0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟发布了一份更为严格的网络安全规则草案

lPCU_elecfans 来源:电子发烧友网 作者:黄山明 2022-09-19 10:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,据国外媒体报道,欧盟发布了一份更为严格的网络安全规则草案,即“网络弹性法案”(Cyber Resilience Act)。该草案表示,如智能冰箱和电视等系列可以连接互联网的设备将严格遵守欧盟网络安全规则,否则将面临罚款或禁止进入市场的风险。

消息显示,一旦该草案通过,新法规就将于2024年生效。草案显示,由于当前软硬件产品越来越容易受到网络攻击,2021年全球网络攻击造成的损失已经达到5.5亿欧元。而这些“物联网”产品网络安全令人担忧,数据表明只有一半的相关公司对网络攻击采取了充分的保护措施。

草案规定,包括智能家居在内的IoT产品生产商必须获得强制性证书,以证明他们满足网络安全的基本需求,能够将攻击风险降至最低。若有不遵守规定的厂商将被处以最高1500万欧元或上一年全球营业额2.5%的罚款,以罚款数量高者为准。

文件中表示,制造商必须评估其产品的网络安全风险,一旦发现问题,必须在 24 小时内将事件通知欧盟网络安全机构 ENISA,并采取措施解决。另外,还要求进口商和分销商验证产品是否符合欧盟规则。

近几年来,中国智能家居发展如火如荼,涌现出大批的智能家居厂商,从终端厂商来看,海尔智家、美的、欧瑞博、Aqara、创米等,这些智能家居厂商也带动了上游大批的供应商,包括相关的SoC、MCU、中间件、通信模组等。

欧洲由于智能家居发展较早,渗透率较高,同时消费也较高,是国内智能家居厂商出海的必争之地。据Statistaundefined数据显示,欧洲智能家居市场自2017年来呈逐步扩大趋势,预计到2025年市场营收将达到450亿美元(约合3134亿人民币)。

如今欧盟将加强对数据安全的监管,这对于国内的相关厂商将是一个警醒。尤其在家居智能化趋势越来越明显的情况下,对智能家居信息安全将愈发重视,如今欧盟新规出现,让相关企业也不得不重视这一块。

据笔者了解的情况显示,过去不少IoT设备厂商对于信息安全并不太关注,主要由于信息安全对用户的感知不强,但对于厂商本身的成本提升明显,因此并不愿意在信息安全上花费太多精力。

此外,一旦在这些智能家居内置加密程序,将影响到产品的运行及响应速度,这样一来就更没有厂商愿意主动进行信息安全防护了。

不过随着国内对于信息安全的日益重视,以及欧盟新规的出现,或将打破这一格局,信息安全将成为智能家居的标配。而这一改变,也将利好众多信息安全芯片相关产品。

当前市场中已经有部分MCU可以实现安全认证功能,如国民技术的NS3300系列,可以辅助用户进行身份识别或配件认证等操作,芯片达到EAL4+安全等级。

华大电子推出支持国密算法的超低功耗安全芯片CIU98_D,具有EAL4+安全认证和商密二级认证,支持设备主机和客户端采用安全的对称、非对称鉴别操作,有效保护密钥、用户敏感信息等隐私数据安全,为终端设备、物联网应用从硬件层提供更好的安全保护。

此外,类似的安全芯片设计公司还有如方寸微电子、艾派克、苏州国芯、瑞纳捷、紫光同芯、华澜微、华翼微等。

还有如国际大厂英飞凌的OPTIGA Trust M安全芯片,可以提供一个安全的通信特征,支持TLS和DTLS协议防止窃听、篡改和消息伪造,并且该芯片还提供单向身份验证功能,以便主设备或服务器可以轻松的对新附件或备件进行身份验证。

如今,智能家居信息安全的一个最大痛点在于缺少行业标准,而安全防护首先要有标准,没有标准或者没有一个能够真正引领、指导整个行业的标准,很难真正实现保护的目的。而欧盟新规的推动,也将倒逼出海的智能家居厂商加速信息安全标准的建立。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62993
  • 智能家居
    +关注

    关注

    1942

    文章

    9944

    浏览量

    195584

原文标题:欧盟智能家居新规,安全芯片势在必行

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全领域中
    发表于 11-17 16:17

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全
    的头像 发表于 10-28 15:04 349次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 849次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之
    的头像 发表于 08-28 15:50 483次阅读

    wifi解决方案实现网络安全

    silex希来科wifi解决方案实现网络安全
    的头像 发表于 08-27 15:01 487次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开
    的头像 发表于 08-08 10:37 1009次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    认证,标志着福尔达已建立起符合ISO/SAE 21434要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全方面奠定
    的头像 发表于 07-31 14:49 840次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的
    的头像 发表于 04-01 09:54 587次阅读

    TÜV南德解读欧盟无线电设备网络安全要求指南

    指令(RED:2014/53/EU)及其补充授权法规(2022/30/EU)要求:自 2025 年 8 月 1 日起,将强制实施 RED 指令 Article 3.3(d)、(e)、(f)网络安全要求,这举措旨在显著提升欧盟
    的头像 发表于 02-25 13:49 823次阅读
    TÜV南德解读<b class='flag-5'>欧盟</b>无线电设备<b class='flag-5'>网络安全</b>要求指南

    文读懂| 欧盟RED网络安全标准FprEN 18031

    标准建立背景2022年1月12日,欧盟官方公报发布授权法规2022/30/EU,要求执行RED第3.3(d)、(e)和(f)条的合规要求。该法规要求对欧盟市场上适用的无线设备进行
    的头像 发表于 02-08 09:58 1949次阅读
    <b class='flag-5'>一</b>文读懂| <b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络安全</b>标准FprEN 18031

    欧盟RoHS铅豁免条款修订草案出炉

    欧盟RoHS指令附件Ⅲ豁免条款修订草案解读2025年1月6日,欧盟向世界贸易组织(WTO)递交了G/TBT/N/EU/1102、G/TBT/N/EU/1103和G/TBT/N/EU/1104三
    的头像 发表于 01-20 17:41 2573次阅读
    <b class='flag-5'>欧盟</b>RoHS铅豁免条款修订<b class='flag-5'>草案</b>出炉

    涂鸦智能赋能的首款IPC产品荣获DEKRA德凯RED DA网络安全证书

    涂鸦智能杭州公司举行。涂鸦智能质量保障负责人林祖住、DEKRA德凯中国网络安全总经理罗黎共同出席本次颁证仪式。   随着越来越多的产品采用无线电技术,且接入网络,行业对安全合规的要求
    的头像 发表于 01-02 15:53 605次阅读
    涂鸦智能赋能的首款IPC产品荣获DEKRA德凯RED DA<b class='flag-5'>网络安全</b>证书

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,涂鸦智能研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志集团(以下简称:TÜV南德)依据欧盟委员会EN18031系列
    的头像 发表于 01-01 07:53 856次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络安全</b>认证

    涂鸦智能WBR系列模组获TÜV南德RED DA网络安全认证

    涂鸦智能在模组设计与终端应用服务创新方面迈出了坚实的步。 此次评估基于EN 18031系列标准,对涂鸦智能WBR系列模组的网络安全性能进行了全面而严格的测试。测试结果表明,该系列模组完全满足
    的头像 发表于 12-30 10:41 798次阅读

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,全球化云开发者平台涂鸦智能(NYSE:TUYA,HKEX:2391)研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志
    的头像 发表于 12-18 09:56 137次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络安全</b>认证