De Amerikaanse toezichthouder FTC wil dat Internet of Things-apparaten een uniforme waarschuwing geven als er beveiligingsupdates beschikbaar zijn en in real-time laten weten als de support is gestopt. Ook moeten fabrikanten laten weten hoelang een IoT-apparaat beveiligingsupdates zal ontvangen.
De FTC reageert op richtlijnen die op dit moment door een werkgroep van het Amerikaanse ministerie van Handel worden ontwikkeld en ervoor moeten zorgen dat fabrikanten gebruikers beter over de beveiligingsupdates voor hun apparaten informeren. De toezichthouder doet verschillende aanbevelingen om dit proces te verbeteren. Zo moeten fabrikanten duidelijk maken hoelang een apparaat minimaal updates zal ontvangen, in plaats van een "verwachte ondersteuningsperiode" te gebruiken.
Ook moeten fabrikanten laten weten of een "smart device" stopt met werken als de ondersteuning stopt en of gebruikers verwachten dat een soortgelijk "dom" apparaat een langere, veiligere levensduur heeft. Als het gaat om updates is de FTC voorstander van automatische updates, omdat dit de veiligheid van apparaten kan verbeteren. In het geval automatische updates niet beschikbaar zijn, wordt er gepleit voor een uniforme, gestandaardiseerde waarschuwing, zodat gebruikers eenvoudig updates kunnen vinden en installeren.
Verder moeten gebruikers zich kunnen inschrijven om informatie over updates te ontvangen. Als het aan de FTC ligt gaan fabrikanten gebruikers ook in real-time waarschuwen als de ondersteuningsperiode bijna voorbij is, bijvoorbeeld via een melding in de apparaat-app of e-mail, zodat gebruikers maatregelen kunnen nemen om eventuele risico's te vermijden. "Sommige gebruikers kunnen ervoor kiezen om alternatieve support te vinden, ervoor kiezen om helemaal van support af te zien, maar voor sommige gebruikers kan een end-of-life-waarschuwing inhouden dat ze het apparaat vervangen", aldus de FTC.
Deze posting is gelocked. Reageren is niet meer mogelijk.