ETSI phát hành thông số kỹ thuật thử nghiệm để tuân thủ tiêu chuẩn Bảo mật IoT dành cho người tiêu dùng

Cập nhật: 13 tháng 2021, XNUMX

ETSI phát hành thông số kỹ thuật thử nghiệm để tuân thủ tiêu chuẩn Bảo mật IoT dành cho người tiêu dùng

ETSI phát hành thông số kỹ thuật thử nghiệm để tuân thủ tiêu chuẩn Bảo mật IoT dành cho người tiêu dùng

ETSI đã phát hành thông số kỹ thuật thử nghiệm cho ETSI EN 303 645 hiện có, tiêu chuẩn bảo mật IoT dành cho người tiêu dùng hàng đầu thế giới.

Thông số kỹ thuật thử nghiệm này, ETSI TS 103 701, mô tả cách thực hiện đánh giá sự phù hợp theo cách có cấu trúc và toàn diện cho phép tổ chức cung cấp như nhà sản xuất, nhà cung cấp hoặc nhà phân phối đánh giá sự tuân thủ của thiết bị của họ theo tiêu chuẩn ETSI EN 303 645 trong quá trình tự đánh giá hoặc thông qua phòng thử nghiệm. Các tổ chức người dùng cũng có thể áp dụng đặc tả thử nghiệm để thử nghiệm nội bộ.

ETSI EN 303 645, được phát hành vào tháng 2020 năm XNUMX, có sự tham gia của tất cả các bên liên quan trong bối cảnh an ninh mạng IoT và được phát triển bởi ngành công nghiệp, học giả, viện thử nghiệm và các cơ quan chính phủ quốc tế.

Khi ngày càng có nhiều thiết bị tiêu dùng kết nối với Internet, an ninh mạng của Internet of Things (IoT) ngày càng trở thành mối lo ngại. EN được thiết kế để ngăn chặn các cuộc tấn công phổ biến, quy mô lớn nhằm vào các thiết bị thông minh mà các chuyên gia an ninh mạng nhìn thấy hàng ngày.

Các sản phẩm IoT trong phạm vi bao gồm đồ chơi trẻ em và thiết bị giám sát trẻ em được kết nối, các sản phẩm được kết nối liên quan đến an toàn như máy dò khói và khóa cửa, máy ảnh thông minh, TV và loa, thiết bị theo dõi sức khỏe có thể đeo, hệ thống báo động và tự động hóa gia đình được kết nối, các thiết bị được kết nối (ví dụ: máy giặt, tủ lạnh) và trợ lý nhà thông minh.

Việc tuân thủ tiêu chuẩn hạn chế khả năng kẻ tấn công kiểm soát các thiết bị trên toàn cầu – được gọi là botnet – để khởi động các cuộc tấn công DDoS, khai thác tiền điện tử và theo dõi người dùng tại nhà riêng của họ.

Tiêu chuẩn này đã trở thành tài liệu tham khảo để bảo mật các thiết bị IoT trên toàn thế giới và đã được một số quy định về an ninh mạng sử dụng. Ngày nay, đồng hồ thể dục, thiết bị tự động hóa gia đình, trung tâm thông minh, robot hút bụi, máy rửa chén và nhiều thiết bị khác đã tuân thủ tiêu chuẩn ETSI.

Vì nhiều tổ chức thuộc khu vực công và tư nhân đang phát triển các chương trình chứng nhận và dán nhãn cho bảo mật IoT của người tiêu dùng nên cần có thông số kỹ thuật thử nghiệm để đẩy nhanh việc áp dụng trên thị trường.

Những kế hoạch như vậy có thể giúp sản phẩm đủ điều kiện được gắn nhãn bảo mật một cách trực quan. Điều này cho phép người tiêu dùng lựa chọn những sản phẩm an toàn hơn so với những sản phẩm kém an toàn hơn. Thông số thử nghiệm ETSI TS 103 701 sẽ giúp hài hòa các phương pháp đánh giá và hỗ trợ các nhà sản xuất, nhà cung cấp và người triển khai các quy trình bảo mật nội bộ của họ.