电话

028-126520321

为了保护物联网设备,英国推出了产品安全和电信基础设施(PSTI)法案。

标签: 2024-06-26 

在安全方面,许多“智能”设备并不那么值得信赖。随着制造商急于推出物联网设备,安全性经常被视为后顾之忧。

的多媒体、数据和数字基础设施部长朱莉娅·洛佩斯表示:

“每天都有黑客试图侵入人们的智能设备。大部分人普遍认为,一款产品要上市销售,肯定需要具备安全可靠的特质。然而,许多设备并不是如此,这让我们许多人都面临着欺诈和盗窃的威胁。我们的提案将要求日常技术产品,如手机、恒温器、洗碗机、婴儿监视器和门铃等,设立防火墙,并对违反新安全标准的组织进行高额罚款BOB半岛下载。“

为了保护物联网设备,英国推出了产品安全和电信基础设施(PSTI)法案。

通常会在常见的不明智的安全操作中使用预设密码。”即使您不是一名资深的黑客,也可以访问某人设备的登录页面,并使用默认密码进入,以实现窃取公司机密、勒索、侵犯隐私、收集敏感数据等行为。熟练的骇客可以扫描容易遭受攻击的设备,并通过使用默认密码将其植入恶名昭著的Mirai等僵尸网络。这种僵尸网络利用物联网设备来为 DDoS 攻击提供前所未有的大量分布式流量,造成严重破坏。2016年10月,DNS服务提供商Dyn遭受了一次显著的攻击,导致多个知名网站,包括GitHub、Twitter、Reddit、Netflix和Airbnb等,宕机。PSTI法案规定不得使用预设密码。所有器材都必须有独特的密码,且不能被还原为通用的出厂设定。

BOB半岛首页

生产商还须在销售点提醒消费者,让他们知晓产品何时会收到重要的安全更新和修补程序。另一重要规定是需要提供有效的联系方式,这样安全研究人员和其他人在发现产品缺陷和错误时,能更便捷地进行报告。

的执法将由一个尚未确定的监管机构负责,这个机构将有权对违规公司处以高达1000万英镑或其全球营业额的4%的罚款。他们也可以对持续的违规行为进行罚款,最高可达每天 20,000 英镑。所有“联网”产品都必须遵守新规定。唯一的例外是台式电脑和笔记本电脑,因为它们可以利用成熟的防病毒软件市场提供的保护措施BOB半岛官方。

为了保护物联网设备,英国推出了产品安全和电信基础设施(PSTI)法案。

国家网络安全中心的技术总监伊恩·利维博士对此发表评论,称:“我对这一法案的通过感到高兴,它将保障联网消费设备的安全,并要求设备制造商承担维护基本网络安全的责任。”该法案要求DCMS和NCSC基于行业咨询共同制定标准,这标志着确保市场上互联设备符合公认安全标准之旅的开始。不过,这项法案并非没有人批评。

英国毕马威网络主管Martin Tyley表示:

“公司现在正面临着大量网络风险,PSTI法案只是在CISO不断增加的任务清单中添加了一项新任务。”“

”的生产商一直在努力规避不良行为者,并遵守现行法律——增加另一层监管措施只会给他们带来更大的压力。因此,在我看來,所有的網絡安全相關法規和法律都應包含指導原則,並為那些希望遵守這些指導原則的行業提供支持。“监管机构和英国政府的看法远远超出了任何一家公司对这些组织所面临的网络威胁的预期。”因此,我们有责任说明为什么它有效,并考虑其影响。“

BOB半岛老版本

”情况下,CISO可能只能遵守新的物联网安全规则,而不是全面考虑安全态势。倘若他们未对未来做足够准备,这有可能会最终对他们的客户关系、利润潜力和市场地位构成威胁。对于那些没有能力在网络安全功能上投入更多资金的小型组织来说,这将是最具破坏性的”。“

一旦该法案获得批准,与该行业相关的参与者将有至少12个月的时间来遵守新规定。”x, n, x, p, x

BOB半岛平台


BOB半岛下载

推荐新闻