Краткое описание новостей: обновление кибер -траста США и как подготовить

Мы живем в связанном мире. И в то время как умные телевизоры, кухонные приборы, камеры безопасности, детские мониторы, вакуумы роботов, газонокосилки и фитнес -трекеры делают жизнь бесспорно более удобными, они также позволяют актерам угроз практически получать доступ к домам пользователей – и, возможно, корпоративные сети их работодателей.

Лидеры кибербезопасности и защитники конфиденциальности данных давно призывают к улучшению безопасности IoT. В 2023 году федеральное правительство объявлено Это создаст программу добровольной сертификации для проверки того, что участвующие производители IoT оснащены своими устройствами основополагающими возможностями безопасности.

С тех пор эта программа находится в разработке с целью принятия представлений устройства к концу 2025 года. Но расследование Федеральной комиссии по связям с общественностью (FCC) в ведущий администратор программы ставит рассматриваемую график инициативы.

На этой неделе избранные статьи рассматривают статус инициативы по киберпресс -трастам США и то, что производители устройств IoT могут сделать для подготовки к сертификации среди задержек. Кроме того, узнайте, как необеспеченные, на дому устройства IoT ставят предприятия, а не только потребителей-риску.

Новое расследование FCC угрожает программе сертификации безопасности IoT

Производители устройств IoT с нетерпением ждали, когда FCC начнет принимать заявки на свою новую программу марки Cyber Trust, но эта инициатива сталкивается с значительными задержками из -за расследования своего ведущего администратора UL Solutions в связи с его связями с Китаем.

FCC выступил с инициативой Cyber Trust Mark во время администрации Байдена, при этом широко распространена двухпартийная поддержка со стороны правительственных чиновников и технических лидеров. Но через несколько месяцев после пребывания президента Дональда Трампа новый председатель FCC Брендан Карр вызвал обеспокоенность по поводу фирмы, выбранной для наблюдения за этой инициативой. Его продолжающееся расследование сосредоточено на совместном предприятии UL Solutions с китайской компанией, принадлежащей правительству и ее деятельности лабораторий в Китае.

Read more:  Индийский UPI показывает, чем может стать южноафриканская PayShap

Программа Cyber Trust Mark была направлена на то, чтобы начать принимать представления о продукте в 2025 году. Однако это кажется маловероятным, поскольку стандарты тестирования по -прежнему требуют одобрения и общественного комментария. Длительные задержки рискуют обескураживать участие поставщиков и потерять импульс для программы.

Прочитайте полную историю Эрика Геллера о кибербезопасности.Полем

Как устройства IoT имеют право на сертификацию Mark Cyber Trust

Программа «Кибер -фонд» США направлена на создание доверия потребителей и осведомленности о безопасности. Сертифицированные устройства будут отображать метку Trust Mark, а также QR -коды, связанные с информацией о безопасности, например, как изменить пароли по умолчанию и применять обновления программного обеспечения.

Как только FCC начнет принимать представления, заинтересованным производителям IoT придется доказать, что их устройства соответствуют конкретным стандартам кибербезопасности. Несмотря на то, что они все еще находятся в рассмотрении, заинтересованные стороны ожидают, что они в значительной степени отражают существующие рекомендации NIST для безопасности устройств IST. К ним относятся следующее:

  • Уникальная идентификация устройства.
  • Настраиваемые настройки безопасности.
  • Защита данных посредством шифрования.
  • Контролируемый доступ к интерфейсам.
  • Безопасные механизмы обновления программного обеспечения.
  • Кибербезопасность.

Читайте полную историю Карен Скарфоне и Алиссы Ирей на SearchSecurityПолем

Скрытый риск потребительских устройств в гибридной рабочей силе

Владельцы потребительских устройств IoT – не единственные, кто должен беспокоиться о своей безопасности – их работодатели также были бы разумны. Джин Муди, полевой технический директор по поставщику управления конечными точками Action1, написал в комментарии к темному чтению, что безопасность потребительского устройства может представлять значительные риски в гибридных рабочих сред.

Домашние сети, которые в настоящее время расширяют корпоративную среду, часто содержат устаревшие, небезопасные устройства с плохими методами безопасности. Многие пользователи никогда не меняют пароли по умолчанию или обновлять прошивку, а производители часто отказываются от поддержки старых продуктов. Эти уязвимости создают векторы атаки для киберпреступников для компромисса предпринимаемых систем, создания ботнетов и запуска атак.

Read more:  Brighteon Broadcast News, 7 ноября 2025 г. – Трамп продвигает токсичные фармацевтические препараты, одновременно зажигая страну по поводу экономики США.

ИТ -команды не контролируют домашние устройства сотрудников, но несут риск нарушений. Предприятия должны учитывать это, поощряя обновления маршрутизатора, внедряя сегментацию сети, развертывая инструменты обнаружения конечных точек, обучая пользователей о рисках и потенциально предоставление маршрутизаторов для конфиденциальных ролей.

Читайте полный комментарий Moody’s The Dark ReadingПолем

Подробнее о безопасности IoT

Проверьте следующее, чтобы углубиться в проблемы безопасности IoT и как их решить:

Примечание редактора: Редактор использовал инструменты ИИ, чтобы помочь в поколении этого новостей. Наши экспертные редакторы всегда рассматривают и редактируют контент перед публикацией.

Алисса будет старшим редактором сайта Informs TechTarget Security.

2025-09-05 17:30:00


1757279322
#Краткое #описание #новостей #обновление #кибер #траста #США #как #подготовить

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.