Barr Group on paljastanut lisää tietoa sulautettujen laitteiden suunnittelua koskevasta kyselytutkimuksestaan. Tulokset ovat hälyttäviä. Vaikka laitteet ovat potentiaalisesti ihmisille vaarallisia yhä useammin, tietoturva ei ole edes niiden vaatimuslistalla.
Barr kertoo lopulliset tutkimukset 2017 Embedded Systems Safety & Security -tutkimuksestaan vasta maaliskuun lopulla. Kyselyssä oli mukana peräti 1700 suunnittelijaa eri puolilta maailmaa, joten se antaa varsin kattavan kuvan sulautetun suunnittelun nykytilasta.
Tila on heikko. 28 prosenttia suunnittelijoista kertoo, että heidän suunnittelemansa tuotteet voivat vikaantuessaan olla vaarallisia, jopa kuolemanvaarallisia ihmisille.
Tiedetään hyvin, että mikä tahansa nettiin kytketty laite voidaan periaatteessa kaapata. Silti 26 prosenttia Barriin kyselyyn vastanneista turvallisuuskriittisiä laitteita suunnittelevista kertoi, ettei tietoturva ole edes laitteiden suunnittelun vaatimusten listalla.
Lisäksi 19 prosenttia näitä potentiaalisesti vaarallisia laitteita suunnittelevista ei käytä mitään koodausstandardia. 36 prosenttia ei analysoi koodiaan millään staattisella työkalulla ja vain 42 prosenttia ylipäätään tutkii koodinsa turvallisuutta jälkikäteen.