ABD daha güvenli akıllı cihazlar için siber güven işareti hazırlıyor

3 yıl önce

ABD tüketicilerinin hacker saldırılarına daha güvenli ve esnek olan bağlı cihazları seçmelerine yardımcı olmak için ABD Cyber ​​Trust Mark adlı yeni bir siber güvenlik sertifikası ve etiketleme programı şekilleniyor.

Federal İletişim Komisyonu'ndan bir teklif olan programın gelecek yıl akıllı cihaz satıcılarıyla gönüllü olarak taahhüt etmesi bekleniyor.

ABD'deki büyük satıcılar ve üreticiler katılımlarını zaten açıkladılar. Bunlar arasında Amazon, Google, Best Buy, LG Electronics U.S.A., Logitech ve Samsung Electronics.

ABD Siber Güven Mark programı, benzersiz ve güçlü varsayılan şifrelerin, veri korumasının, yazılım güncellemelerinin ve olay algılama özelliklerinin kullanımını içeren Ulusal Standartlar ve Teknoloji Enstitüsü'nden (NIST) siber güvenlik kriterlerini karşılayan akıllı ürünleri tanımayı amaçlamaktadır.

Katılan üreticiler, ürünlerini NIST onaylı bir dizi güvenlik özelliğine işaret eden “farklı bir kalkan logosu” ile etiketleyeceklerdir.

Etiketleme, buzdolapları, mikrodalga fırınlar, televizyon setleri, iklim kontrol sistemleri, fitness izleyicilere kadar değişen tüketiciler için ortak akıllı cihazlar için tasarlanmıştır, Biden-Harris yönetiminden duyuruyu okur.

“Kablosuz iletişim cihazlarını düzenlemek için yetkilileri altında hareket eden FCC'nin, 2024'te çalışır durumda olması beklenen önerilen gönüllü siber güvenlik etiketleme programını yayınlamak için kamuoyu yorumu araması bekleniyor” - Beyaz Saray

Program başlatılıncaya kadar Biden-Harris Yönetimi ve Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), FCC'nin tüketicileri satın almaya karar verdikleri ürünler üzerinde siber güven işaretini aramak için eğitme çabasını destekleyecektir.

Şeffaflığı artırmak ve rekabeti teşvik etmek için, sertifikalı cihazlar, tüketicilerin birden fazla üründe bulunan güvenlik bilgilerini karşılaştırmak için bir QR kodu aracılığıyla danışabilecekleri ulusal bir kayıt defterinde listelenecektir.

“Diğer düzenleyiciler ve ABD Adalet Bakanlığı ile çalışan Komisyon, programa güven ve güveni korumak için gözetim ve uygulama güvenceleri oluşturmayı planlıyor.”

Bir başka önemli adım, NIST'in yıl sonuna kadar, siber suçlular için tipik hedefler olan tüketici sınıfı yönlendiriciler için bir dizi güvenlik gereksinimini tanımlamasını ifade eder, çünkü yerel ağdaki bir saldırgana hizmet edebilecek diğer cihazların kapısıdır.

Program ayrıca, geleceğin temiz, akıllı ızgarasına dayanan akıllı sayaçları ve güç invertörlerini de içermeyi amaçlamaktadır. Bununla birlikte, bu cihazlar için uygun siber güvenlik etiketi geliştirmek için araştırma gereklidir.

IoT cihazlarındaki temel güvenliği tanımlayan çabalar, teklifler ve standart bir ürün yazılımı güncelleme mekanizması için siber güvenlik uzmanlarından ilk öneriler arasında yer alıyor ve İnternet Mühendisliği Görev Gücü (IETF) tarafından yayınlandı.

Benzer bir girişim, 2017 yılında ABD Ticaret Departmanı'ndan, IoT yapımcılarının müşterileri bir ürünün güncelleme seçenekleri hakkında bilgilendirmeleri için rehberlik geliştirmeyi amaçlayan Ulusal Telekomünikasyon ve Bilgi İdaresi (NTIA) aracılığıyla yapıldı.

Aynı yıl, Avrupa Birliği Ağ ve Bilgi Güvenliği Ajansı (ENISA) IoT için temel güvenlik önerileri raporunu yayınladı. Burada net bir özet mevcuttur.

2020'de California IoT Yasası, cihaz üreticilerinin ürünlerine "makul güvenlik özellikleri" eklemelerini gerektiren ancak açık bir standart sağlayamamasını gerektiren yürürlüğe girdi.

Fin8 siber suçlu çetesi backround, yeni Sardonik kötü amaçlı yazılımlarla orgs orgs

Parola güvenliğinin güçlendirilmesi siber sigorta primlerini düşürebilir

Frontline Güvenlik Uygulayıcıları AI hakkında en sonuncuyu açıklıyor

Microsoft, bilgisayar korsanlarının Azure Reklam İmzalama Anahtarını Nasıl Çalıştırdığından Emin Olmuyor

Bu etik hack eğitim paketi ile siber güvenlik içinde tren

Kaynak: Bleeping Computer

More Posts