte varit.”
”Pappersmugg-övningen - JJ:s signaturverktyg för att öppna upp fantasin kring IoT-möjligheter.”
”Tänk dig nu att den här pappersmuggen har samma kapacitet, samma förmåga som din Iphone. Alltså samma sensorer, samma uppkopplingsförmåga, den kan läsa fingravtryck, den kan känna temperatur och den vet var den är någonstans. Den kan kommunicera tillbaka till dig och den är internetuppkopplad. Vad skulle en sån pappersmugg kunna göra?”
”Uppmaningen att omsätta krav till konsumentbeteende - ett folkbildningsgrepp som fortfarande saknas i IoT-diskussionen.”
”Nästa gång du handlar en ny tvättmaskin och den är internetuppkopplad. Gör jobbet med att ställa samma krav som den amerikanska senaten nu vill att offentlig sektor i USA ska ställa.”
Läs mer som detta
AI-kommentarAI-genererat · ej JJ-verifierat- #65#ensakidag 65 – Din trådlösa säkerhet är under attack - WPA2 hackat
Delar temat: Cybersäkerhet & sårbarheter
- #350#ensakidag 350 – Google Maps gör taxiresan säkrare – och tusen andra sätt som tekniken skyddar oss
Delar temat: Cybersäkerhet & sårbarheter
- #163#ensakidag 163 – Nu pratar till och med regeringen om självkörande fordon
Delar temat: Cybersäkerhet & sårbarheter
- #407#ensakidag 407 – Smittspårning via app, enligt Apple och Google
Delar temat: Cybersäkerhet & sårbarheter
- #165#ensakidag 165 – Det är väl klart att världen behöver en wifi-uppkopplad musfälla?
Delar teman: Cybersäkerhet & sårbarheter, Internets infrastruktur & frihet
- #178#ensakidag 178 – DNS, internets växeltelefonist, blir nu snabbare, privatare och säkrare. Eventuellt.
Delar teman: Cybersäkerhet & sårbarheter, Internets infrastruktur & frihet
Läst baklänges
”Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.”
Ett fristående projekt av Anders Bjarby.