През втората половина на тази година се очаква да бъде пуснат нов стандарт за интелигентна домашна сигурност. Това се казва в скорошно съобщение на Алианса за стандарти за свързаност (CSA), организацията, която стои зад междуплатформената технология за интелигентен дом „Matter“.

Тази нова, доброволна рамка ще позволи на производителите на интелигентни домове/IoT да тестват и сертифицират своите устройства за съответствие с общ стандарт за сигурност. След това устройствата, които преминат успешно сертификационните тестове, ще получат знака Product Security Verified (PSV).

Изграждане на доверие в IoT

От няколко години специалистите по сигурността предупреждават за потенциалните рискове, свързани с несигурните устройства за интелигентен дом. Всъщност блогът на Panda Security няколко пъти в миналото е разглеждал въпроса за слабата сигурност на интелигентните домове.

Това съобщение на Алианса за стандарти за свързаност е добре дошло. Въпреки че стандартът остава доброволен, той показва желанието на производителите да се отнесат сериозно към въпроса за сигурността на домакинствата. Това също така означава, че за потребителите ще бъде много по-лесно да избират продукти, които са сертифицирани като отговарящи на определен стандарт за сигурност.

Какво означава новият стандарт?

В САЩ вече съществува стандарт за сигурност „Cyber Trust Mark“, за който производителите могат да кандидатстват. Новият знак PSV има за цел да отиде по-далеч, като използва насоките на САЩ и съчетава подобни изисквания от други страни, като Сингапур и Европа.

По този начин CSA се надява да предостави единна спецификация за сигурност, която може бързо да бъде приета и одобрена от правителствата по целия свят. Ако това се случи, производителите ще трябва да преминат само един процес на сертифициране, за да продават своите устройства на множество пазари.

Обнадеждаващ е фактът, че знакът PSV вече е признат от правителството на Сингапур. CSA също обяви, че води преговори с властите в САЩ, ЕС и Обединеното кралство за одобряване на знака. Някои доклади сочат, че тези споразумения вече са почти завършени.

Какво изисква марката PSV?

Повечето от основните изисквания за сертифициране на PSV са разумни – и много необходими. За да получат знака, сертифицираните устройства трябва:

  • да имат уникална идентичност за всяко IoT устройство
  • да не използват твърдо кодирани пароли по подразбиране
  • да гарантират, че устройството съхранява по сигурен начин всички чувствителни данни
  • Информационните комуникации, свързани със сигурността, също трябва да са защитени/криптирани
  • През целия период на поддръжка доставчикът трябва да предоставя сигурни актуализации на софтуера
  • Организациите трябва да подсигурят процесите на разработване срещу атаки по веригата на доставки, включително управление на уязвимостите
  • Документацията относно сигурността и периода на поддръжка от страна на производителя трябва да бъде публикувана публично.

Повечето реномирани доставчици вече трябва да спазват  тези изисквания. Въпреки това марката PSV дава възможност на потребителите да знаят какво точно получават, когато купуват ново смарт устройство.

Като гласовити защитници на повишената защита на личните данни и сигурността, Panda Security приветства новия PSV Mark и очаква с нетърпение предстоящото му пускане.

Източник: Panda Media Center

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
15 юни 2025

Microsoft съобщава за проблем с удостоверяванет...

Microsoft проучва технически проблем, който засяга удостоверяването...
Бъдете социални
Още по темата
06/06/2025

Над 1 млн. заразени устройс...

Федералното бюро за разследване (ФБР) издаде...
05/06/2025

Shelly Group стана вторият ...

„Шелли Груп“ – водещ доставчик на...
29/05/2025

PumaBot – нова Linux ботмре...

Новооткрита Go-базирана ботмрежа за Linux, наречена...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!