0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)新規(guī)發(fā)布,旨在加強(qiáng) IOT安全控制

ZWxF_iot12345 ? 來(lái)源:YXQ ? 2019-04-03 16:05 ? 次閱讀

歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)( ETSI )最近發(fā)布了技術(shù)規(guī)范103 645,旨在幫助保護(hù)消費(fèi)者免受物聯(lián)網(wǎng)設(shè)備的侵害。該規(guī)范由ETSI協(xié)會(huì)網(wǎng)絡(luò)安全技術(shù)委員會(huì)制定。

ETSI在全球擁有近900名會(huì)員,包括ABB、佳能、愛(ài)立信、三菱、LG電子Orange、施耐德電氣、奧迪、德意志銀行、德國(guó)漢莎航空系統(tǒng)、松下、博世、三星電子、西門(mén)子公司和許多其他世界級(jí)公司。我們可以期待這些組織能夠引領(lǐng)我們走向一個(gè)更加安全的互聯(lián)世界。

加強(qiáng)物聯(lián)網(wǎng)安全控制

在物聯(lián)網(wǎng)安全行業(yè)工作的每個(gè)人都知道,現(xiàn)在的情況就像是一個(gè)蠻荒的西部,在沒(méi)有任何硬性法規(guī)的情況下,為了節(jié)省時(shí)間和成本,該行業(yè)違反了低安全標(biāo)準(zhǔn)。

就像在汽車(chē)上強(qiáng)制使用安全帶和在社交媒體上使用GDPR(歐盟通用數(shù)據(jù)保護(hù)條例)保護(hù)隱私一樣,連網(wǎng)設(shè)備面臨更嚴(yán)格的安全法規(guī)只是時(shí)間問(wèn)題。

有一些舉措可以幫助行業(yè)提高物聯(lián)網(wǎng)的安全性,如美國(guó)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)盾牌法案、智能物聯(lián)網(wǎng)法、美國(guó)國(guó)家標(biāo)準(zhǔn)局管理物聯(lián)網(wǎng)網(wǎng)絡(luò)安全和隱私風(fēng)險(xiǎn)法案、歐盟網(wǎng)絡(luò)安全法,另外不要忘記最近的SB-327法案,在該法案中,加州將從2020年1月1日起強(qiáng)制實(shí)施物聯(lián)網(wǎng)設(shè)備的基本安全。有充分理由相信這些代表了未來(lái)的要求。

讓我們深入了解ETSI協(xié)會(huì)的新規(guī)范:TS 103 645,以了解未來(lái)的發(fā)展方向。

立法者對(duì)物聯(lián)網(wǎng)產(chǎn)品的期望是什么

TS 103 645附帶了一套相當(dāng)技術(shù)性的要求,這些要求強(qiáng)調(diào)了保護(hù)連網(wǎng)設(shè)備并非小事。安全性必須貫穿產(chǎn)品的整個(gè)生命周期,那些拼湊而成的安全性必將失敗。新規(guī)范提出了13項(xiàng)要求:

1、沒(méi)有通用默認(rèn)密碼

2、實(shí)施管理漏洞報(bào)告的方法

3、保持軟件更新

4、安全存儲(chǔ)憑據(jù)和敏感數(shù)據(jù)

5、安全溝通

6、最大限度地減少暴露的攻擊面

7、確保軟件完整性

8、確保個(gè)人數(shù)據(jù)受到保護(hù)

9、系統(tǒng)應(yīng)該具有彈性,使停機(jī)快速恢復(fù)

10、檢查系統(tǒng)遙測(cè)數(shù)據(jù)

11、方便消費(fèi)者刪除個(gè)人數(shù)據(jù)

12、簡(jiǎn)化設(shè)備的安裝和維護(hù)

13、驗(yàn)證輸入數(shù)據(jù)

保持軟件更新

規(guī)范中的第三個(gè)要求得到的關(guān)注最多,并且也被認(rèn)為是最重要的安全措施之一。

“保持軟件更新”要求包括以下條款:

▲消費(fèi)者物聯(lián)網(wǎng)設(shè)備中的所有軟件組件都應(yīng)該可以安全更新

▲當(dāng)需要更新時(shí),應(yīng)該通知消費(fèi)者

▲應(yīng)及時(shí)更新——這取決于嚴(yán)重程度

▲所有產(chǎn)品應(yīng)有明確的標(biāo)簽,標(biāo)明使用壽命結(jié)束日期

▲應(yīng)該讓消費(fèi)者知道更新的需求,并且易于實(shí)現(xiàn)

▲基本功能應(yīng)該在更新期間保持運(yùn)行

▲安全補(bǔ)丁必須通過(guò)安全通道提供

▲對(duì)于不能更新軟件的受限設(shè)備,產(chǎn)品應(yīng)該是可隔離的,并且硬件可更換

▲對(duì)于不能更新軟件的受限設(shè)備,必須有使用期限和報(bào)廢的明確標(biāo)識(shí)

