FCC Menyetujui Label Kepercayaan Siber Sukarela untuk Produk IoT Konsumen

FCC Menyetujui Label Kepercayaan Siber Sukarela untuk Produk IoT Konsumen

FCC Menyetujui Label Kepercayaan Siber Sukarela untuk Produk IoT Konsumen Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Komisi Komunikasi Federal (FCC) akan meluncurkan program pelabelan keamanan siber sukarela untuk produk Internet of Things (IoT) bagi konsumen

At pertemuan publiknya hari ini, Komisi dengan suara bulat memilih untuk menyetujui program tersebut, yang akan memungkinkan produsen IoT untuk menamparnya Tanda Sertifikasi Cyber โ€‹โ€‹Trust AS ke produk yang memenuhi kriteria minimum tertentu yang ditentukan oleh Institut Nasional untuk Standar dan Teknologi (NIST).

Tanda tersebut โ€“ ditambah kode QR terkait, yang terhubung ke registrasi produk dengan informasi keamanan yang lebih rinci tentang produk yang patuh โ€“ akan memungkinkan pelanggan melakukan pembelian yang lebih tepat, dan perusahaan dapat membedakan produk mereka dari produk pesaing.

โ€œDengan semakin banyaknya produk yang tersedia, bahkan konsumen yang paling berpengetahuan sekalipun sulit untuk mengidentifikasi produk tersebut dengan percaya diri kemampuan keamanan siber dari perangkat apa pun,โ€ kata Komisaris FCC Geoffrey Starks pada pertemuan terbuka, memastikan bahwa โ€œBantuan sedang dikirim, mulai hari ini.โ€

Yang Perlu Diketahui Produsen

Kriteria teknis yang diperlukan untuk mendapatkan stiker pekerjaan yang baik dijelaskan dalam Laporan Internal NIST 8425.

Perangkat yang disetujui harus memiliki identifikasi unik dan inventarisasi seluruh komponennya.

Mereka harus memiliki konfigurasi yang fleksibel, kemampuan untuk memulihkan ke pengaturan pabrik yang aman, dan mekanisme untuk memastikan bahwa pengaturan hanya dapat diubah oleh individu, layanan, atau komponen yang berwenang.

Mereka memerlukan perlindungan menyeluruh untuk penyimpanan dan transmisi data, serta kemampuan untuk menghapus informasi pribadi yang sensitif.

Mereka harus menerapkan kontrol akses yang ketat, dan mekanisme untuk pembaruan perangkat lunak yang aman dan cepat.

Dan yang terakhir, mereka harus mampu menangkap dan mencatat informasi yang dapat digunakan untuk mendeteksi insiden keamanan siber yang memengaruhi komponen mereka, serta data yang mereka simpan dan kirimkan.

Apakah Stiker Akan Berdampak?

Meskipun program ini sepenuhnya opsional, sejumlah perusahaan teknologi besar โ€“ termasuk Amazon, Best Buy, Google, LG, Logitech, dan Samsung โ€“ telah menyatakan dukungan mereka ketika program ini pertama kali diluncurkan. pertama kali diumumkan di 2023.

Namun, hanya waktu yang akan membuktikan apakah konsumen akan memberikan insentif yang cukup kepada perusahaan untuk mendapatkan lencana tersebut dengan memberikan suara mereka menggunakan kantong mereka. Dengan suatu tempat di utara 10 miliar produk IoT diperkirakan akan meninggalkan tokonya secara global dalam beberapa tahun mendatang, produk-produk tersebut pasti mempunyai peluang untuk melakukan hal tersebut.

โ€œMungkin sebagian besar akan berdampak pada biaya,โ€ kata Patrick Gillespie, Pimpinan OT di GuidePoint Security. โ€œUntuk mematuhinya, perusahaan harus membuat kebijakan dan prosedur, mereka harus mematuhi setiap pengendalian dan kemudian mereka mungkin juga perlu meminta perusahaan pihak ketiga untuk melakukan pengujian guna memastikan bahwa fungsi pengendalian administratif berfungsi dengan baik. sebagaimana dimaksud, dan juga bahwa setiap komunikasi ke dan dari perangkat dienkripsi dan tidak diakses oleh siapa pun di jaringan nirkabel.โ€

โ€œJadi, untuk perangkat IoT yang cukup murah โ€” katakanlah 100 dolar โ€” jika hal ini meningkatkan biaya sebesar 10%, konsumen mungkin akan membayar $110 untuk keamanan ekstra tersebut,โ€ tebaknya. โ€œSekarang, jika harganya dua kali lipat menjadi $200โ€ฆโ€

Stempel Waktu:

Lebih dari Bacaan gelap