ETSI rilascia specifiche di test per conformarsi allo standard Consumer IoT Security

Aggiornato il 13 ottobre 2021

ETSI rilascia specifiche di test per conformarsi allo standard Consumer IoT Security

ETSI rilascia specifiche di test per conformarsi allo standard Consumer IoT Security

ETSI ha rilasciato la specifica di test per l'esistente ETSI EN 303 645, lo standard di sicurezza IoT leader mondiale per i consumatori.

Questa specifica di prova, ETSI TS 103 701, descrive come viene eseguita una valutazione della conformità in modo strutturato e completo, consentendo a un'organizzazione fornitrice come fabbricante, venditore o distributore di valutare la conformità dei propri dispositivi all'ETSI EN 303 645 in autovalutazioni o tramite laboratori di prova. Le organizzazioni di utenti possono anche applicare la specifica di test per i test interni.

ETSI EN 303 645, rilasciato nel giugno 2020, ha coinvolto tutte le parti interessate del panorama della sicurezza informatica IoT ed è stato sviluppato con l'industria, gli accademici, gli istituti di test e gli enti governativi internazionali.

Poiché sempre più dispositivi consumer si connettono a Internet, la sicurezza informatica dell'Internet of Things (IoT) è diventata una preoccupazione crescente. L'EN è progettato per prevenire attacchi prevalenti su larga scala contro dispositivi intelligenti che gli esperti di sicurezza informatica vedono ogni giorno.

I prodotti IoT in oggetto includono giocattoli per bambini e baby monitor connessi, prodotti connessi rilevanti per la sicurezza come rilevatori di fumo e serrature, telecamere intelligenti, TV e altoparlanti, dispositivi di monitoraggio della salute indossabili, domotica connessa e sistemi di allarme, elettrodomestici connessi (ad esempio lavatrici, frigoriferi) e assistenti domestici intelligenti.

La conformità allo standard limita la capacità degli aggressori di controllare i dispositivi in ​​tutto il mondo, noti come botnet, per lanciare attacchi DDoS, estrarre criptovalute e spiare gli utenti nelle proprie case.

Questo standard è diventato un riferimento per la protezione dei dispositivi IoT in tutto il mondo ed è già utilizzato da diverse normative sulla sicurezza informatica. Oggi orologi fitness, dispositivi di automazione domestica, hub intelligenti, aspirapolvere robot, lavastoviglie e altri dispositivi sono già conformi allo standard ETSI.

Poiché diverse organizzazioni del settore pubblico e privato stanno sviluppando schemi di certificazione ed etichettatura per la sicurezza IoT dei consumatori, era necessaria una specifica di test per accelerare l'adozione sul mercato.

Tali schemi possono qualificare i prodotti per l'applicazione visiva di etichette di sicurezza. Ciò consente ai consumatori di selezionare prodotti più sicuri rispetto a quelli meno sicuri. La specifica di test ETSI TS 103 701 aiuterà ad armonizzare le metodologie di valutazione e supporterà produttori, fornitori e implementatori per i loro processi di sicurezza interni.