image

NXP, ARM en Google pleiten voor securitylabel voor IoT-apparaten

vrijdag 27 oktober 2023, 12:26 door Redactie, 6 reacties

Fabrikanten van Internet of Things (IoT) apparaten moeten potentiële kopers duidelijke informatie over de veiligheid van het apparaat geven, zoals hoelang er updates voor verschijnen en welke authenticatie wordt ondersteunt. Daarvoor pleiten onder andere NXP, ARM, Google en verschillende andere bedrijven in een gezamenlijke verklaring.

"Hoewel een IoT-label op zichzelf niet het probleem van IoT-veiligheid oplost, kan transparantie zowel consumenten onderwijzen als de coördinatie van de securityverantwoordelijkheden tussen de verschillende onderdelen in het IoT-ecosysteem faciliteren", zo stellen de bedrijven. "Ons doel is om de veiligheid van IoT-apparaten en -ecosystemen te versterken en individuen en organisaties te beschermen, en alle voordelen van IoT mogelijk te maken."

Volgens de bedrijven kan een securitylabel consumenten helpen bij het maken van een keuze, wat er vervolgens voor zou moeten zorgen dat fabrikanten allerlei veiligheidsverbeteringen gaan doorvoeren. "Maar alleen als het label geloofwaardig, bruikbaar en eenvoudig te begrijpen is. We hebben goede hoop dat de publieke sector en industrie kunnen samenwerken om beleid af te stemmen dat dit doel kan bereiken."

Reacties (6)
27-10-2023, 12:33 door Anoniem
Als het alleen proprietary en vendor lock-in cloud oplossingen promoten anders is het niet veilig dan is het weer ruk.
Ik hoop dat open-standard en vrije/eigen server keuze daar ook een rol in gaan spelen.
27-10-2023, 13:00 door Anoniem
Zo een sticker mag ook wel eens op de doosjes van met name mobieltjes. "Zitten gegarandeerd een heel zooitje zeerowdees in en je betaalt vet voor iets waar je nooit eigenaar, laat staan heer en meester over zult zijn. Plus heel je privacy gaat genaaid zijn met trekkers, opzuigen van alle privedata, corporate client side scanning om je gebruikers ervaring te verbeteren en je gaat op je eigen spullen gemanipuleerd worden van hier tot Tokyio."

Dat moet nog net op een consumentensticker passen om op al die doosjes te plakken.

Kan de politiek zo verplichten. Blijkens. Als ik een pakje peuken koop, dan staan daar veel smeriger dingen op. Zoals weggerotte tenen en zo. Of een bloedhoestende mevrouw. Op dat vlak is de voorlichting aan consumenten een heel stuk beter geregeld dan met IT of ook IOT dingetjes.
27-10-2023, 14:15 door Anoniem
Een belangrijk aspect naast updates is een maat voor de hoeveelheid data die gelekt wordt, m.i. stel a..f zoals bij energie..
Dan a lekt 0% data, geen internet, Klikaan Klik uit bv ,
b uitsluitend lan,
c hebben geen externe koppelingen , c kan wel over vpn met telefoon oid, maar geen 3e partijen bij betrokken(bv home assistant, wireguard tussen huis en telefoon).
Pas vanaf d iets met cloud.
Er zijn er een aantal die alles via de cloud doen ( wifi apparatuur via chinese server) dat is dan F.
27-10-2023, 14:46 door Anoniem
Hahahaahaha... dat lijkt exact het zelfde als toen europeesche, japanse en amerikaanse banden toko's een 'EU-label' wilde invoeren om chineese banden te kunnen dissen...

Totdat ze erachter kwamen dat hun eigen banden slechtere scores kregen dan china bandjes...

Dat gaat hier ook gebeuren... Zeg nu eerlijk, mifare drama, ov-chip kaart drama denk je toch meteen aan NXP ?
privacy, dan denk je toch nooit aan google?
ARM, beetje vreemde eend in de bijt...
27-10-2023, 15:40 door Anoniem
Ik ga geen IoT apparaten gebruiken.
Niet voordat de rest wat met internet te maken heeft veilig is.
Dus nooit.
De hele boel klapt nog een keer en dan hebben we helemaal niets meer.
Geen eten, geen water, gas, elektriciteit, geen communicatie en geen geld.
Succes.
27-10-2023, 21:45 door Anoniem
Eigenlijk zouden we Apple en Google apparaten moeten labelen, maar dan hou je geen apparaat meer over...
Misschien even een aangepaste firmware zonder Google (deGoogled) eroverheen plakken met wat FOSS-gebaseerde apps wil nog weleens helpen.
En wat IOT apparaten betreft; een Raspberry met wat modules doet echt wonderen voor uw privacy en veiligeheid, en al helemaal als u alles offline houd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.