Het Duitse normalisatie-instituut DIN heeft een specificatie voor de veiligheid van Internet of Things-apparaten gepresenteerd om zo gebruikers van dergelijke apparatuur tegen aanvallen te beschermen. De specificatie is bedoeld voor fabrikanten en ontwikkelaars van consumentenapparatuur zoals ip-camera's en smart-tv's.
De "minimale vereisten voor informatiebeveiliging" gaan over zaken als standaardconfiguratie en updates. Bij het opstellen was onder andere het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, betrokken. Volgens het BSI is de specificatie een belangrijke mijlpaal in de introductie van minimale veiligheidsstandaarden voor IoT-apparaten.
Hoewel de specificatie voor fabrikanten is bedoeld kan die ook als basis door certificeringsinstanties worden gebruikt. Het BSI is op dit moment bezig om productcertificering gebaseerd op de nieuwe DIN IoT-specificatie mogelijk te maken. Daarnaast overwegen het Duitse normalisatie-instituut en het BSI om de specificatie aan een Europees normalisatieproject over te dragen.
"In principe zijn alle op internet aangesloten apparaten, en dan met name in smart homes, een potentieel doelwit voor cybercriminelen. Deze specificatie kan het it-beveiligingsniveau van deze apparaten aanzienlijk verhogen", zegt BSI-directeur Arne Schönbohm.
Deze posting is gelocked. Reageren is niet meer mogelijk.