De Amerikaanse toezichthouder FCC heeft een vrijwillig keurmerk voor de digitale veiligheid van Internet of Things (IoT)-apparaten gelanceerd (pdf). Het "U.S. Cyber Trust Mark" moet mensen helpen bij het maken van geïnformeerde aankoopbeslissingen, verschillen tussen aangeboden apparaten duidelijk maken en fabrikanten aansporen om de cybersecurity van hun producten te verbeteren, aldus de FCC.
IoT-apparatuur die aan de eisen van het keurmerk voldoet krijgt een logo. Het logo is voorzien van een qr-code, zodat details over de veiligheid van het product, bijvoorbeeld hoelang het updates ontvangt en of die automatisch worden geïnstalleerd, zijn op te vragen. De standaarden waarop wordt getoetst zijn ontwikkeld door het National Institute of Standards and Technology (NIST).
De FCC zal toezicht op het programma houden, waarbij derde partijen de aanvragen van IoT-fabrikanten zullen beoordelen en keurmerken uitgeven. De tests waarmee een IoT-fabrikant kan aantonen dat zijn producten aan de standaarden voldoen worden door geaccrediteerde labs uitgevoerd.
Daarnaast zoekt de FCC ook nog publieke feedback om het keurmerk uit te breiden met een 'meldplicht' wanneer gebruikte software of firmware afkomstig is uit China of een ander land dat als nationale veiligheidsdreiging wordt gezien, of wanneer gegevens die het IoT-apparaat verzamelt naar servers in een dergelijk land gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.