美國FCC批準(zhǔn)了物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全信任標(biāo)簽認(rèn)證計(jì)劃

2024-03-25   ?   orange

美國聯(lián)邦通訊委員會(huì)(FCC)公開投票正式通過了物聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃(Cybersecurity Labeling Program),在該計(jì)劃下,符合相關(guān)條件的消費(fèi)物聯(lián)網(wǎng)產(chǎn)品將被賦予網(wǎng)絡(luò)安全標(biāo)識(shí)標(biāo)簽(Cyber Trust Mark),方便消費(fèi)者根據(jù)產(chǎn)品安全信息做出購買決策,同時(shí)安全可信產(chǎn)品在市場上具有差異化優(yōu)勢,激勵(lì)物聯(lián)網(wǎng)產(chǎn)品制造商推出符合更高安全標(biāo)準(zhǔn)的產(chǎn)品。

美國FCC批準(zhǔn)了物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全信任標(biāo)簽認(rèn)證計(jì)劃

FCC在新聞稿中提到,物聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃主要關(guān)注點(diǎn)包括:

1.美國網(wǎng)絡(luò)安全標(biāo)識(shí)的logo將首先出現(xiàn)在符合該計(jì)劃網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的無線消費(fèi)物聯(lián)網(wǎng)產(chǎn)品上;

2.網(wǎng)絡(luò)安全標(biāo)識(shí)logo會(huì)同時(shí)配套一個(gè)二維碼,消費(fèi)者通過掃碼可以便捷了解產(chǎn)品安全的細(xì)節(jié),例如產(chǎn)品支持期限、軟件是否打補(bǔ)丁、安全更新是否是自動(dòng)等;

3.物聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃是一個(gè)自愿性項(xiàng)目,該項(xiàng)目依賴公共部門和私營機(jī)構(gòu)共同合作來推進(jìn),F(xiàn)CC會(huì)進(jìn)行統(tǒng)一監(jiān)管并授權(quán)第三方標(biāo)簽管理機(jī)構(gòu)推進(jìn)日常事務(wù),例如對(duì)產(chǎn)品安全進(jìn)行評(píng)估、授權(quán)適用標(biāo)簽和消費(fèi)者教育等;

4.物聯(lián)網(wǎng)產(chǎn)品安全的復(fù)合性測試將由授權(quán)實(shí)驗(yàn)室進(jìn)行;

5.適用于該計(jì)劃的典型產(chǎn)品包括家庭安防攝像頭、聲控購物設(shè)備、聯(lián)網(wǎng)家電、健身***、**門開關(guān)、嬰兒監(jiān)視器等。

FCC還提到,該機(jī)構(gòu)還會(huì)就其他潛在需披露信息的要求繼續(xù)征求公眾意見,例如產(chǎn)品相關(guān)軟件或固件是否在那些對(duì)美國有安全隱患的國家開發(fā),或者由這些國家的企業(yè)開發(fā),以及產(chǎn)品收集的客戶數(shù)據(jù)是否會(huì)發(fā)送到位于這些國家的服務(wù)器。

FCC引用第三方研究機(jī)構(gòu)數(shù)據(jù),僅在2021年前半年,針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊就超過15億次。FCC預(yù)計(jì)到2030年物聯(lián)網(wǎng)設(shè)備將超過250億臺(tái)。因此,物聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃可以為消費(fèi)者帶來潛在的巨大利益。


美國FCC批準(zhǔn)了物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全信任標(biāo)簽認(rèn)證計(jì)劃(圖1)


  美國物聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃的主要內(nèi)容:

這項(xiàng)計(jì)劃旨在提高物聯(lián)網(wǎng)設(shè)備的安全性,保護(hù)消費(fèi)者免受網(wǎng)絡(luò)安全威脅。

根據(jù)該計(jì)劃,符合特定網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的物聯(lián)網(wǎng)設(shè)備將可以貼上“網(wǎng)絡(luò)安全信任標(biāo)簽”。這個(gè)標(biāo)簽將展示在產(chǎn)品的外部或包裝上,以表明該產(chǎn)品已經(jīng)通過了網(wǎng)絡(luò)安全認(rèn)證。消費(fèi)者可以通過掃描標(biāo)簽上的二維碼,獲取關(guān)于產(chǎn)品網(wǎng)絡(luò)安全性能的詳細(xì)信息,例如支持期限、軟件補(bǔ)丁和安全更新的推送情況等。

這項(xiàng)計(jì)劃的實(shí)施將有助于消費(fèi)者在購買決策中納入網(wǎng)絡(luò)安全因素,通過區(qū)分市場上的產(chǎn)品安全級(jí)別,激勵(lì)物聯(lián)網(wǎng)制造商提高產(chǎn)品安全性。同時(shí),這也將促進(jìn)物聯(lián)網(wǎng)行業(yè)的健康發(fā)展,推動(dòng)物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用。

需要注意的是,雖然這項(xiàng)計(jì)劃已經(jīng)得到了批準(zhǔn),但具體的實(shí)施細(xì)節(jié)和認(rèn)證標(biāo)準(zhǔn)可能還需要進(jìn)一步制定和完善。此外,制造商也需要積極響應(yīng)該計(jì)劃,加強(qiáng)產(chǎn)品設(shè)計(jì)和生產(chǎn)過程中的網(wǎng)絡(luò)安全保障,以確保其產(chǎn)品能夠符合認(rèn)證標(biāo)準(zhǔn)并貼上信任標(biāo)簽。

FCC 24-26通知原文:

https://docs.fcc.gov/public/attachments/FCC-24-26A1.pdf


美國FCC批準(zhǔn)了物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全信任標(biāo)簽認(rèn)證計(jì)劃就講到這里了。藍(lán)亞技術(shù)是FCC認(rèn)證機(jī)構(gòu),有需要可以聯(lián)系我們獲取詳細(xì)資料~

<script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://#/hm.js?6844225bf949cff65b89ec7139b9ad0f"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); </script>