De Amerikaanse toezichthouder FCC heeft een vrijwillig keurmerk voor de digitale veiligheid van Internet of Things (IoT)-apparaten gelanceerd (pdf). Het "U.S. Cyber Trust Mark" moet mensen helpen bij het maken van geïnformeerde aankoopbeslissingen, verschillen tussen aangeboden apparaten duidelijk maken en fabrikanten aansporen om de cybersecurity van hun producten te verbeteren, aldus de FCC.
IoT-apparatuur die aan de eisen van het keurmerk voldoet krijgt een logo. Het logo is voorzien van een qr-code, zodat details over de veiligheid van het product, bijvoorbeeld hoelang het updates ontvangt en of die automatisch worden geïnstalleerd, zijn op te vragen. De standaarden waarop wordt getoetst zijn ontwikkeld door het National Institute of Standards and Technology (NIST).
De FCC zal toezicht op het programma houden, waarbij derde partijen de aanvragen van IoT-fabrikanten zullen beoordelen en keurmerken uitgeven. De tests waarmee een IoT-fabrikant kan aantonen dat zijn producten aan de standaarden voldoen worden door geaccrediteerde labs uitgevoerd.
Daarnaast zoekt de FCC ook nog publieke feedback om het keurmerk uit te breiden met een 'meldplicht' wanneer gebruikte software of firmware afkomstig is uit China of een ander land dat als nationale veiligheidsdreiging wordt gezien, of wanneer gegevens die het IoT-apparaat verzamelt naar servers in een dergelijk land gaan.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.