image

VS lanceert vrijwillig keurmerk voor digitale veiligheid IoT-apparaten

vrijdag 15 maart 2024, 11:42 door Redactie, 3 reacties

De Amerikaanse toezichthouder FCC heeft een vrijwillig keurmerk voor de digitale veiligheid van Internet of Things (IoT)-apparaten gelanceerd (pdf). Het "U.S. Cyber Trust Mark" moet mensen helpen bij het maken van geïnformeerde aankoopbeslissingen, verschillen tussen aangeboden apparaten duidelijk maken en fabrikanten aansporen om de cybersecurity van hun producten te verbeteren, aldus de FCC.

IoT-apparatuur die aan de eisen van het keurmerk voldoet krijgt een logo. Het logo is voorzien van een qr-code, zodat details over de veiligheid van het product, bijvoorbeeld hoelang het updates ontvangt en of die automatisch worden geïnstalleerd, zijn op te vragen. De standaarden waarop wordt getoetst zijn ontwikkeld door het National Institute of Standards and Technology (NIST).

De FCC zal toezicht op het programma houden, waarbij derde partijen de aanvragen van IoT-fabrikanten zullen beoordelen en keurmerken uitgeven. De tests waarmee een IoT-fabrikant kan aantonen dat zijn producten aan de standaarden voldoen worden door geaccrediteerde labs uitgevoerd.

Daarnaast zoekt de FCC ook nog publieke feedback om het keurmerk uit te breiden met een 'meldplicht' wanneer gebruikte software of firmware afkomstig is uit China of een ander land dat als nationale veiligheidsdreiging wordt gezien, of wanneer gegevens die het IoT-apparaat verzamelt naar servers in een dergelijk land gaan.

Reacties (3)
15-03-2024, 12:23 door Anoniem
Maar worden de tests ook aangepast? Jaren geleden was SHA-1 je van het...
Nu is het niet meer algemeen bruikbaar. Dus een enkele jaren geleden uitgereikt keurmerk zou ook ongeldig moeten raken....
15-03-2024, 15:49 door Anoniem
Zo daar kunnen die schreeuwers in Brussel nog iets van leren..
18-03-2024, 10:35 door -Peter-
Door Anoniem: Zo daar kunnen die schreeuwers in Brussel nog iets van leren..

Je hebt liever dat de leveranciers zelf een "keurmerk" opstellen i.p.v. dat eer wettelijke eisen aan apparatuur gesteld worden?

Het is niet eens een keurmerk te noemen. De leveranciers beloven een QR code op hun apparatuur te plakken waarmee de klant (voor of na aankoop?) kunnen zien hoe lang er updates komen. Dus ook als er geen updates meer komen, kan de leverancier een QR code op zijn apparatuur plaatsen. Hij hoeft niet bang te zijn voor verminderde verkoop, want niemand gaat die QR code scannen en de website bestuderen.

Peter
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.