09:00-19:00 пн-пт
    выходной   сб-вс

Разработан европейский стандарт для товаров, относящихся к Интернету вещей

Технический комитет по кибербезопасности Епропейского института телекоммуникационных стандартов (ETSI), представил европейский стандарт кибербезопасности Интернета вещей ETSI EN 303 645.

 

 

Данный документ устанавливает базу для тех потребительских продуктов, которые имеют подключение к интернету, и предусматривает механизм для их сертификации. Основанный на спецификации ETSI TS 103 645, стандарт ETSI EN 303 645 прошел через процедуру замечаний и голосования в Национальной организации по стандартизации.

Среди положений данного документа следующие правила:

  • запрет универсальных паролей «по умолчанию»
  • наличие инструмента уведомлений об уязвимостях
  • обновляемое ПО
  • защищенные параметры безопасности
  • безопасная коммуникация
  • открытая поверхность, подверженная атаке, должна быть минимизирована
  • целостность ПО и защита персональных данных, система должна быть устойчива к сбоям
  • проверенная система телеметрии
  • облегченное удаление личной информации пользователями
  • простая установка и обслуживание

Как видно из списка – требуется соблюдение элементарных правил для защиты от простых атак и устранения наиболее распространенных пробоин в безопасности. Стандарт призван для защиты от взлома легкоугадываемых паролей и пр. Данный стандарт не предназначен для устройств Интернета вещей в области здравоохранения и промышленной сфере. По замыслу Института, стандарт призван ограничить возможности для проведения DDoS-атак, майнинга криптовалюты и шпионажа за домашним пространством.

В число продуктов, которые подпадают под действие стандарта, попали детские игрушки, электронные дверные замки и дымоулавливатели, камеры с искусственным интеллектом, телевизоры, динамики, нательные устройства для мониторинга показателей здоровья, домашние системы доступа, различные бытовые приборы (холодильники, стиральные машины и пр.), умные домашние помощники.

Европейский институт по стандартизации в области телекоммуникаций (ETSI) является независимой некоммерческой организацией. Он официально признан ЕС и Европейской организацией стандартов в качестве регионального органа по стандартизации в сфере телекоммуникаций, вещания и других сетей, электронных коммуникаций и услуг. Стандарты ETSI относят к так называемому «мягкому праву», то есть, они не обязательны к исполнению. В то же время, соблюдение данных стандартов означает признание продукта в Европе.