贏家對(duì)安全非常認(rèn)真

正如麥肯錫對(duì)300家企業(yè)研究結(jié)果所指出的那樣,贏家在產(chǎn)品設(shè)計(jì)階段和生命周期中都將安全性考慮在內(nèi)。隨著監(jiān)管機(jī)構(gòu)越來(lái)越意識(shí)到保護(hù)全球連網(wǎng)設(shè)備的重要性,每個(gè)供應(yīng)商何時(shí)必須遵守基本安全措施想必也只是時(shí)間問(wèn)題。好消息是,安全性對(duì)企業(yè)非常有好處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電信
    +關(guān)注

    關(guān)注

    2

    文章

    732

    瀏覽量

    61975
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4215

    瀏覽量

    197023

原文標(biāo)題:新的歐盟標(biāo)準(zhǔn)會(huì)保護(hù)消費(fèi)者免受物聯(lián)網(wǎng)產(chǎn)品的侵害嗎?

文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電氣安規(guī)分析儀的原理和應(yīng)用

    相關(guān)的安全標(biāo)準(zhǔn)和規(guī)定。這有助于企業(yè)在新產(chǎn)品上市前及時(shí)發(fā)現(xiàn)并解決潛在的安全隱患。 在用設(shè)備的定期維護(hù):對(duì)于在用的電氣設(shè)備,電氣安規(guī)分析儀可以用于定期維護(hù)和檢測(cè)。通過(guò)測(cè)試設(shè)備的各項(xiàng)參數(shù),可
    發(fā)表于 12-24 14:13

    村田安規(guī)電容:符合高標(biāo)準(zhǔn)安全保障

    極高的聲譽(yù),這主要得益于其嚴(yán)格遵循并超越行業(yè)安全標(biāo)準(zhǔn)。本文將深入探討村田安規(guī)電容所符合的標(biāo)準(zhǔn)及其重要性。 村田安規(guī)電容的
    的頭像 發(fā)表于 12-19 14:37 ?139次閱讀

    上汽大通eTerron 9斬獲歐洲Euro NCAP五星安全認(rèn)證

    用全球高品質(zhì)鍛造“五星大通”!近日,2024年最新一期Euro NCAP(歐洲新車(chē)安全評(píng)鑒協(xié)會(huì),以下簡(jiǎn)稱Euro NCAP)安全碰撞測(cè)試結(jié)果公布,以“全球首個(gè)出口海外的中大型中國(guó)品牌純
    的頭像 發(fā)表于 12-06 16:04 ?256次閱讀

    外接電源適配器設(shè)備安規(guī)標(biāo)準(zhǔn)

    外接電源適配器設(shè)備的安規(guī)標(biāo)準(zhǔn)涉及多個(gè)方面,以確保設(shè)備在使用過(guò)程中的安全性。以下是一些主要的安規(guī)標(biāo)準(zhǔn)及其要求: 一、國(guó)際安
    的頭像 發(fā)表于 10-12 09:25 ?1003次閱讀

    驍銳XAORI工業(yè)安全科普歐洲安全等級(jí)概念的劃分

    驍銳XAOR主要生產(chǎn)的工業(yè)安全產(chǎn)品有:安全光柵,安全門(mén)鎖,安全門(mén)閂,安全開(kāi)關(guān),接近開(kāi)關(guān),行程開(kāi)關(guān),安全
    的頭像 發(fā)表于 10-09 11:53 ?393次閱讀
    驍銳XAORI工業(yè)<b class='flag-5'>安全</b>科普<b class='flag-5'>歐洲</b><b class='flag-5'>安全</b>等級(jí)概念的劃分

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)性?

    在跨境電商中,確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)性是至關(guān)重要的。以下是一些關(guān)鍵措施: 1、數(shù)據(jù)保護(hù):加強(qiáng)數(shù)據(jù)保護(hù)是提高安全性的重要方面。這包括確保所有敏感數(shù)據(jù)都通過(guò)加密傳輸,并在存儲(chǔ)時(shí)進(jìn)行加密
    的頭像 發(fā)表于 09-25 13:45 ?440次閱讀

    如何辨別符合車(chē)規(guī)級(jí)標(biāo)準(zhǔn)的電子元器件?

    的法規(guī),各國(guó)的標(biāo)準(zhǔn)有所不同。例如,在美國(guó),汽車(chē)導(dǎo)航需要AECQ認(rèn)證。以汽車(chē)導(dǎo)航為例,首先需要高性能處理器。車(chē)規(guī)級(jí)控制單元專門(mén)處理CAN總線信息和控制邏輯,以確保系統(tǒng)
    的頭像 發(fā)表于 08-12 17:03 ?1504次閱讀
    如何辨別符合車(chē)<b class='flag-5'>規(guī)</b>級(jí)<b class='flag-5'>標(biāo)準(zhǔn)</b>的電子元器件?

