Cyber ​​Trust Mark Certification и то, как устройства IoT будут квалифицироваться

Потребительские производители устройств IoT готовились участвовать в программе FCC – знака кибер -траста США – которая подтверждает, что они спроектировали свои продукты для соответствия определенным стандартам кибербезопасности. Добровольная инициатива предназначена для проверки Безопасность устройств IoT для пользы потребителей. С точки зрения производителя, устройства IoT, которые получают сертификацию Mark Cyber Trust, могут иметь конкурентное преимущество при завоевании доверия клиентов.

Федеральная комиссия по коммуникациям (FCC) создала программу в качестве государственно-частного партнерства. В конце 2024 года он назвал 11 компаний в качестве администраторов этикетки кибербезопасности (CLA) и базирующейся в Иллинойсе, тестирующей компании UL Solutions в качестве ведущего администратора.

Как работает сертификация Cyber Trust Mark?

Логотип Cyber Trust Mark в США появится на продуктах беспроводных потребительских IoT, которые имеют право на сертификацию, а также QR -коды, которые пользователи могут сканировать, чтобы получить доступ к информации о безопасности, специфичные для устройств, например, следующие:

  • Как Изменить пароли по умолчаниюПолем
  • Как надежно настроить устройства.
  • Информация о доступе к обновлениям программного обеспечения и исправлениям безопасности, если они не являются автоматическими.
  • Минимальный период поддержки или дата, когда клиент больше не может рассчитывать на то, что производитель выпускает обновления безопасности.

Утвержденные сторонние CLA будут оценивать заявки на продукты и авторизовать использование метки Mark Cyber Trust, аккредитованные лаборатории будут обрабатывать тестирование соответствия, и FCC будет контролировать программу.

Приемлемые продукты включают в себя интеллектуальные кухонные приборы, умные динамики, детские мониторы, умные телевизоры, умные часы, фитнес -трекеры, камеры домашней безопасности, интеллектуальные лампочки, чистящие средства для роботов, открыватели гаражных дверей и многое другое.

Как устройства могут претендовать на сертификацию Cyber Trust Mark?

Чтобы использовать этикетку Cyber Trust Mark, производителям необходимо будет оснастить свои устройства IoT ключевыми возможностями кибербезопасности.

Read more:  Трейдеры на пути к получению разрешений

Хотя официальные требования к программе по-прежнему рассматриваются с середины 2015 года, FCC ожидает, что они будут тесно связаны со следующими существующими Рекомендации от NISTПолем

Идентификация устройства

Каждое устройство IoT должно иметь уникальный логический и физический идентификатор, который отличает устройство от любой другой модели IoT, даже тот, который идентичен. Уникальный физический идентификатор должен быть легко очевиден, например, серийный номер, выгравированный в случае устройства или напечатано на этикетке, прикрепленной к делу. Программное обеспечение устройства обеспечивает уникальный логический идентификатор для других устройств и сетей, с которыми он взаимодействует – например, MAC -адрес Для сетевого интерфейса. Эти идентификаторы позволяют легко определить, какое устройство задействовано, если возникает проблема безопасности.

Конфигурация устройства

Каждое устройство IoT должно быть настраиваемым, то есть его программное обеспечение должно иметь настройки, которые пользователи могут изменить, чтобы изменить свою осанку безопасности. Например, пользователь может настроить устройство для автоматической проверки, загрузки и установки обновлений безопасности, а не полагаться на ручное вмешательство. Чтобы претендовать на сертификацию Mark Cyber Trust, устройства IoT также должны предоставить пользователям возможность восстановить свои настройки в предыдущие конфигурации.

Конечно, жизненно важно, чтобы только авторизованные люди, такие как владельцы устройств, могли изменить конфигурации. Настройка устройства для улучшения его безопасности не приносит пользы, если кто -то может изменить его по желанию.

Защита данных

Защита данных гарантирует конфиденциальность и целостность данных. Устройство IoT сохраняет и передает, используя шифрование и другие формы криптографииПолем Это также позволяет владельцам отображать любые данные, хранящиеся на устройствах, недоступные, что позволяет им перепродать, перерабатывать или распоряжаться своими устройствами, не беспокоясь о том, что третья сторона может восстановить свои данные.

Логический доступ к интерфейсам

Чтобы предотвратить любое неправильное использование устройств IoT, владельцы должны иметь возможность деактивировать любые локальные или сетевые интерфейсы, которые им не нужны.

Read more:  Хранитель - это экологическая «лихорадочная мечта», где вы играете как - проверяет заметки - маяк | ПК

В случае необходимого сетевого интерфейса владелец должен иметь возможность требовать аутентификации, чтобы с ним могли общаться только уполномоченные люди или устройства. Это мешает удаленным злоумышленникам и скомпрометированным компьютерам получить несанкционированный доступ к устройству IoT.

Обновления программного обеспечения

Обычный и надежный Обновления и исправления программного обеспечения Помогите владельцам защитить свои устройства IoT от уязвимостей. С этой целью производители должны разработать сертифицированные устройства для выполнения следующих действий:

  • Убедитесь, что обновления программного обеспечения являются законными перед установкой.
  • Предложите функцию отката в случае удаления обновления.
  • Дайте владельцам выбор для получения обновлений либо автоматически, либо вручную.

В совокупности эти функции позволяют владельцам устройств обеспечивать безопасные обновления и управление, когда они возникают.

Кибербезопасность

Кибербезопасность означает само устройство «знает» свое текущее состояние кибербезопасности и может предоставить эту информацию владельцам по требованию. Важно отметить, что устройства также должны помешать любым несанкционированным пользователям изменять информацию о состоянии в заблуждение владельцев.

Рекомендации NIST, как ожидается, сообщают требованиям к сертификации Cyber Trust Mark, также призывают производителей устройств IoT сделать следующее:

Карен Скарфоне является главным консультантом в кибербезопасности Scrfone в Клифтоне, штат Вирджиния. Она предоставляет консалтингу из публикации кибербезопасности организациям и раньше была старшим компьютерным ученым для NIST.

Алисса будет старшим редактором сайта Informs TechTarget Security.

2025-09-04 16:22:00


1757070710
#Cyber #Trust #Mark #Certification #то #как #устройства #IoT #будут #квалифицироваться

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.