0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟发布了一份更为严格的网络安全规则草案

lPCU_elecfans 来源:电子发烧友网 作者:黄山明 2022-09-19 10:00 次阅读

近日,据国外媒体报道,欧盟发布了一份更为严格的网络安全规则草案,即“网络弹性法案”(Cyber Resilience Act)。该草案表示,如智能冰箱和电视等系列可以连接互联网的设备将严格遵守欧盟网络安全规则,否则将面临罚款或禁止进入市场的风险。

消息显示,一旦该草案通过,新法规就将于2024年生效。草案显示,由于当前软硬件产品越来越容易受到网络攻击,2021年全球网络攻击造成的损失已经达到5.5亿欧元。而这些“物联网”产品网络安全令人担忧,数据表明只有一半的相关公司对网络攻击采取了充分的保护措施。

草案规定,包括智能家居在内的IoT产品生产商必须获得强制性证书,以证明他们满足网络安全的基本需求,能够将攻击风险降至最低。若有不遵守规定的厂商将被处以最高1500万欧元或上一年全球营业额2.5%的罚款,以罚款数量高者为准。

文件中表示,制造商必须评估其产品的网络安全风险,一旦发现问题,必须在 24 小时内将事件通知欧盟网络安全机构 ENISA,并采取措施解决。另外,还要求进口商和分销商验证产品是否符合欧盟规则。

近几年来,中国智能家居发展如火如荼,涌现出大批的智能家居厂商,从终端厂商来看,海尔智家、美的、欧瑞博、Aqara、创米等,这些智能家居厂商也带动了上游大批的供应商,包括相关的SoC、MCU、中间件、通信模组等。

欧洲由于智能家居发展较早,渗透率较高,同时消费也较高,是国内智能家居厂商出海的必争之地。据Statistaundefined数据显示,欧洲智能家居市场自2017年来呈逐步扩大趋势,预计到2025年市场营收将达到450亿美元(约合3134亿人民币)。

如今欧盟将加强对数据安全的监管,这对于国内的相关厂商将是一个警醒。尤其在家居智能化趋势越来越明显的情况下,对智能家居信息安全将愈发重视,如今欧盟新规出现,让相关企业也不得不重视这一块。

据笔者了解的情况显示,过去不少IoT设备厂商对于信息安全并不太关注,主要由于信息安全对用户的感知不强,但对于厂商本身的成本提升明显,因此并不愿意在信息安全上花费太多精力。

此外,一旦在这些智能家居内置加密程序,将影响到产品的运行及响应速度,这样一来就更没有厂商愿意主动进行信息安全防护了。

不过随着国内对于信息安全的日益重视,以及欧盟新规的出现,或将打破这一格局,信息安全将成为智能家居的标配。而这一改变,也将利好众多信息安全芯片相关产品。

当前市场中已经有部分MCU可以实现安全认证功能,如国民技术的NS3300系列,可以辅助用户进行身份识别或配件认证等操作,芯片达到EAL4+安全等级。

华大电子推出支持国密算法的超低功耗安全芯片CIU98_D,具有EAL4+安全认证和商密二级认证,支持设备主机和客户端采用安全的对称、非对称鉴别操作,有效保护密钥、用户敏感信息等隐私数据安全,为终端设备、物联网应用从硬件层提供更好的安全保护。

此外,类似的安全芯片设计公司还有如方寸微电子、艾派克、苏州国芯、瑞纳捷、紫光同芯、华澜微、华翼微等。

还有如国际大厂英飞凌的OPTIGA Trust M安全芯片,可以提供一个安全的通信特征,支持TLS和DTLS协议防止窃听、篡改和消息伪造,并且该芯片还提供单向身份验证功能,以便主设备或服务器可以轻松的对新附件或备件进行身份验证。

如今,智能家居信息安全的一个最大痛点在于缺少行业标准,而安全防护首先要有标准,没有标准或者没有一个能够真正引领、指导整个行业的标准,很难真正实现保护的目的。而欧盟新规的推动,也将倒逼出海的智能家居厂商加速信息安全标准的建立。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3172

