0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)新規(guī)發(fā)布,旨在加強(qiáng) IOT安全控制

ZWxF_iot12345 ? 來(lái)源:YXQ ? 2019-04-03 16:05 ? 次閱讀

歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)( ETSI )最近發(fā)布了技術(shù)規(guī)范103 645,旨在幫助保護(hù)消費(fèi)者免受物聯(lián)網(wǎng)設(shè)備的侵害。該規(guī)范由ETSI協(xié)會(huì)網(wǎng)絡(luò)安全技術(shù)委員會(huì)制定。

ETSI在全球擁有近900名會(huì)員,包括ABB、佳能、愛(ài)立信、三菱、LG電子、Orange、施耐德電氣、奧迪、德意志銀行、德國(guó)漢莎航空系統(tǒng)、松下、博世、三星電子、西門(mén)子公司和許多其他世界級(jí)公司。我們可以期待這些組織能夠引領(lǐng)我們走向一個(gè)更加安全的互聯(lián)世界。

加強(qiáng)物聯(lián)網(wǎng)安全控制

在物聯(lián)網(wǎng)安全行業(yè)工作的每個(gè)人都知道,現(xiàn)在的情況就像是一個(gè)蠻荒的西部,在沒(méi)有任何硬性法規(guī)的情況下,為了節(jié)省時(shí)間和成本,該行業(yè)違反了低安全標(biāo)準(zhǔn)。

就像在汽車(chē)上強(qiáng)制使用安全帶和在社交媒體上使用GDPR(歐盟通用數(shù)據(jù)保護(hù)條例)保護(hù)隱私一樣,連網(wǎng)設(shè)備面臨更嚴(yán)格的安全法規(guī)只是時(shí)間問(wèn)題。

有一些舉措可以幫助行業(yè)提高物聯(lián)網(wǎng)的安全性,如美國(guó)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)盾牌法案、智能物聯(lián)網(wǎng)法、美國(guó)國(guó)家標(biāo)準(zhǔn)局管理物聯(lián)網(wǎng)網(wǎng)絡(luò)安全和隱私風(fēng)險(xiǎn)法案、歐盟網(wǎng)絡(luò)安全法,另外不要忘記最近的SB-327法案,在該法案中,加州將從2020年1月1日起強(qiáng)制實(shí)施物聯(lián)網(wǎng)設(shè)備的基本安全。有充分理由相信這些代表了未來(lái)的要求。

讓我們深入了解ETSI協(xié)會(huì)的新規(guī)范:TS 103 645,以了解未來(lái)的發(fā)展方向。

立法者對(duì)物聯(lián)網(wǎng)產(chǎn)品的期望是什么

TS 103 645附帶了一套相當(dāng)技術(shù)性的要求,這些要求強(qiáng)調(diào)了保護(hù)連網(wǎng)設(shè)備并非小事。安全性必須貫穿產(chǎn)品的整個(gè)生命周期,那些拼湊而成的安全性必將失敗。新規(guī)范提出了13項(xiàng)要求:

1、沒(méi)有通用默認(rèn)密碼

2、實(shí)施管理漏洞報(bào)告的方法

3、保持軟件更新

4、安全存儲(chǔ)憑據(jù)和敏感數(shù)據(jù)

5、安全溝通

6、最大限度地減少暴露的攻擊面

7、確保軟件完整性

8、確保個(gè)人數(shù)據(jù)受到保護(hù)

9、系統(tǒng)應(yīng)該具有彈性,使停機(jī)快速恢復(fù)

10、檢查系統(tǒng)遙測(cè)數(shù)據(jù)

11、方便消費(fèi)者刪除個(gè)人數(shù)據(jù)

12、簡(jiǎn)化設(shè)備的安裝和維護(hù)

13、驗(yàn)證輸入數(shù)據(jù)

保持軟件更新

規(guī)范中的第三個(gè)要求得到的關(guān)注最多,并且也被認(rèn)為是最重要的安全措施之一。

“保持軟件更新”要求包括以下條款:

▲消費(fèi)者物聯(lián)網(wǎng)設(shè)備中的所有軟件組件都應(yīng)該可以安全更新

▲當(dāng)需要更新時(shí),應(yīng)該通知消費(fèi)者

▲應(yīng)及時(shí)更新——這取決于嚴(yán)重程度

▲所有產(chǎn)品應(yīng)有明確的標(biāo)簽,標(biāo)明使用壽命結(jié)束日期

▲應(yīng)該讓消費(fèi)者知道更新的需求,并且易于實(shí)現(xiàn)

▲基本功能應(yīng)該在更新期間保持運(yùn)行

▲安全補(bǔ)丁必須通過(guò)安全通道提供

▲對(duì)于不能更新軟件的受限設(shè)備,產(chǎn)品應(yīng)該是可隔離的,并且硬件可更換

▲對(duì)于不能更新軟件的受限設(shè)備,必須有使用期限和報(bào)廢的明確標(biāo)識(shí)

