0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全标准和法规:我们现在在哪里?

eeDesigner 2021-12-29 10:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着政府寻求减轻日益增长的网络风险,不仅保护消费者,而且保护整个社会和经济,物联网的监管格局正在迅速发展。我们无疑正朝着正确的方向前进。尽管如此,随着无数标准、法规和基线要求被引入以强制增强整个物联网价值链的安全性,整个生态系统仍然存在一些混乱。

利益相关者正在努力实现更安全的互联未来。尽管如此,监管情况仍然很复杂,没有单一来源提出可在全球应用的建议和规范。

因此,虽然我们可能已经走了很长一段路,但需要用一种通用语言对监管环境进行解密和整理,并提供一个围绕物联网安全的通用框架,这对于释放其潜力至关重要。

现行法律法规

平均每月有 5,200 次对物联网设备的攻击,每天有 700 万条数据记录遭到破坏。2019 年,各国政府开始监管物联网,以减轻日益增长的网络风险,尤其是网络和设备安全。从那时起,物联网监管环境以相当快的速度成熟。

今天,挑战在于了解适用哪些法规以及物联网法规合规性是否足以提供足够的安全性。随着物联网监管要求和标准因地域而发生巨大变化,设计、制造和实施连接设备所面临的复杂性不容小觑。

在全球范围内,标准组织指导物联网安全的最佳实践和“基线”或“核心”要求。在世界许多地方,政府正在探索更严格的监管方法。例如,在加利福尼亚州,一项法律要求制造商实施“合理的安全功能”,例如,如果他们想向该市场的消费者销售产品,则每台设备都有唯一的密码。最近,美国总统出台了关于改善国家网络安全的行政命令,以推动物联网设备公司和软件供应商采用安全标准和标签要求。

2020 年 6 月,欧盟针对消费物联网(ETSI EN 303 645 V2.1.1) 产品推出了网络安全标准。为了推动更好的安全实践并在新的连接消费产品开发中采用安全设计原则,该标准由 13 条规定组成,其中没有通用的默认密码。

在英国,文化、媒体和体育部 (DCMS) 宣布了保护联网家用设备用户免受网络攻击威胁的新提案。这一积极举措是在政府自愿制定的消费者物联网安全设计实践准则之后实施的,有助于制定行业安全标准并勾勒制造商的期望。该方法基于三个安全要求——禁止通用默认密码、实施管理漏洞报告的方法,以及提供产品将在多长时间内收到安全更新的透明度。

在帮助确保更强大的安全性的同时,这些不同的标准只是物联网监管冰山一角。它们是行业混乱的一个很好的例子,特别是对于没有丰富的安全专业知识的公司来说。在我们的 2021 年 PSA 安全报告中,48% 的受访者认为标准和法规的分散是有关物联网安全的最大挑战。

建立行业碎片整理基准

好消息是,法律、法规以及基线要求和标准正在改变我们看待安全的方式——变得更好。它不再是事后的想法;它已移至待办事项列表的顶部。对于其他人来说,它们紧急提醒我们需要设计安全性以及不作为物联网公司的风险。稍后添加保护比从硅片上构建它的成本更高。

政府和行业兴趣的增加也使我们更接近于为所有设备建立安全基线,从连接的摄像头到智能仪表或连接的传感器。虽然每个行业和地域都有自己的安全要求,但在不断发展的生态系统中,拥有一个鼓励广泛遵守和通用语言的计划至关重要。您可以做的最具可扩展性的事情之一是采用安全设计方法,将信任根置于物联网安全的基础。这从一开始就建立了重要的安全基础,并帮助制造商建立对物联网的信任。

由于没有一种适用于所有解决方案来保护物联网部署,跨行业协作将成为建立最佳实践和建立共同安全基础的关键。但更重要的是,我们需要让制造商开发能够在不同平台和地区协同工作的设备。零散的新兴方法无助于企业从整体上查看其设备安全性。因此,摆脱硬件安全的孤立方法、建立在信任根的基础上并利用保证遵守全球和区域标准的认证对于扩展设备部署至关重要。

简化物联网的安全性

我们已经到了网络安全工作的关键转折点。在当今互联的世界中,用户、制造商和整个社会都面临着很多利害关系,全世界的监管机构都在做出回应。新的可执行标准虽然复杂,但有助于为更安全的物联网创建新框架。它们可能正是生态系统需要走到一起并打造一个更可信、更互联的未来所需的东西。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418270
  • 物联网安全
    +关注

    关注

    2

    文章

    119

    浏览量

    17739
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接
    发表于 04-03 15:25

    联网无线通信企业厦门计讯联,通过国家级数据安全认证DSMM夯实物联网安全

    通过DSMM数据安全能力成熟度等级认证物联网应用渗透到各行各业,数据安全已成为企业运营和国家发展的基石。我国高度重视数据安全,已陆续出台《网络安全
    的头像 发表于 03-19 14:05 409次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>无线通信企业厦门计讯<b class='flag-5'>物</b>联,通过国家级数据<b class='flag-5'>安全</b>认证DSMM夯实物<b class='flag-5'>联网</b><b class='flag-5'>安全</b>

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网能火起来,不是凭空炒作,而是实实在在的需求撑起来的,尤其这3点,对求职者特别友好: 1. 政策托底,岗位稳定性强 了解行业的朋友应该知道,联网是国家重点扶持的方向,“十四五”规划
    发表于 11-18 15:39

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    工业联网平台的联网特点体现在哪

    工业联网平台的联网特点集中体现在实时性、互联互通性、智能优化能力、高安全性及深度集成性上,这
    的头像 发表于 07-07 15:15 666次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 2264次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和<b class='flag-5'>标准</b>

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据的安全
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    工业联网平台的开放性体现在哪方面

    工业联网平台的开放性是其重要特性之一,主要体现在多个方面,这些方面共同保障了平台能够与不同的系统、设备、应用和服务进行无缝集成和交互,具体如下: 接口开放性 设备接入接口 工业
    的头像 发表于 05-23 16:40 675次阅读