FCC 批准消费物联网产品自愿网络信任标签

FCC 批准消费物联网产品自愿网络信任标签

FCC 批准消费者物联网产品 PlatoBlockchain 数据智能的自愿网络信任标签。垂直搜索。人工智能。

美国联邦通信委员会 (FCC) 将为消费者推出一项针对物联网 (IoT) 产品的自愿网络安全标签计划

At 今天的公开会议,委员会一致投票批准了该计划,这将让物联网制造商一巴掌 美国网络信任认证标志 符合美国国家标准与技术研究所 (NIST) 规定的某些最低标准的产品。

这些标记加上相关的二维码,链接到产品注册中心,其中包含有关合规产品的更详细的安全信息,将使客户能够做出更明智的购买,并使公司能够将自己的产品与竞争对手区分开来。

“随着可用产品的激增,即使是最了解情况的消费者也很难自信地识别出 任何给定设备的网络安全能力”,联邦通信委员会委员杰弗里·斯塔克斯在公开会议上表示,并保证“从今天开始,援助即将到来。”

制造商需要了解什么

获得良好工作标签所需的技术标准定义在 NIST 内部报告 8425.

批准的设备需要有唯一的标识和 所有组件的库存.

他们需要具有灵活的配置、恢复到安全出厂设置的能力以及确保设置只能由授权个人、服务或组件更改的机制。

他们需要对数据存储和传输进行彻底的保护,并能够删除敏感的个人信息。

他们需要实施严格的访问控制以及安全、及时的软件更新机制。

最后,他们需要能够捕获和记录可用于检测影响其组件的网络安全事件以及其存储和传输的数据的信息。

贴纸会有影响吗?

虽然该计划完全是可选的,但包括亚马逊、百思买、谷歌、LG、罗技和三星在内的许多主要科技公司在推出时就已经表示了支持。 首先在2023上宣布.

不过,只有时间才能证明消费者是否会充分激励企业通过掏腰包投票来获得徽章。与北方某处 10亿个物联网产品 预计在未来几年内将在全球范围内下架,他们肯定有机会这样做。

GuidePoint Security 的 OT 主管 Patrick Gillespie 表示:“其中很大一部分可能会归结为成本。” “为了遵守规定,公司必须制定政策和程序,需要遵守每项控制措施,然后他们可能还需要第三方公司进行测试,以确保管理控制功能正常运行正如预期的那样,并且与设备之间的任何通信都经过加密,无线网络上的任何人都无法访问。”

“因此,对于一个相当便宜的物联网设备——假设是 100 美元——如果成本增加 10%,消费者可能会为额外的安全性支付 110 美元,”他猜测。 “现在,如果价格翻倍达到 200 美元……”

时间戳记:

更多来自 暗读