2016年,Mirai僵尸網(wǎng)絡(luò)的攻擊導(dǎo)致多個常用網(wǎng)站癱瘓,人們也由此意識到了對物聯(lián)網(wǎng)設(shè)備安全性的需求。從那之后,美國國會開始嘗試通過有關(guān)物聯(lián)網(wǎng)安全的立法,包括2017年的一項不成熟的法案。當(dāng)時議員提出一項議案,旨在防止政府采購存在少量明顯安全漏洞的聯(lián)網(wǎng)設(shè)備。今年,美國國會再次嘗試通過立法,這次法案的內(nèi)容更豐富。
《2019物聯(lián)網(wǎng)網(wǎng)絡(luò)安全改進(jìn)法》(Internet of Things Cybersecurity Improvement Act of 2019)并不是像2017法案那樣專門為了保護(hù)聯(lián)網(wǎng)設(shè)備。2019法案旨在建立政府可以利用的框架,從而確定安全聯(lián)網(wǎng)設(shè)備需具備的特征列表。該法案很有可能會把確定對安全設(shè)備的要求這一任務(wù)分配給美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)。因此,需要由美國行政管理和預(yù)算局(OMB)來指導(dǎo)聯(lián)邦機(jī)構(gòu)如何適用NIST指南。
一些安全專家擔(dān)心這種兩步法會導(dǎo)致機(jī)構(gòu)的安全標(biāo)準(zhǔn)降低,因為即便NIST制定了強(qiáng)大的標(biāo)準(zhǔn),OMB也可能會讓部分或者所有機(jī)構(gòu)忽略一部分甚至整個標(biāo)準(zhǔn)。不過這也不一定就是壞事,比如美國國家公園管理局需要的安全指南很可能與國防部所需的指南不一樣。
進(jìn)入物聯(lián)網(wǎng)行業(yè)的7年間我學(xué)習(xí)到,良好立法的基礎(chǔ)有兩個關(guān)鍵規(guī)則。首先就是要理解,良好的安全性就是要把安全作為重中之重。這似乎是顯而易見的事,但如果你為美國退伍軍人事務(wù)醫(yī)院采購注入泵,就很可能會注重購買最好的注入泵,而不會關(guān)注與之相關(guān)的網(wǎng)絡(luò)安全威脅問題。實(shí)際上,在物聯(lián)網(wǎng)中,基本功能中必須包括安全,因此設(shè)備的設(shè)計和采購過程中應(yīng)當(dāng)有網(wǎng)絡(luò)安全專家參與。第二條規(guī)則是,政府機(jī)構(gòu)必須知道,在互聯(lián)的世界里,高安全性是一個持續(xù)的過程,而不是一勞永逸的事。
因此,我們很高興看到該法案要求NIST每5年必須對設(shè)備的安全性進(jìn)行評估并更新政府的相關(guān)標(biāo)準(zhǔn)。當(dāng)然,對于處處都是聯(lián)網(wǎng)設(shè)備且技術(shù)不斷更新的社會來說,5年似乎很漫長。不過這僅僅是一個開始。
不知道委員會會不會通過該法案,也不知道如果通過,它會以怎樣的面貌呈現(xiàn)。不過以現(xiàn)在的情況來看,我愿意為它添磚加瓦,幫助其更加細(xì)化。首先,希望NIST能夠有固定的預(yù)算來創(chuàng)建安全漏洞和安全要素清單,并管理之后有關(guān)安全漏洞披露的事宜。
此外,也希望能夠有一些有關(guān)目前政府管轄范圍內(nèi)所有不安全設(shè)備的補(bǔ)救計劃。美國的政府機(jī)構(gòu)在很多地方都使用了計算機(jī)和聯(lián)網(wǎng)設(shè)備,包括導(dǎo)彈攔截的武器系統(tǒng)和國家公園的野生動物跟蹤。顯然,比起馴鹿來,導(dǎo)彈問題缺乏安全保障更容易讓人緊張不安。政府應(yīng)該考慮的是如何保護(hù)現(xiàn)有一切的安全,而不僅僅是考慮網(wǎng)絡(luò)安全法案生效后會帶來什么。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
物聯(lián)網(wǎng)
-
網(wǎng)絡(luò)安全
原文標(biāo)題:華盛頓開始關(guān)注物聯(lián)網(wǎng)安全
文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
架構(gòu)師: 負(fù)責(zé)制定物聯(lián)網(wǎng)解決方案,設(shè)計物聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
發(fā)表于 01-10 16:47
“星辰”處理器與“山?!?b class='flag-5'>安全解決方案,實(shí)現(xiàn)了性能和安全性的顯著提升。這一成果不僅彰顯了國內(nèi)芯片在高等級物聯(lián)網(wǎng)安全能力上的持續(xù)創(chuàng)新與進(jìn)步,也讓
發(fā)表于 11-29 14:39
?106次閱讀
物聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 物聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解物
發(fā)表于 11-11 16:03
指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物
發(fā)表于 11-08 15:38
任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞物聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。物聯(lián)
發(fā)表于 11-08 14:44
?404次閱讀
隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
發(fā)表于 10-29 13:37
?453次閱讀
凸顯。 1. 設(shè)備安全:從源頭開始 物聯(lián)網(wǎng)設(shè)備的安全性應(yīng)該從設(shè)計階段就開始考慮。制造商需要確保設(shè)
發(fā)表于 10-29 10:24
?401次閱讀
什么是物聯(lián)網(wǎng)技術(shù)?
物聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
發(fā)表于 08-19 14:08
物聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解物聯(lián)網(wǎng)嗎?本文將探討IP地址在物
發(fā)表于 07-15 10:26
?552次閱讀
近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于物聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
發(fā)表于 07-11 08:05
?286次閱讀
隨著科技的飛速發(fā)展,物聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到我們生活的方方面面,電梯物聯(lián)網(wǎng)作為其中的重要分支,正以其獨(dú)特的優(yōu)勢引領(lǐng)著電梯行業(yè)進(jìn)入智能、安全、高效
發(fā)表于 07-03 09:57
?532次閱讀
隨著城市化進(jìn)程的加速,公眾場所的安全問題日益受到社會各界的關(guān)注。為了保障人們的生命財產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測系統(tǒng)已成為必然趨勢。在這一背景下,電梯
發(fā)表于 06-24 11:44
?247次閱讀
數(shù)據(jù)是新的石油。當(dāng)前,我們正進(jìn)入現(xiàn)代信息技術(shù)創(chuàng)新的新時代,物聯(lián)網(wǎng)爆發(fā)式增長,信息數(shù)據(jù)的重要性日益凸顯。未來的物聯(lián)網(wǎng)技術(shù),誰是連接數(shù)字世界和物理世界的
發(fā)表于 04-13 08:42
?358次閱讀
CSA于近期發(fā)布物聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者物聯(lián)網(wǎng)裝置提供
發(fā)表于 03-19 14:14
?585次閱讀
隨著物聯(lián)網(wǎng)應(yīng)用的普及,物聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保物
發(fā)表于 02-21 09:42
?922次閱讀
評論