0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

日益重要的物联网安全标准

李义坤 来源:link_jin 作者:link_jin 2022-07-18 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今年早些时候,欧盟宣布了一项网络弹性法案,旨在加强欧洲的安全立法。欧盟委员会主席 Ursula von der Leyen 解释说:“如果一切都联网,那么一切都可能被黑客入侵。” 换句话说,越来越多的连接设备将增加我们对网络攻击的脆弱性。鉴于物联网 (IoT) 基础设施的更广泛实施目前正在进行中,这显然令人担忧。

新立法旨在为所有连接设备定义通用网络安全标准。这将为已经实施的与物联网设备相关的欧洲安全标准带来进一步的支持。

每当新技术可用时,安全和安保立法当然必须跟上,任何延迟都可能使消费者面临更高的风险。例如,在英国,第一条高速公路于 1958 年开通,但直到 1965 年发生了一系列致命车祸,才规定了限速。

同样,在当今的物联网市场中,需要巩固所涉及的安全标准。这将减轻消费者及其财产因恶意方进行的黑客或网络犯罪活动而面临的威胁。

安全问题

大多数消费者认为,他们可以购买的物联网产品中已经内置了安全性,而无需对语音助手、智能照明或安全摄像头进行设置或后续配置,这些都是现代家庭越来越普遍的功能。但是,情况不一定如此。许多人认为;您无需担心传统电视或冰箱的安全性,那么当您插入新的智能扬声器时,为什么要采取不同的行动呢?

虽然行业联盟和政府机构已经发布了各种建立最低安全级别的指南和网络安全标准,但并非所有物联网设备制造商和供应商都必须实施它们。这就是为什么我们经常听到有关智能设备、医疗设备和婴儿监控摄像头被黑客入侵的故事,人们的隐私受到侵犯,他们的数据被盗。

由于物联网行业在安全方面的自我监管方面行动不够迅速,世界各国政府都感到有必要介入以确保消费者得到充分保护。研究人员估计,40.8% 的智能家居中至少有一个容易受到攻击的设备——从 2019 年开始,这个数字无疑已经增加。

工作中的立法

新的《欧盟网络弹性法案》的宣布是一个充满希望的开始,但要填写所有必要的细节还有很多工作要做。

技术法律可能很复杂,但行业和消费者都必须了解物联网安全对未来监管措施的最重要影响:

#1。默认安全:政府需要的最重要更改之一是要求物联网产品在到达时是安全的。新的物联网产品应该开箱即用,并且已经启用了它们的安全功能。这也意味着,一旦消费者将新的物联网设备添加到他们的网络中,该设备就不需要任何进一步的配置即可安全使用。就在几周前,英国政府推出了产品安全和电信基础设施法案 (PSTI)这将直接打击带有通用默认密码的产品的做法。除了这些设定的设备安全要求外,不合规现在也将导致处罚。这为对消费者产生真正影响打开了大门,因为如果不符合新标准,任何在英国制造或销售物联网设备的公司的底线都将受到打击。欧盟可能会密切关注该法案对市场的影响。

#2。威胁建模:物联网设备制造商需要考虑围绕产品开发、生产和使用方式的威胁和风险。这需要研究以了解消费者将如何操作产品,它将处理什么样的数据,最重要的是,谁可能想要破坏这些数据。一旦公司了解谁是最有可能的攻击者,他们就可以设计能够阻止他们的产品。

#3。违规准备和流程:公司必须证明他们可以有效应对网络安全事件。他们必须有一个运营安全事件响应流程来解决影响其运营的事件,以及一个产品安全事件响应流程来帮助客户解决与产品相关的安全事件。

#4。终身安全:开发具有较长部署期的产品的公司必须证明,在这些产品的预期生命周期内,他们可以安全地更新/升级安全性,以跟上可能出现的任何新威胁。

#5。安全运营:技术制造商必须在自己的运营中采用安全实践,以确保他们制造的产品是安全的。例如,如果制造商由于疏忽或破坏网络安全或缺乏安全管理流程而不断遇到内部安全漏洞,则可以合理地认为其自身的产品安全性可能不够。

#6。供应链合规性:公司必须证明他们能够有效管理影响整个供应链的网络安全风险。必须进行定期问责检查,以随着时间的推移以及威胁的增长和变化来监控安全标准的合规性。

创建常识性的物联网安全立法并不简单,但它是可以实现的,毫无疑问是必须要做的。英国政府和欧盟的公告令人鼓舞,并验证了业内许多公司已经采取的网络安全方法来保护物联网。如果行业集体分享最佳实践,安全技术专业人员可以帮助立法者起草法规,以确保消费者数据的安全,同时使物联网技术在我们的日常生活中继续蓬勃发展。


审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17652
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    联网的基本概念和技术是学习联网重要第一步。联网是指互
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 1573次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和<b class='flag-5'>标准</b>

    联网的应用范围有哪些?

    在运输车辆上安装传感器,能实时监控车辆位置、行驶速度、油耗等,提高运输效率,降低物流成本。比如京东的智能仓储物流系统,利用联网实现了货物的自动化管理与高效配送。 交通领域:智能交通是联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据
    发表于 06-09 15:25

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常
    的头像 发表于 03-20 10:49 623次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    智慧园区安全调度的重要

    随着科技的飞速发展,智慧园区作为现代城市的重要组成部分,正逐渐成为企业、政府和居民生活的重要载体。智慧园区通过联网、大数据、人工智能等先进技术,实现了资源的高效配置和管理的智能化。然
    的头像 发表于 02-19 16:52 627次阅读

    宇树科技在联网方面

    行业标准制定:宇树科技作为机器人领域的领先企业,积极参与相关的行业标准制定工作。在联网快速发展的背景下,制定统一的机器人标准对于促进不同设
    发表于 02-04 06:48

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关
    的头像 发表于 01-14 15:09 1173次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>设计

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要
    发表于 01-10 16:47