0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧洲电信标准协会新规发布,旨在加强 IOT安全控制

ZWxF_iot12345 来源:YXQ 2019-04-03 16:05 次阅读

欧洲电信标准协会( ETSI )最近发布了技术规范103 645,旨在帮助保护消费者免受物联网设备的侵害。该规范由ETSI协会网络安全技术委员会制定。

ETSI在全球拥有近900名会员,包括ABB、佳能、爱立信、三菱、LG电子Orange、施耐德电气、奥迪、德意志银行、德国汉莎航空系统、松下博世三星电子、西门子公司和许多其他世界级公司。我们可以期待这些组织能够引领我们走向一个更加安全的互联世界。

加强物联网安全控制

在物联网安全行业工作的每个人都知道,现在的情况就像是一个蛮荒的西部,在没有任何硬性法规的情况下,为了节省时间和成本,该行业违反了低安全标准。

就像在汽车上强制使用安全带和在社交媒体上使用GDPR(欧盟通用数据保护条例)保护隐私一样,连网设备面临更严格的安全法规只是时间问题。

有一些举措可以帮助行业提高物联网的安全性,如美国物联网网络安全法、网络盾牌法案、智能物联网法、美国国家标准局管理物联网网络安全和隐私风险法案、欧盟网络安全法,另外不要忘记最近的SB-327法案,在该法案中,加州将从2020年1月1日起强制实施物联网设备的基本安全。有充分理由相信这些代表了未来的要求。

让我们深入了解ETSI协会的新规范:TS 103 645,以了解未来的发展方向。

立法者对物联网产品的期望是什么

TS 103 645附带了一套相当技术性的要求,这些要求强调了保护连网设备并非小事。安全性必须贯穿产品的整个生命周期,那些拼凑而成的安全性必将失败。新规范提出了13项要求:

1、没有通用默认密码

2、实施管理漏洞报告的方法

3、保持软件更新

4、安全存储凭据和敏感数据

5、安全沟通

6、最大限度地减少暴露的攻击面

7、确保软件完整性

8、确保个人数据受到保护

9、系统应该具有弹性,使停机快速恢复

10、检查系统遥测数据

11、方便消费者删除个人数据

12、简化设备的安装和维护

13、验证输入数据

保持软件更新

规范中的第三个要求得到的关注最多,并且也被认为是最重要的安全措施之一。

“保持软件更新”要求包括以下条款:

▲消费者物联网设备中的所有软件组件都应该可以安全更新

▲当需要更新时,应该通知消费者

▲应及时更新——这取决于严重程度

▲所有产品应有明确的标签,标明使用寿命结束日期

▲应该让消费者知道更新的需求,并且易于实现

▲基本功能应该在更新期间保持运行

▲安全补丁必须通过安全通道提供

▲对于不能更新软件的受限设备,产品应该是可隔离的,并且硬件可更换

▲对于不能更新软件的受限设备,必须有使用期限和报废的明确标识

赢家对安全非常认真

正如麦肯锡对300家企业研究结果所指出的那样,赢家在产品设计阶段和生命周期中都将安全性考虑在内。随着监管机构越来越意识到保护全球连网设备的重要性,每个供应商何时必须遵守基本安全措施想必也只是时间问题。好消息是,安全性对企业非常有好处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电信
    +关注

    关注

    2

    文章

    696

    浏览量

    61531
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3982

    浏览量

    193171

原文标题:新的欧盟标准会保护消费者免受物联网产品的侵害吗?

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    紫光展锐荣获2023年度中国通信标准协会科学技术奖

    近日,中国通信标准协会(CCSA)公布了2023年度“中国通信标准协会科学技术奖”获奖名单,紫光展锐参与完成的“《5G数字蜂窝移动通信网 无线接入网总体技术要求(第一阶段)》等10
    的头像 发表于 01-11 17:35 351次阅读
    紫光展锐荣获2023年度中国通<b class='flag-5'>信标准</b>化<b class='flag-5'>协会</b>科学技术奖

    京东方发布远程医疗系统国际标准

    and scenarios for telemedicine systems》”),在国际电信联盟电信标准化部ITU-T正式发布
    的头像 发表于 12-15 17:06 381次阅读

    武汉芯源半导体首款车级MCU,CW32A030C8T7通过AEC-Q100测试考核

    级设计理念和生产标准,兼具通用高性能、硬件高安全性和车级高可靠性等优势特性,满足车级产品对恶劣工作环境的适应性要求,帮助客户加速方案开
    发表于 11-30 15:47

