0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网最新法规覆盖范围有多大

ZWxF_iot12345 来源:cg 2018-12-31 08:49 次阅读

随着各国政府寻求解决物联网安全问题,世界各地都出现了一系列的监管措施。这是一个积极行动,表明市场正在成熟,不过物联网监管并非没有挑战。这些监管措施不可避免地遭到了那些认为它可能会造成物联网废物堆积如山的人的抵制,而其他人则认为它可能会阻碍创新。因此,每项立法都略有不同。Pen Test Partners的合伙人肯·芒罗( Ken Munro )表示:这些法规将决定监管的演变,因此我们必须考虑所采取的措施、它们的好处以及不足之处。

1、《2017年物联网网络安全改进法案》(美国):旨在控制美国政府内部的物联网,物联网网络安全改进法案可能对物联网的发展产生深远影响。法规要求设备不得出现NIST漏洞库中已知的安全漏洞,而且必须支持更新,必须使用固定或硬编码凭据进行远程管理、更新和通信,并且必须披露和修复漏洞。然而,将漏洞局限于NIST,可能会出现一些没有被列出的常见问题,例如,客户应用程序中的SQL注入被忽略。此外,它也没有认识到许多RF协议被设计为根本不使用凭据,因此需要废弃或升级这些设备以支持更严格的无线协议。目前该法案尚未通过,其他法案包括智能物联网法案、数字法案、安全物联网法案、网络防护法案和物联网消费者提示法案。

2、《网络安全法》(欧盟):自2018年5月起,该立法将使欧洲联盟网安全局(ENISA )成为网络安全机构,并成为认证所有欧盟成员国联网汽车和智能产品的认证框架。《网络安全法》 只适用于重要的国家基础设施。制造商可以要求将其物联网设备按照第46条将认证结果分为3个等级,分别是基本(basic)、坚实(substantial)、高级(high)。为了吸引他们,那些进入“基本”水平的企业可以“自己执行一致性测试”。该法案指出,ENISA将有权发布针对供应商和制造商的警告,以提高安全性,但没有提到如何执行这一规定。ENISA也确实为申诉做了规定,允许游说者和安全研究人员“吹口哨”并负责任地对外披露。

3、《SB-327》(美国):SB-327于2018年8月通过,使加州成为美国第一个管理智能技术的州。它规定了消费者设备的一些基本安全标准,并将于2020年1月起生效。然而,该法案措辞含糊地提到“旨在保护”的“适当”安全。大多数设备可能声称已经打算保护设备/数据,从而避开了这些要求。它强制规定了设备必须设置唯一的密码,但无法解决设备上是否有良好的熵源问题。零售商也免于承担责任,因为2020年前,市场可能充斥着不合格的设备,这些设备没有明确要求支持更新。

4、《消费类物联网设备安全行为准则》(英国):基于3月份发起的安全设计提案草案,由英国数字、文化、媒体和体育部(DCMS)发布的《消费类物联网设备安全行为准则》现在纳入了《通用数据保护条例》( GDPR )。虽然范围广泛,并为制造商、移动应用开发者、服务提供商和零售商提供指导,但这是自愿遵守的。该法案要求不应使用默认密码,应安全存储凭据和安全敏感数据,并保持软件更新。虽然它建议使用漏洞披露策略,但它不要求供应商发布修复程序。尽管如此,这是消费者物联网安全的一个非常积极的进步。很显然,政府当局非常赞成采用温和的方式来解决问题,这就引出了一个问题:这些法规会被自愿遵守吗?物联网供应商面临着将其产品推向市场的巨大压力,对于他们来说,采取任何形式的监管都需要对他们有很大好处……或者影响。

其实市场本身可能会施加更大压力,通过将易受伤害的智能商品纳入贸易标准规范,让消费者有权将其退回,同时鼓励零售部门承诺不销售易受攻击的设备。那么,制造商将会有更多动力妥协、签署法案并对其设备进行测试。现在,判断自我监管的有效性还为时过早,我们需要让这些法规生效,同时也需要让业界有机会适应物联网发展的关键时刻,只有这样,我们才能评估我们需要在哪里采取更加严厉的惩罚措施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41578

    浏览量

    358252
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58668

原文标题:最新的物联网法规是否有足够覆盖范围?

