ENISA призывает Европейскую комиссию обозначить минимальные требования для безопасности в IoT

29 мая 2017
ENISA призывает Европейскую комиссию обозначить минимальные требования для безопасности в IoT

Европейское агентство по вопросам сетевой и информационной безопасности (ENISA) призывает Европейскую комиссию определить минимальные требования к безопасности IoT-устройств, а также разработать обязательные требования для производителей IoT-оборудования, чтобы те обеспечивали нужный уровень безопасности и конфиденциальности выпускаемого оборудования.

«Надежные решения и общий заданный уровень безопасности и конфиденциальности подключенных и IoT-устройств необходимы, чтобы позволить Европе в полной мере воспользоваться преимуществами, которые уже предоставляют новые технологии», - сообщил исполнительный директор ENISA Удо Хельмбрехт (Udo Helmbrecht).

Документом рекомендуется:

Определить стратегические положения для обеспечения минимальных требований безопасности для подключенных устройств;

Создать одинаковые условия для производителей IoT-оборудования, чтобы те поддерживали безопасность на рекомендуемом уровне. Компаниям, которые стараются обеспечить максимальную защиту, необходимо давать некоторые преференции и т.д.
«В настоящее время для интеллектуальных устройств не определено никакого базового уровня безопасности и базового уровня соблюдения конфиденциальности частной жизни. Не существует также юридических оснований для доверия к IoT-устройствам и IoT-услугам», - отмечается в меморандуме, определяющем ключевые проблемы и рекомендации.

Авторы документа рекомендуют выработать эффективные базовые требования к безопасности и конфиденциальности в сетевой архитектуре и по всей цепочке создания стоимости в целом - от простых устройств до сложных систем IoT, таких как подключенные автомобили и промышленные предприятия.

Источник: Iot.ru

Читайте также:

26 мая 2017

Компания Microsoft усилила свою информационную безопасность приобретением стартапа Hexadite

Израильское издание Calcalist информирует: американская корпорация приобрела компанию, специализирующуюся на борьбе с кибератаками. Цена сделки составляет 100 миллионов долларов, и хотя еще не было сделано официального заявления, сомневаться в правдивости новости нет причин – Calcalist не поставляет вымышленные факты.