ETSI lança especificações de teste para cumprir o padrão Consumer IoT Security

Atualização: 13 de outubro de 2021

ETSI lança especificações de teste para cumprir o padrão Consumer IoT Security

ETSI lança especificações de teste para cumprir o padrão Consumer IoT Security

A ETSI lançou a especificação de teste para o ETSI EN 303 645 existente, o padrão de segurança IoT líder mundial para o consumidor.

Esta especificação de teste, ETSI TS 103 701, descreve como uma avaliação de conformidade é realizada de uma forma estruturada e abrangente, permitindo que uma organização de fornecedor, como fabricante, vendedor ou distribuidor, avalie a conformidade de seus dispositivos em relação ao ETSI EN 303 645 em autoavaliações ou por meio de laboratórios de teste. As organizações de usuários também podem aplicar a especificação de teste para testes internos.

O ETSI EN 303 645, lançado em junho de 2020, envolveu todas as partes interessadas do cenário de segurança cibernética da IoT e foi desenvolvido com a indústria, acadêmicos, institutos de teste e órgãos governamentais internacionais.

À medida que mais dispositivos de consumo se conectam à Internet, a segurança cibernética da Internet das Coisas (IoT) se torna uma preocupação crescente. O EN foi projetado para evitar ataques predominantes em grande escala contra dispositivos inteligentes que os especialistas em segurança cibernética veem todos os dias.

Os produtos IoT em escopo incluem brinquedos para crianças conectados e monitores para bebês, produtos relevantes para a segurança conectados, como detectores de fumaça e fechaduras de portas, câmeras inteligentes, TVs e alto-falantes, rastreadores de saúde vestíveis, automação residencial conectada e sistemas de alarme, aparelhos conectados (por exemplo, máquinas de lavar, geladeiras) e assistentes domésticos inteligentes.

A conformidade com o padrão restringe a capacidade dos invasores de controlar dispositivos em todo o mundo - conhecidos como botnets - para lançar ataques DDoS, minar criptomoedas e espionar usuários em suas próprias casas.

Esse padrão se tornou uma referência para proteger dispositivos IoT em todo o mundo e já é usado por vários regulamentos de segurança cibernética. Hoje, relógios de fitness, dispositivos de automação residencial, hubs inteligentes, aspiradores de pó robóticos, lava-louças e mais dispositivos já estão em conformidade com o padrão ETSI.

Como várias organizações dos setores público e privado estão desenvolvendo esquemas de certificação e rotulagem para segurança de IoT do consumidor, uma especificação de teste foi necessária para acelerar a adoção pelo mercado.

Esses esquemas podem qualificar os produtos para que as etiquetas de segurança sejam fixadas visualmente. Isso permite que os consumidores selecionem produtos mais seguros em vez de menos seguros. A especificação de teste ETSI TS 103 701 ajudará a harmonizar as metodologias de avaliação e apoiar os fabricantes, fornecedores e implementadores em seus processos de segurança interna.