贏家對(duì)安全非常認(rèn)真

正如麥肯錫對(duì)300家企業(yè)研究結(jié)果所指出的那樣,贏家在產(chǎn)品設(shè)計(jì)階段和生命周期中都將安全性考慮在內(nèi)。隨著監(jiān)管機(jī)構(gòu)越來(lái)越意識(shí)到保護(hù)全球連網(wǎng)設(shè)備的重要性,每個(gè)供應(yīng)商何時(shí)必須遵守基本安全措施想必也只是時(shí)間問(wèn)題。好消息是,安全性對(duì)企業(yè)非常有好處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電信
    +關(guān)注

    關(guān)注

    2

    文章

    717

    瀏覽量

    61724
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4096

    瀏覽量

    195079

原文標(biāo)題:新的歐盟標(biāo)準(zhǔn)會(huì)保護(hù)消費(fèi)者免受物聯(lián)網(wǎng)產(chǎn)品的侵害嗎?

文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何辨別符合車(chē)規(guī)級(jí)標(biāo)準(zhǔn)的電子元器件?

    的法規(guī),各國(guó)的標(biāo)準(zhǔn)有所不同。例如,在美國(guó),汽車(chē)導(dǎo)航需要AECQ認(rèn)證。以汽車(chē)導(dǎo)航為例,首先需要高性能處理器。車(chē)規(guī)級(jí)控制單元專(zhuān)門(mén)處理CAN總線信息和控制邏輯,以確保系統(tǒng)
    的頭像 發(fā)表于 08-12 17:03 ?910次閱讀
    如何辨別符合車(chē)<b class='flag-5'>規(guī)</b>級(jí)<b class='flag-5'>標(biāo)準(zhǔn)</b>的電子元器件?

    摩爾線程參編的數(shù)字孿生團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,由北京信息化協(xié)會(huì)、元宇宙工委會(huì)組織,國(guó)家工業(yè)信息安全發(fā)展研究中心牽頭,摩爾線程等參與編撰的團(tuán)體標(biāo)準(zhǔn)《數(shù)字孿生系統(tǒng)融合應(yīng)用測(cè)試規(guī)范》(簡(jiǎn)稱(chēng):《測(cè)試規(guī)范》)正式發(fā)布
    的頭像 發(fā)表于 08-02 11:01 ?417次閱讀

    車(chē)規(guī)級(jí)的定義域標(biāo)準(zhǔn)詳解

    車(chē)規(guī)級(jí)標(biāo)準(zhǔn)的制定機(jī)構(gòu)與主要標(biāo)準(zhǔn)國(guó)際汽車(chē)電子協(xié)會(huì)(AEC)在車(chē)規(guī)級(jí)標(biāo)準(zhǔn)制定中發(fā)揮著核心作用。AEC
    的頭像 發(fā)表于 07-18 10:02 ?3507次閱讀
    車(chē)<b class='flag-5'>規(guī)</b>級(jí)的定義域<b class='flag-5'>標(biāo)準(zhǔn)</b>詳解

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶(hù)實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的
    的頭像 發(fā)表于 07-10 10:45 ?466次閱讀

    解析開(kāi)關(guān)電源測(cè)試:安規(guī)測(cè)試標(biāo)準(zhǔn)與要求

    規(guī)測(cè)試是對(duì)開(kāi)關(guān)電源進(jìn)行電氣性能、安全性能等檢測(cè),確保開(kāi)關(guān)電源符合規(guī)定并且安全可靠,為開(kāi)關(guān)電源的質(zhì)量把關(guān)。那么開(kāi)關(guān)電源安規(guī)測(cè)試有哪些測(cè)試要求和標(biāo)準(zhǔn)
    的頭像 發(fā)表于 03-11 14:57 ?1189次閱讀

    紫光展銳榮獲2023年度中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)科學(xué)技術(shù)獎(jiǎng)

    近日,中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)(CCSA)公布了2023年度“中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)科學(xué)技術(shù)獎(jiǎng)”獲獎(jiǎng)名單,紫光展銳參與完成的“《5G數(shù)字蜂窩移動(dòng)通信網(wǎng) 無(wú)線接入網(wǎng)總體技術(shù)要求(第一階段)》等10
    的頭像 發(fā)表于 01-11 17:35 ?572次閱讀
    紫光展銳榮獲2023年度中國(guó)通<b class='flag-5'>信標(biāo)準(zhǔn)</b>化<b class='flag-5'>協(xié)會(huì)</b>科學(xué)技術(shù)獎(jiǎng)

    規(guī)電容安全等級(jí)標(biāo)準(zhǔn)

    規(guī)電容是一種用于限制電流的電容器,廣泛應(yīng)用于各種電子設(shè)備中。為了保證設(shè)備的安全運(yùn)行,安規(guī)電容需要滿(mǎn)足一定的安全等級(jí)要求。本文將對(duì)安規(guī)電容的
    的頭像 發(fā)表于 01-09 17:39 ?1764次閱讀
    安<b class='flag-5'>規(guī)</b>電容<b class='flag-5'>安全</b>等級(jí)<b class='flag-5'>標(biāo)準(zhǔn)</b>