    摩爾線程參編的數(shù)字孿生團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,由北京信息化協(xié)會(huì)、元宇宙工委會(huì)組織,國(guó)家工業(yè)信息安全發(fā)展研究中心牽頭,摩爾線程等參與編撰的團(tuán)體標(biāo)準(zhǔn)《數(shù)字孿生系統(tǒng)融合應(yīng)用測(cè)試規(guī)范》(簡(jiǎn)稱:《測(cè)試規(guī)范》)正式發(fā)布
    的頭像 發(fā)表于 08-02 11:01 ?551次閱讀

    車(chē)規(guī)級(jí)的定義域標(biāo)準(zhǔn)詳解

    車(chē)規(guī)級(jí)標(biāo)準(zhǔn)的制定機(jī)構(gòu)與主要標(biāo)準(zhǔn)國(guó)際汽車(chē)電子協(xié)會(huì)(AEC)在車(chē)規(guī)級(jí)標(biāo)準(zhǔn)制定中發(fā)揮著核心作用。AEC
    的頭像 發(fā)表于 07-18 10:02 ?3789次閱讀
    車(chē)<b class='flag-5'>規(guī)</b>級(jí)的定義域<b class='flag-5'>標(biāo)準(zhǔn)</b>詳解

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的
    的頭像 發(fā)表于 07-10 10:45 ?582次閱讀

    銀基科技出席「鑄盾車(chē)聯(lián)」2024年車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全專項(xiàng)行動(dòng)合規(guī)論壇

    為進(jìn)一步落實(shí)「鑄盾車(chē)聯(lián)」專項(xiàng)行動(dòng)的具體任務(wù),在上海市通信管理局指導(dǎo)下,上海市車(chē)聯(lián)網(wǎng)協(xié)會(huì)于主辦了「鑄盾車(chē)聯(lián)」2024年車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全專項(xiàng)行動(dòng)合規(guī)論壇,本次論壇旨在就專項(xiàng)行動(dòng)重點(diǎn)任務(wù)
    的頭像 發(fā)表于 04-17 09:57 ?817次閱讀
    銀基科技出席「鑄盾車(chē)聯(lián)」2024年車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)<b class='flag-5'>安全</b>專項(xiàng)行動(dòng)合<b class='flag-5'>規(guī)</b>論壇

    愛(ài)星物聯(lián)開(kāi)源IoT平臺(tái)助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛(ài)星物聯(lián)團(tuán)隊(duì)近期推出了愛(ài)星物聯(lián)IoT平臺(tái)開(kāi)源版本,該平臺(tái)專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺(tái),客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開(kāi)發(fā)
    的頭像 發(fā)表于 03-25 10:05 ?447次閱讀

    解析開(kāi)關(guān)電源測(cè)試:安規(guī)測(cè)試標(biāo)準(zhǔn)與要求

    規(guī)測(cè)試是對(duì)開(kāi)關(guān)電源進(jìn)行電氣性能、安全性能等檢測(cè),確保開(kāi)關(guān)電源符合規(guī)定并且安全可靠,為開(kāi)關(guān)電源的質(zhì)量把關(guān)。那么開(kāi)關(guān)電源安規(guī)測(cè)試有哪些測(cè)試要求和標(biāo)準(zhǔn)
    的頭像 發(fā)表于 03-11 14:57 ?1765次閱讀

    紫光展銳榮獲2023年度中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)科學(xué)技術(shù)獎(jiǎng)

    近日,中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)(CCSA)公布了2023年度“中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)科學(xué)技術(shù)獎(jiǎng)”獲獎(jiǎng)名單,紫光展銳參與完成的“《5G數(shù)字蜂窩移動(dòng)通信網(wǎng) 無(wú)線接入網(wǎng)總體技術(shù)要求(第一階段)》等10
    的頭像 發(fā)表于 01-11 17:35 ?770次閱讀
    紫光展銳榮獲2023年度中國(guó)通<b class='flag-5'>信標(biāo)準(zhǔn)</b>化<b class='flag-5'>協(xié)會(huì)</b>科學(xué)技術(shù)獎(jiǎng)

    規(guī)電容安全等級(jí)標(biāo)準(zhǔn)

    規(guī)電容是一種用于限制電流的電容器,廣泛應(yīng)用于各種電子設(shè)備中。為了保證設(shè)備的安全運(yùn)行,安規(guī)電容需要滿足一定的安全等級(jí)要求。本文將對(duì)安規(guī)電容的
    的頭像 發(fā)表于 01-09 17:39 ?2907次閱讀
    安<b class='flag-5'>規(guī)</b>電容<b class='flag-5'>安全</b>等級(jí)<b class='flag-5'>標(biāo)準(zhǔn)</b>