    中国通信标准协会代晓慧:强化标准引领,推进IPv6规模部署和融合应用

    应用》的演讲,IPv6是下一代互联网的技术底座,以海量地址空间、创新业务能力、内生安全保障等特点,将成为数字中国建设的重要支撑。 中国通信标准协会副理事长兼秘书长代晓慧 数字中国建设离不开强健的互联网基础网络,IPv6作为全球
    的头像 发表于 11-19 14:55 445次阅读
    中国通<b class='flag-5'>信标准</b>化<b class='flag-5'>协会</b>代晓慧:强化<b class='flag-5'>标准</b>引领,推进IPv6规模部署和融合应用

    安全标准是消费物联网的必备条件

    。最近,分析机构Omdia的调研结果也证明了市场对物联网设备安全性的刚需:有84%的消费者表示,产品安全性是做出购买决定时的重要考虑因素。   例如,2022年欧盟就发布了网络安全相关
    发表于 11-13 09:40 167次阅读

    小鹏P7i获得欧洲新车安全评鉴协会Euro NCAP五星安全评级

    近日,超智能轿跑小鹏P7i(欧洲市场称P7)获得欧洲新车安全评鉴协会Euro NCAP五星安全评级(2023新规),这是继2021年小鹏P7
    的头像 发表于 10-26 15:18 980次阅读

    高可靠、高性能车MCU, 满足车身控制多元应用

    、空调控制、雨刷、天窗、车窗升降、仪表盘、集线盒、座椅控制、门控模块、车灯/气氛灯等场景(如下图)。 在推出首颗满足AEC-Q100标准的车MCU后,笙泉科技秉持一贯的踏实造芯态
    发表于 09-15 12:04

    中国道路交通安全协会团体标准宣贯培训会在京成功举办

    本文转自:中国道路交通安全协会 为进一步提高协会团体标准化管理水平,创新标准化服务,有力推动团体标准
    的头像 发表于 09-13 18:15 251次阅读
    中国道路交通<b class='flag-5'>安全</b><b class='flag-5'>协会</b>团体<b class='flag-5'>标准</b>宣贯培训会在京成功举办

    产品推荐 | Abracon 的车级共模扼流圈

    过滤。这些扼流圈可以广泛应用于汽车、工业、IIoT以及网络和电信。 车级电源线共模扼流圈 车级信号线共模扼流圈 特性 Automotive Common Mode Chokes 01 高可靠性
    发表于 09-12 14:48

    链接云端 可信而安——2023 SecGo云和软件安全大会在京召开

    2023年8月25日,由中国信息通信研究院(以下简称“中国信通院”)和中国通信标准协会联合主办的“2023 SecGo云和软件安全大会”在北京召开。大会以“链接云端 可信而安”为主题,旨在
    的头像 发表于 08-29 21:57 282次阅读
    链接云端 可信而安——2023 SecGo云和软件<b class='flag-5'>安全</b>大会在京召开

    欧洲电信标准协会(ETSI)正式批准AVS3成为超高清视频编码标准

    2023年7月,欧洲电信标准协会(ETSI)正式批准AVS3视频标准成为ETSI的下一代视频标准之一,其
    的头像 发表于 08-24 17:21 965次阅读
    <b class='flag-5'>欧洲</b><b class='flag-5'>电信标准</b>化<b class='flag-5'>协会</b>(ETSI)正式批准AVS3成为超高清视频编码<b class='flag-5'>标准</b>

    SystemReady安全接口扩展用户指南

    本指南为Arm System Read 安全接口扩展提供总体的认证和测试流程概览。 Arm Ready System Ready 是一套标准和合认证程序。 System Ready 能够让通用
    发表于 08-08 07:44

    宁畅已经完成对液冷服务器产品的全产业链布局

    近日,经中国通信标准协会(CCSA)审批,宁畅正式成为中国通信标准协会全权会员,与产学研伙伴一起,进一步加强和规范通信行业重点技术的研究
    的头像 发表于 05-31 10:57 726次阅读

    紫光展锐参与中国通信标准协会5G-A R19立项研讨会

    近日,紫光展锐受邀参加由中国通信标准协会(CCSA)主办、中兴通讯承办的5G-Advanced(简称“5G-A”) R19 立项研讨会, 与业界知名运营商、设备厂商、终端及芯片厂商共同探讨5G-A的演进方向和6G标准预热等话题
    的头像 发表于 05-11 11:10 676次阅读

    中国信通院公布 5G 标准必要专利全球最新排名:华为第一、小米首次进入前十

    帮助全行业可持续发展目标的实现。 全球产业主体在积极参与5G标准制定的同时,也不断向欧洲电信标准协会(ETSI)声明5G标准必要专利。为研
    发表于 05-10 10:39