0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网最新法规覆盖范围有多大

ZWxF_iot12345 来源:cg 2018-12-31 08:49 次阅读

随着各国政府寻求解决物联网安全问题,世界各地都出现了一系列的监管措施。这是一个积极行动,表明市场正在成熟,不过物联网监管并非没有挑战。这些监管措施不可避免地遭到了那些认为它可能会造成物联网废物堆积如山的人的抵制,而其他人则认为它可能会阻碍创新。因此,每项立法都略有不同。Pen Test Partners的合伙人肯·芒罗( Ken Munro )表示:这些法规将决定监管的演变,因此我们必须考虑所采取的措施、它们的好处以及不足之处。

1、《2017年物联网网络安全改进法案》(美国):旨在控制美国政府内部的物联网,物联网网络安全改进法案可能对物联网的发展产生深远影响。法规要求设备不得出现NIST漏洞库中已知的安全漏洞,而且必须支持更新,必须使用固定或硬编码凭据进行远程管理、更新和通信,并且必须披露和修复漏洞。然而,将漏洞局限于NIST,可能会出现一些没有被列出的常见问题,例如,客户应用程序中的SQL注入被忽略。此外,它也没有认识到许多RF协议被设计为根本不使用凭据,因此需要废弃或升级这些设备以支持更严格的无线协议。目前该法案尚未通过,其他法案包括智能物联网法案、数字法案、安全物联网法案、网络防护法案和物联网消费者提示法案。

2、《网络安全法》(欧盟):自2018年5月起,该立法将使欧洲联盟网安全局(ENISA )成为网络安全机构,并成为认证所有欧盟成员国联网汽车和智能产品的认证框架。《网络安全法》 只适用于重要的国家基础设施。制造商可以要求将其物联网设备按照第46条将认证结果分为3个等级,分别是基本(basic)、坚实(substantial)、高级(high)。为了吸引他们,那些进入“基本”水平的企业可以“自己执行一致性测试”。该法案指出,ENISA将有权发布针对供应商和制造商的警告,以提高安全性,但没有提到如何执行这一规定。ENISA也确实为申诉做了规定,允许游说者和安全研究人员“吹口哨”并负责任地对外披露。

3、《SB-327》(美国):SB-327于2018年8月通过,使加州成为美国第一个管理智能技术的州。它规定了消费者设备的一些基本安全标准,并将于2020年1月起生效。然而,该法案措辞含糊地提到“旨在保护”的“适当”安全。大多数设备可能声称已经打算保护设备/数据,从而避开了这些要求。它强制规定了设备必须设置唯一的密码,但无法解决设备上是否有良好的熵源问题。零售商也免于承担责任,因为2020年前,市场可能充斥着不合格的设备,这些设备没有明确要求支持更新。

4、《消费类物联网设备安全行为准则》(英国):基于3月份发起的安全设计提案草案,由英国数字、文化、媒体和体育部(DCMS)发布的《消费类物联网设备安全行为准则》现在纳入了《通用数据保护条例》( GDPR )。虽然范围广泛,并为制造商、移动应用开发者、服务提供商和零售商提供指导,但这是自愿遵守的。该法案要求不应使用默认密码,应安全存储凭据和安全敏感数据,并保持软件更新。虽然它建议使用漏洞披露策略,但它不要求供应商发布修复程序。尽管如此,这是消费者物联网安全的一个非常积极的进步。很显然,政府当局非常赞成采用温和的方式来解决问题,这就引出了一个问题:这些法规会被自愿遵守吗?物联网供应商面临着将其产品推向市场的巨大压力,对于他们来说,采取任何形式的监管都需要对他们有很大好处……或者影响。

其实市场本身可能会施加更大压力,通过将易受伤害的智能商品纳入贸易标准规范,让消费者有权将其退回,同时鼓励零售部门承诺不销售易受攻击的设备。那么,制造商将会有更多动力妥协、签署法案并对其设备进行测试。现在,判断自我监管的有效性还为时过早,我们需要让这些法规生效,同时也需要让业界有机会适应物联网发展的关键时刻,只有这样,我们才能评估我们需要在哪里采取更加严厉的惩罚措施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44257

    浏览量

    371131
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59586

原文标题:最新的物联网法规是否有足够覆盖范围?

