0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网最新法规覆盖范围有多大

ZWxF_iot12345 来源:cg 2018-12-31 08:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着各国政府寻求解决物联网安全问题,世界各地都出现了一系列的监管措施。这是一个积极行动,表明市场正在成熟,不过物联网监管并非没有挑战。这些监管措施不可避免地遭到了那些认为它可能会造成物联网废物堆积如山的人的抵制,而其他人则认为它可能会阻碍创新。因此,每项立法都略有不同。Pen Test Partners的合伙人肯·芒罗( Ken Munro )表示:这些法规将决定监管的演变,因此我们必须考虑所采取的措施、它们的好处以及不足之处。

1、《2017年物联网网络安全改进法案》(美国):旨在控制美国政府内部的物联网,物联网网络安全改进法案可能对物联网的发展产生深远影响。法规要求设备不得出现NIST漏洞库中已知的安全漏洞,而且必须支持更新,必须使用固定或硬编码凭据进行远程管理、更新和通信,并且必须披露和修复漏洞。然而,将漏洞局限于NIST,可能会出现一些没有被列出的常见问题,例如,客户应用程序中的SQL注入被忽略。此外,它也没有认识到许多RF协议被设计为根本不使用凭据,因此需要废弃或升级这些设备以支持更严格的无线协议。目前该法案尚未通过,其他法案包括智能物联网法案、数字法案、安全物联网法案、网络防护法案和物联网消费者提示法案。

2、《网络安全法》(欧盟):自2018年5月起,该立法将使欧洲联盟网安全局(ENISA )成为网络安全机构,并成为认证所有欧盟成员国联网汽车和智能产品的认证框架。《网络安全法》 只适用于重要的国家基础设施。制造商可以要求将其物联网设备按照第46条将认证结果分为3个等级,分别是基本(basic)、坚实(substantial)、高级(high)。为了吸引他们,那些进入“基本”水平的企业可以“自己执行一致性测试”。该法案指出,ENISA将有权发布针对供应商和制造商的警告,以提高安全性,但没有提到如何执行这一规定。ENISA也确实为申诉做了规定,允许游说者和安全研究人员“吹口哨”并负责任地对外披露。

3、《SB-327》(美国):SB-327于2018年8月通过,使加州成为美国第一个管理智能技术的州。它规定了消费者设备的一些基本安全标准,并将于2020年1月起生效。然而,该法案措辞含糊地提到“旨在保护”的“适当”安全。大多数设备可能声称已经打算保护设备/数据,从而避开了这些要求。它强制规定了设备必须设置唯一的密码,但无法解决设备上是否有良好的熵源问题。零售商也免于承担责任,因为2020年前,市场可能充斥着不合格的设备,这些设备没有明确要求支持更新。

4、《消费类物联网设备安全行为准则》(英国):基于3月份发起的安全设计提案草案,由英国数字、文化、媒体和体育部(DCMS)发布的《消费类物联网设备安全行为准则》现在纳入了《通用数据保护条例》( GDPR )。虽然范围广泛,并为制造商、移动应用开发者、服务提供商和零售商提供指导,但这是自愿遵守的。该法案要求不应使用默认密码,应安全存储凭据和安全敏感数据,并保持软件更新。虽然它建议使用漏洞披露策略,但它不要求供应商发布修复程序。尽管如此,这是消费者物联网安全的一个非常积极的进步。很显然,政府当局非常赞成采用温和的方式来解决问题,这就引出了一个问题:这些法规会被自愿遵守吗?物联网供应商面临着将其产品推向市场的巨大压力,对于他们来说,采取任何形式的监管都需要对他们有很大好处……或者影响。

其实市场本身可能会施加更大压力,通过将易受伤害的智能商品纳入贸易标准规范,让消费者有权将其退回,同时鼓励零售部门承诺不销售易受攻击的设备。那么,制造商将会有更多动力妥协、签署法案并对其设备进行测试。现在,判断自我监管的有效性还为时过早,我们需要让这些法规生效,同时也需要让业界有机会适应物联网发展的关键时刻,只有这样,我们才能评估我们需要在哪里采取更加严厉的惩罚措施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407936
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62970

原文标题:最新的物联网法规是否有足够覆盖范围?

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    学习联网专业后,你可以从事多种与联网相关的工作。联网是一个非常新颖和实用的领域,各种应用场
    发表于 10-11 16:40

    低功耗/广覆盖/高安全:云翎智能低轨卫星联网通信重定义新边界

    在万互联的时代,联网技术正以前所未有的速度渗透到各行各业。然而,传统地面联网受限于基站覆盖
    的头像 发表于 10-09 21:31 471次阅读
    低功耗/广<b class='flag-5'>覆盖</b>/高安全:云翎智能低轨卫星<b class='flag-5'>物</b><b class='flag-5'>联网</b>通信重定义新边界

    常见的联网连接方式哪些?

    常见的联网连接方式
    发表于 09-08 08:26

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的联网应用来说,是非常重要
    发表于 06-28 21:49

    联网的应用范围哪些?

    的应用范围极其广泛,众多行业都在积极引入这项技术,以提升效率、创新业务模式。 物流行业:在仓储环节,借助联网技术,可实现对货物的实时监测,了解货物的位置、状态等信息,优化仓储空间布局。运输过程中,通过
    发表于 06-16 16:01

    工业联网常见的协议哪些

    工业联网常见的协议哪些
    的头像 发表于 06-14 15:52 1029次阅读

    工业互联网与工业联网什么区别

    工业互联网与工业联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新
    的头像 发表于 06-12 09:32 1315次阅读

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据的安全和隐私,建立完善的数据安全体系和法律法规
    发表于 06-09 15:25

    智慧消防联网平台

    本人想建立一个联网智慧消防平台,想找懂技术的合伙意愿的共同投资开发,有感兴趣的联系我13633612945
    发表于 04-15 22:18

    无线网桥传输距离与覆盖范围

    在工业互联网联网(IoT)快速发展的今天,无线网桥作为连接分散设备与核心网络的关键枢纽,其传输距离与覆盖范围直接决定了网络部署的可行性与
    的头像 发表于 03-27 16:22 1321次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他
    发表于 03-17 11:42

    联网就业哪些高薪岗位?

    联网就业哪些高薪岗位? 联网行业迎来了全面爆发式的发展,众多高薪岗位吸引着人们的目光。
    发表于 01-10 16:47

    如何优化FDD网络覆盖范围

    优化FDD网络覆盖范围是一个复杂而细致的过程,涉及多个方面和策略。以下是一些优化FDD网络覆盖范围的有效方法: 一、功率控制 通过对多个基站的发射功率进行控制,可以减小重叠
    的头像 发表于 01-07 16:38 1050次阅读