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    欧盟引领Type-C成为通用标准,利好中国台湾多家供应商

    其中,苹果可能是受到新法规影响最为显著的企业之一。尽管苹果的iPhone在该地区有着极高的市场份额,但从 iPhone 15系列开始就已逐渐淘汰旧有的Lightning接口,转而使用Type-C。
    的头像 发表于 01-03 13:47 214次阅读

    AD8654的电压范围多大

    AD8654 的电压范围多大,即VANA+ ,VANA-,VDIG工作的范围, 我现在的连接方法是VANA+=12V,VANA-=0V,VDIG=3.3V,但是貌似AD8564不能工作。
    发表于 11-21 07:50

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    安全标准是消费性物联网的必备条件,了解新法规的六个关注面向!

    当前各国新的立法旨在为所有联网装置制定通用的网络安全标准。每当新技术出现时,安全和保障立法当然必须跟上,任何延迟都可能使消费者面临更高的风险。同样地,对于当今的物联网市场来说,有必要加强相关的安全
    的头像 发表于 08-28 16:10 291次阅读

    欧盟电池和废旧电池新法规(EU) 20231542正式颁布# #电路知识 #电工知识

    电工电池
    jf_96231945
    发布于 :2023年08月17日 16:52:49

    欧盟电池和废旧电池新法规|8月17日起生效

    2023年7月28日,欧盟官方公报正式颁布了关于电池和废旧电池的法规(EU) 2023/1542,修订指令2008/98/EC和欧盟法规2019/1020,同时取代指令2006/66/EC。新法规
    的头像 发表于 08-17 10:06 741次阅读
    欧盟电池和废旧电池<b class='flag-5'>新法规</b>|8月17日起生效

    电池厂家请注意:关于电池和废旧电池的法规

    2023年7月28日,欧盟官方公报正式颁布了关于电池和废旧电池的法规(EU)2023/1542,修订指令2008/98/EC和欧盟法规2019/1020,同时取代指令2006/66/EC。新法规
    的头像 发表于 08-09 09:38 552次阅读
    电池厂家请注意:关于电池和废旧电池的<b class='flag-5'>法规</b>

    晶体的起振电容一般范围多大

    晶体的起振电容,一般范围多大
    发表于 06-26 06:15

    联网无线通信技术比较

    平台,做成各种大数据(你的数据,互联网公司的核心资产。。。),然后做成基于数字的其他各种应用。   这里,我们将讨论一下联网端侧的无线技术。宏观上看,端这一侧,就相当于毛细血管。
    发表于 05-15 15:57

    扒一扒那些在联网中比较常用的无线短距离通信语言及技术

    采用900MHz频段,低于当前WiFi的2.4GHz和5GHz频段。更低功耗,同时HaLow的覆盖范围可以达到1公里,信号更强,且不容易***扰。这些特点使得WiFi更加顺应了联网
    发表于 05-11 11:27

    TUV南德携手香港德国商会,共话物联网网络安全

    Maxime Hernandez受邀在研讨会中发表了 "RED授权法规 -- 网络安全"与"物联网相关法规以及企业面临的挑战"的主题演讲,以帮助企业了解欧盟最新法规对企业带来的挑战及应
    的头像 发表于 04-27 10:52 530次阅读
    TUV南德携手香港德国商会,共话物<b class='flag-5'>联网</b>网络安全

    帮忙解答联网题目,感谢

    联网专业菜鸟,劳请哪位大神帮忙试做此道题目。
    发表于 04-26 13:51