    浏览量

    59841
  • 智能家居
    +关注

    关注

    1928

    文章

    9570

    浏览量

    185304

原文标题:欧盟智能家居新规,安全芯片势在必行

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    涂鸦智能赋能的首款IPC产品荣获DEKRA德凯RED DA网络安全证书

    涂鸦智能杭州公司举行。涂鸦智能质量保障负责人林祖住、DEKRA德凯中国网络安全总经理罗黎共同出席本次颁证仪式。   随着越来越多的产品采用无线电技术,且接入网络,行业对安全合规的要求
    的头像 发表于 01-02 15:53 59次阅读
    涂鸦智能赋能的首款IPC产品荣获DEKRA德凯RED DA<b class='flag-5'>网络安全</b>证书

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,涂鸦智能研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志集团(以下简称:TÜV南德)依据欧盟委员会EN18031系列
    的头像 发表于 01-01 07:53 133次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络安全</b>认证

    涂鸦智能WBR系列模组获TÜV南德RED DA网络安全认证

    涂鸦智能在模组设计与终端应用服务创新方面迈出了坚实的步。 此次评估基于EN 18031系列标准,对涂鸦智能WBR系列模组的网络安全性能进行了全面而严格的测试。测试结果表明,该系列模组完全满足
    的头像 发表于 12-30 10:41 98次阅读

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,全球化云开发者平台涂鸦智能(NYSE:TUYA,HKEX:2391)研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志
    的头像 发表于 12-18 09:56 137次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络安全</b>认证

    爱芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    。通过此次认证,标志着爱芯元智已建立起符合ISO/SAE 21434:2021要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全方面奠定
    的头像 发表于 11-18 17:31 459次阅读

    IP风险画像如何维护网络安全

    的重要工具。 什么是IP风险画像? IP风险画像是种基于大数据分析和机器学习技术的网络安全管理工具。它通过对IP地址的网络行为、流量特征、历史记录等多维度数据进行深入分析,构建出每个IP地址的个性化风险画像,揭示
    的头像 发表于 09-04 14:43 311次阅读

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证》

    产品EPBABSESCGIBC的研发、采购、生产、运维等全生命周期流程完全满足网络安全管理目标。通过执行网络安全流程,全方位保证车辆及用户安全。格陆博科技为汽车行业客户提供符合业界最
    的头像 发表于 08-15 11:25 608次阅读

    网络安全提供有力的支持与保障

    网络安全
    jf_62215197
    发布于 :2024年08月01日 07:57:25

    欧盟网络弹性法案》CRA概述

    保护。什么是CRA(网络弹性法案)?欧盟网络安全弹性法案(CRA)是欧盟委员会于2022年9月15日提出的
    的头像 发表于 06-14 08:31 1564次阅读
    <b class='flag-5'>欧盟</b>《<b class='flag-5'>网络</b>弹性法案》CRA概述

    是德科技与ETAS携手提供个综合车载网络安全解决方案

    ETAS 模糊测试软件“ESCRYPT CycurFUZZ”嵌入是德科技车载网络安全测试平台
    的头像 发表于 05-14 16:27 492次阅读

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑了企业网络安
    的头像 发表于 04-16 16:41 593次阅读
    工业富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    STM32 IAP升级,KEIL如何一份代码运行于两个APP区?

    使用哪份代码的固件。在实际生产中几乎没办法处理。但是我在工作中有接触到使用M4的原厂,实现两个APP区,一份代码。故,请问要如何实现?
    发表于 03-26 07:20

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 2157次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    欧洲网络安全技能框架(ECSF)角色定义

    在2022年9月,ENISA网络安全技能大会上,欧盟委员会发布文档:角色文件(The ECSF Role profiles document)和用户手册(The ECSF use
    的头像 发表于 02-25 16:38 853次阅读
    欧洲<b class='flag-5'>网络安全</b>技能框架(ECSF)角色定义

    Microchip通过ISO/SAE 21434汽车网络安全标准

    随着汽车行业日益依赖无线和车载网络连接,网络安全问题日益凸显。为确保道路车辆网络安全风险得到有效管理,国际标准化组织(ISO)与国际汽车工程师学会(SAE)联合制定ISO/SAE 2
    的头像 发表于 02-19 17:29 995次阅读