    芯??萍紖⒕帯禪FCS技術(shù)和產(chǎn)業(yè)發(fā)展白皮書(shū)》隆重發(fā)布

    近日,由中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)(CCSA)、廣東省終端快充行業(yè)協(xié)會(huì)(FCA)在廣州聯(lián)合舉辦“中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)終端快速充電技術(shù)與
    的頭像 發(fā)表于 12-16 08:16 ?324次閱讀
    芯??萍紖⒕帯禪FCS技術(shù)和產(chǎn)業(yè)發(fā)展白皮書(shū)》隆重<b class='flag-5'>發(fā)布</b>

    京東方發(fā)布遠(yuǎn)程醫(yī)療系統(tǒng)國(guó)際標(biāo)準(zhǔn)

    and scenarios for telemedicine systems》”),在國(guó)際電信聯(lián)盟電信標(biāo)準(zhǔn)化部ITU-T正式發(fā)布
    的頭像 發(fā)表于 12-15 17:06 ?705次閱讀

    全球首張MEMS激光雷達(dá)車(chē)規(guī)級(jí)功能安全證書(shū)!

    ISO 26262是全球公認(rèn)的汽車(chē)功能安全標(biāo)準(zhǔn),該標(biāo)準(zhǔn)涵蓋車(chē)規(guī)產(chǎn)品的全生命周期,旨在通過(guò)完善的開(kāi)發(fā)流程,將汽車(chē)電氣或電子系統(tǒng)故障的風(fēng)險(xiǎn)降到最
    的頭像 發(fā)表于 12-01 15:42 ?551次閱讀

    武漢芯源半導(dǎo)體首款車(chē)規(guī)級(jí)MCU,CW32A030C8T7通過(guò)AEC-Q100測(cè)試考核

    規(guī)級(jí)設(shè)計(jì)理念和生產(chǎn)標(biāo)準(zhǔn),兼具通用高性能、硬件高安全性和車(chē)規(guī)級(jí)高可靠性等優(yōu)勢(shì)特性,滿(mǎn)足車(chē)規(guī)級(jí)產(chǎn)品對(duì)惡劣工作環(huán)境的適應(yīng)性要求,幫助客戶(hù)加速方案開(kāi)
    發(fā)表于 11-30 15:47

    中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)代曉慧:強(qiáng)化標(biāo)準(zhǔn)引領(lǐng),推進(jìn)IPv6規(guī)模部署和融合應(yīng)用

    應(yīng)用》的演講,IPv6是下一代互聯(lián)網(wǎng)的技術(shù)底座,以海量地址空間、創(chuàng)新業(yè)務(wù)能力、內(nèi)生安全保障等特點(diǎn),將成為數(shù)字中國(guó)建設(shè)的重要支撐。 中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)副理事長(zhǎng)兼秘書(shū)長(zhǎng)代曉慧 數(shù)字中國(guó)建設(shè)離不開(kāi)強(qiáng)健的互聯(lián)網(wǎng)基礎(chǔ)網(wǎng)絡(luò),IPv6作為全球
    的頭像 發(fā)表于 11-19 14:55 ?604次閱讀
    中國(guó)通<b class='flag-5'>信標(biāo)準(zhǔn)</b>化<b class='flag-5'>協(xié)會(huì)</b>代曉慧:強(qiáng)化<b class='flag-5'>標(biāo)準(zhǔn)</b>引領(lǐng),推進(jìn)IPv6規(guī)模部署和融合應(yīng)用

    安全標(biāo)準(zhǔn)是消費(fèi)物聯(lián)網(wǎng)的必備條件

    。最近,分析機(jī)構(gòu)Omdia的調(diào)研結(jié)果也證明了市場(chǎng)對(duì)物聯(lián)網(wǎng)設(shè)備安全性的剛需:有84%的消費(fèi)者表示,產(chǎn)品安全性是做出購(gòu)買(mǎi)決定時(shí)的重要考慮因素。 ? 例如,2022年歐盟就發(fā)布了網(wǎng)絡(luò)安全相關(guān)
    發(fā)表于 11-13 09:40 ?273次閱讀

    車(chē)規(guī)MCU的功能安全庫(kù)是什么

    監(jiān)測(cè)和控制系統(tǒng)的運(yùn)行,以確保系統(tǒng)在發(fā)生故障時(shí)能夠安全地進(jìn)入故障狀態(tài)或安全地恢復(fù)正常工作。 車(chē)規(guī)MCU的功能安全庫(kù)的核心功能包括: 故障檢測(cè)和
    的頭像 發(fā)表于 10-27 17:45 ?1587次閱讀
    車(chē)<b class='flag-5'>規(guī)</b>MCU的功能<b class='flag-5'>安全</b>庫(kù)是什么

    小鵬P7i獲得歐洲新車(chē)安全評(píng)鑒協(xié)會(huì)Euro NCAP五星安全評(píng)級(jí)

    近日,超智能轎跑小鵬P7i(歐洲市場(chǎng)稱(chēng)P7)獲得歐洲新車(chē)安全評(píng)鑒協(xié)會(huì)Euro NCAP五星安全評(píng)級(jí)(2023新
    的頭像 發(fā)表于 10-26 15:18 ?1174次閱讀