英国政府推出物联网安全操作规范
来源:中国电子政务网 更新时间:2019-08-26

物联网(IoT)标准化的竞争,特别是在安全性方面,是一个漫长的结合。在设计阶段获得安全性变得越来越重要 - 正是出于这一目标,英国政府已经宣布了围绕消费者物联网的行为准则。

惠普和Centrica Hive是签署该协议的前两家公司,旨在帮助制造商加强各种互联网连接设备的安全性。

向供应商提供了13条初始指南,代码集定期更新。对于本出版物的常规读者而言,至少有许多常识; 保持软件更新,没有默认密码 - 至少,不能重置为任何通用工厂默认值 - 并使设备安装和维护简单明了。其他的则基于合规性,例如有关删除和保护个人数据的政策。

但总的来说,这些是安全社区多年来一直在讴歌的最佳实践。Bitdefender的高级威胁分析师Liviu Arsene在今年早些时候发现了第一个可以在受到损害的设备重置后生存的僵尸网络 - 他说虽然这是一个很好的第一步,但需要鼓励那些庞然大物以外的公司注册。

“这项针对智能设备制造商的新行为准则代表了物联网安全的重要里程碑。然而,不仅仅是大型科技巨头必须遵守它,而是所有物联网制造商,“Arsene说。“问题一直是低端智能设备,因为这些是安全领域通常缺乏的设备。正因为如此,我们才看到物联网僵尸网络和拒绝服务攻击。

“虽然新的行为准则是朝着正确的方向迈出的一步,特别是因为它利用了安全最佳实践,因此应该采用类似的文件甚至立法来推动物联网制造商将安全最佳实践应用到智能设备中,”温格。