網路議題

美國政府推出「網路信任標章」,期待已久的物聯網安全標記計畫正式上線

美國政府推出網路信任標章,開展期待已久的物聯網安全標記計畫 Carly Page | 8 小時前背景拜登政府正式推出了期待已久的物聯網(IoT)安全標記計畫,旨在保護美國民眾免受與網際網路存取裝置相關的多樣化安全風險。該計畫正式名為「美國網路信任標章」,旨在幫助美國民眾確保他們購買的網際網路存取裝置包 .... (往下繼續閱讀)

分享到 Facebook 分享到 Line 分享到 Twitter

文章目錄

美國政府推出「網路信任標章」,期待已久的物聯網安全標記計畫正式上線

美國政府推出網路信任標章,開展期待已久的物聯網安全標記計畫

Carly Page | 8 小時前

背景

拜登政府正式推出了期待已久的物聯網(IoT)安全標記計畫,旨在保護美國民眾免受與網際網路存取裝置相關的多樣化安全風險。該計畫正式名為「美國網路信任標章」,旨在幫助美國民眾確保他們購買的網際網路存取裝置包含強大的網路安全保護,以防止遭受網路攻擊的風險。

物聯網安全的挑戰

物聯網是一個涵蓋健身追蹤器、路由器、嬰兒監視器和智慧冰箱等各種裝置的術語,長久以來一直被認為是一個脆弱的網路安全環節。許多裝置以容易猜測的預設密碼出貨,並缺乏定期的安全更新,這使得消費者面臨被駭客入侵的風險。

美國政府的行動

拜登政府表示其這項自願性的「能源之星」影響力標籤系統將透過確保網際網路存取裝置的安全認證,提高物聯網安全的標準,從而幫助美國民眾做出明智的購買決策。美國網路信任標章將採用獨特的標誌形式,出現在符合既定網路安全標準的產品上。這些標準由國家標準與技術研究所(NIST)制定,例如要求裝置使用獨特而強大的預設密碼,保護儲存和傳輸的資料,提供定期的安全更新以及具備事件檢測能力等。具體的標準列表尚未最終確保。

網路註冊及標準更新

白宮表示 NIST 將立即開始制定「高風險」消費級路由器的網路安全標準,這些裝置經常成為攻擊者盜取密碼和建立用於發起分布式阻斷服務攻擊的僵屍網的目標。這項工作將於 2023 年底完成,以便該計畫在 2024 年推出時涵蓋這些裝置。白宮向記者表示網路信任標章還將包含一個 QR 碼,該碼將存取到一個國家註冊的認證裝置,並提供最新的安全資訊,如軟體更新政策、資料加密標準和漏洞修復方法。一位高級政府官員表示:“我們知道不希望建立一個說這個產品經過認證並保護安全的標籤,之後就永遠保持安全。該 QR 碼將向您提供有關持續遵守網路安全標準的最新訊息。”白宮表示美國零售商也將被鼓勵在商店和網上優先推廣標記的產品,已經有許多大型科技公司加入了這一倡議,包括亞馬遜和百思買。其他已同意自願性標記計畫的知名科技公司還包括思科、Google、LG、高通和三星。

擴充套件至其他裝置

雖然該計畫最初將專注於高風險消費者裝置,但美國能源部於週二宣布,正在與行業合作夥伴合作,制定智慧電表和變壓器的網路安全標準要求。

評論與建議

對於當前處於物聯網時代的我們來說網路安全是一個重要且不可忽視的問題。隨著越來越多的裝置存取到網際網路,消費者的個人隱私和資料安全面臨著威脅。拜登政府推出的美國網路信任標章計畫是一個重要的舉措,它為消費者提供了更多的選擇權和購買信心。

然而這項計畫當前的自願性質可能約束了它的效果。對於那些不參與標記計畫的廠商和裝置,消費者在選擇時可能仍然面臨困惑和風險。因此有必要加固法律法規,強制要求所有物聯網裝置符合一定的安全標準,以確保消費者的利益和資料安全。

此外隨著物聯網技術的迅速發展,網路安全標準也應該及時演進。政府、業界和研究機構應該保持密切合作,不斷提高網路安全標準,以應對新興的網路攻擊和安全風險。

對於消費者而言,購買時應仔細檢視產品上的網路信任標章,確保選購的裝置符合相應的安全標準。同時也應增強自我保護意識,使用強大的密碼、定期更新軟體、避免存取不受信任的公共網路等,以保障個人隱私和資料安全。

IoTsecurity-美國政府,網路信任標章,物聯網安全標記計畫,上線
程宇肖

程宇肖

Reporter

大家好!我是程宇肖,我對於科技的發展和應用有著濃厚的興趣,並致力於將最新的科技趨勢和創新帶給大家。科技領域的變化速度驚人,每天都有令人興奮的新發現和突破。作為一名部落格作者,我將帶領大家深入探索科技的奧秘和應用的無限可能。