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前一个热门的技术发展方向,大量的人才需求,小白的学习入门路线推荐以下步骤。 1.了解
    发表于 11-11 16:03

    北美钮扣电池新法规详解

    ,提出了制定相关标准法规的要求。该法案在颁布后1年内,即2023年8月16日之前委员会将颁布钮扣电池或钮扣电芯以及含有钮扣电池、电芯的消费品最终安全标准。目前关于该安全标准草
    的头像 发表于 10-30 14:08 85次阅读
    北美钮扣电池<b class='flag-5'>新法规</b>详解

    全天候全覆盖的卫星通讯方案如何在联网系统中应用

    联网系统中为什么要使用卫星通信 联网系统中使用卫星通信的原因主要基于以下几个方面: 全球覆盖与无缝连接 全球
    的头像 发表于 09-30 15:29 516次阅读
    全天候全<b class='flag-5'>覆盖</b>的卫星通讯方案如何在<b class='flag-5'>物</b><b class='flag-5'>联网</b>系统中应用

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    请问ESP8266 GPIO的内部上拉/下拉电阻范围多大

    ESP8266 GPIO的内部上拉/下拉电阻范围多大
    发表于 07-08 07:16

    工业路由器覆盖范围及影响因素

    随着工业联网(IIoT)的快速发展,工业路由器作为连接设备与网络的核心,其覆盖范围成为了衡量网络稳定性和可靠性的重要指标。今天,我们就来全面解析工业路由器的
    的头像 发表于 06-27 00:00 814次阅读
    工业路由器<b class='flag-5'>覆盖</b><b class='flag-5'>范围</b>及影响因素

    4G联网开关求助

    阿里云联网平台 合宙模块780E 724 或者移远4G模块开发一款联网开关,有的APP ,可以直接做固件或者固件带硬件。可以做的大师可
    发表于 05-19 15:28

    TÜV莱茵举办专题研讨会,解读IoT设备出海新法规要求与趋势

    深圳2024年5月16日 /美通社/ -- 5月15日,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(以下简称"TÜV莱茵")在深圳成功举办"联网(IoT)设备出海新法规要求趋势分析
    的头像 发表于 05-17 09:44 409次阅读
    TÜV莱茵举办专题研讨会,解读IoT设备出海<b class='flag-5'>新法规</b>要求与趋势

    蓝牙信标覆盖范围

    蓝牙信标覆盖范围是一个重要的考虑因素,对于蓝牙技术的应用和部署至关重要。了解蓝牙信标的覆盖范围可以帮助我们更好地规划蓝牙设备的布局和位置,从而实现最佳的信号
    的头像 发表于 03-26 18:55 621次阅读
    蓝牙信标<b class='flag-5'>覆盖</b><b class='flag-5'>范围</b>

    什么是窄带联网?窄带联网和宽带联网什么区别?

    什么是窄带联网?窄带联网和宽带联网什么区别?
    的头像 发表于 02-04 14:48 4201次阅读

    苹果CEO库克回应欧盟App Store新规:关注隐私安全,无法预估影响

    库克针对新法规做出回应:表示已在上周宣布自今年三月起执行多项政策调整,该系列举措将涵盖第三方支付途径、应用商店与NFC新特性等领域。然而,因遵循规定要求,未能实现最大程度的保护。
    的头像 发表于 02-02 10:57 624次阅读

    联网芯片和普通芯片什么不同?

    联网芯片和普通芯片什么不同? 联网芯片(IoT芯片)和普通芯片的主要区别在于其设计和功能。 第一部分:介绍
    的头像 发表于 02-01 10:58 2646次阅读

    什么是窄带联网(NB-IoT)?应用领域哪些?

    什么是窄带联网(NB-IoT)?应用领域哪些? 窄带联网(NB-IoT)是一种低功耗、广覆盖
    的头像 发表于 02-01 10:13 3912次阅读

    联网中继器的定义和作用

    联网中继器的定义和作用  联网中继器是一种用于扩展和增强联网网络覆盖
    的头像 发表于 02-01 10:02 1522次阅读

    瑞萨电子延长收购Sequans要约期限,扩大联网连接技术覆盖范围

    我们了解到,Sequans自2003年以来一直致力于芯片和模块的研发工作,特别是涉及物联网相关领域。他们的产品涵盖5G/4G蜂窝联网,可实现可靠的
    的头像 发表于 01-24 10:00 446次阅读