新的欧盟标准会保护消费者免受物联网产品的进犯吗?
发布时间:2021-06-02 20:19:34 所属栏目:交互 来源:互联网
导读:加强物联网安全控制 在物联网安全行业工作的每个人都知道,现在的情况就像是一个蛮荒的西部,在没有任何硬性法规的情况下,为了节省时间和成本,该行业违反了低
有一些举措可以帮助行业提高物联网的安全性,如美国物联网网络安全法、网络盾牌法案、智能物联网法、美国国家标准局管理物联网网络安全和隐私风险法案、欧盟网络安全法,另外不要忘记最近的SB-327法案,在该法案中,加州将从2020年1月1日起强制实施物联网设备的基本安全。有充分理由相信这些代表了未来的要求。 让我们深入了解ETSI协会的新规范:TS 103 645,以了解未来的发展方向。 立法者对物联网产品的期望是什么 TS 103 645附带了一套相当技术性的要求,这些要求强调了保护连网设备并非小事。安全性必须贯穿产品的整个生命周期,那些拼凑而成的安全性必将失败。新规范提出了13项要求: 没有通用默认密码 实施管理漏洞报告的方法 保持软件更新 安全存储凭据和敏感数据 安全沟通 尽可能减少暴露的威胁面 确保软件完整性 确保个人数据受到保护 系统应该具有弹性,使停机快速恢复 检查系统遥测数据 方便消费者删除个人数据 简化设备的安装和维护 (编辑:焦作站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |