政府推出IOT安全资金回合
政府推出了一项新的融资回合,以支持Connected Internet(物联网)产品中的安全设计,总座为40万英镑,以支持行业导管的保证计划和提案。
今天通过Digital Imerister Matt Warman推出,资助计划将寻求进一步的计划,证明IoT设备经历了独立的测试 - 例如,通过BSI或强大和认可的自我评估。它表示,这种计划对于使消费者能够在连接产品时使消费者能够进行安全意识的购买决策。
“我们致力于使英国成为在线最安全的地方,正在制定法律,以确保消费者互联网连接的产品的强大安全标准从一开始就建立,”温曼说。“这项新资金将允许购物者确保他们购买的产品具有更好的网络安全,帮助零售商确信他们是安全的智能产品。”
温暖补充:“人们应该继续在智能设备上更改默认密码,并定期更新软件,以帮助保护自己免受网络犯罪分子。”他引用了研究,建议将有750亿互联网连接设备,如电视机,摄像机,家庭助理和相关服务,到世界各地的家庭到2025年。
这个大量的 - 通常很容易受到高度脆弱的和糟糕的设计 - 产品展示了一个可以证明过于诱惑的网络罪犯的机会,并且频繁发生高调的事件。它们并不总是影响廉价,非品牌设备,无论是2019年11月,亚马逊在其Ring Pro连接的门铃设备中发现了缺陷后,让用户开放到中间人攻击。
与此同时,政府继续进行立法,将为法律达到智能,连接设备的最低网络安全要求。
与英国国家网络安全中心一起开发,这些将是世界上最严格的IOT法律,并且将保证设备密码是独一无零的,而不能转移到通用工厂环境;制造商有一个公开的漏洞报告联系点;制造商陈述了其产品将接收更新和安全补丁的最短时间长度。
该立法旨在通过为2018年推出的消费者物联网商品设计练习准则来加强自愿保护。此代码为更强大的安全措施设计为IOT产品,并由Centrica Hiva,HP Inc Geo和Panasonic支持的标准。