據(jù)IMC報道,世界經(jīng)濟論壇的互聯(lián)世界委員會已經(jīng)動員了一個由商業(yè)領袖、政府官員和技術專家組成的多利益相關方聯(lián)盟,就物聯(lián)網(wǎng)的基線安全保護達成共識。
考慮到行業(yè)、消費者、白帽黑客和政府的利益,利益相關方就面向消費者的物聯(lián)網(wǎng)設備的五項安全要求達成了一致,這是首次達成此類國際共識。
世界經(jīng)濟論壇城市轉(zhuǎn)型負責人杰夫•梅里特(Jeff Merritt)說:“當我們尋求新技術來幫助應對從氣候變化到快速城市化等緊迫的全球挑戰(zhàn)時,我們必須確保這一進展不會以個人安全和隱私為代價。該聲明是朝著更安全的數(shù)字未來邁出的重要一步,證明了多利益主體協(xié)作在促進負責任的技術開發(fā)和使用方面的關鍵作用。”
網(wǎng)絡安全技術協(xié)議、消費者國際和 I Am the Cavalry ,代表全球 400 多個成員組織,根據(jù)研究和對話制定了一份聲明,該聲明已得到 100 多家組織和主要科技公司的認可,包括微軟和 NTT。該聲明呼吁設備制造商和供應商立即采取行動。
微軟首席安全策略師Rob Spiger表示:“微軟很高興能夠支持這項努力,以提高整個行業(yè)的意識并推進最佳實踐,并鼓勵利益相關方團體之間的合作,以提高消費產(chǎn)品的安全性,包括它們所基于的服務和平臺。”
國際消費者協(xié)會總干事 Helena Leurent 補充說:“消費者家中的連網(wǎng)設備越來越多,但許多設備的安全性很差,缺乏基本的保護。消費者面臨嚴重的風險,甚至可能沒有意識到??吹饺藗冎С忠豁椩缭撨M行的變革,令人鼓舞。各地的消費者權益倡導者都期待看到強有力標準的積極采用和執(zhí)行。”
這五項安全要求是:
不能有通用默認密碼
必須保持軟件更新
必須有安全的通信
必須確保個人數(shù)據(jù)安全
必須實施漏洞披露政策
Okta網(wǎng)絡安全副總裁白帽黑客馬克•羅杰斯(Marc Rogers)表示:“通過認可這五項關鍵職責,已簽署協(xié)議的組織正在發(fā)出一個關于最低可接受標準的明確信息。”“更重要的是,它設定了一個基準,我希望能夠統(tǒng)一行業(yè)方法,從而為全球所有消費者帶來更好的安全性。”
NTT集團執(zhí)行副總裁沙希德•艾哈邁德(Shahid Ahmed)補充說:“建立一個安全可信的互聯(lián)世界對我們所有人都很重要。NTT很高興能夠參與這一行業(yè)、消費者團體和政府之間的全球合作,以這五項規(guī)定為起點,加速物聯(lián)網(wǎng)的更好安全措施。”
網(wǎng)絡安全技術協(xié)議秘書處負責人Annalaura Gallo表示:“網(wǎng)絡安全技術協(xié)議很榮幸能夠加入消費者權益倡導者和安全活動家的行列,這將有助于保護下一代互聯(lián)消費產(chǎn)品的安全。連網(wǎng)設備可以給消費者帶來難以置信的好處,但它們也帶來了新的網(wǎng)絡風險。我們支持這些設備的五個關鍵安全基線要求,希望它們能夠被全球政府和企業(yè)更廣泛地推廣和采用。”
IAR Systems及其子公司Secure Thingz宣布積極支持該聲明。
Secure Thingz首席執(zhí)行官海頓•波維(Haydn Povey)表示:“世界經(jīng)濟論壇的努力以及不斷提高的國家和國際標準都非常受歡迎”。“從Secure Thingz的角度來看,我們非常支持提高所有連網(wǎng)設備的安全性。只有將這些要求提升到財富500強公司的董事會層面,我們才能看到購買習慣和系統(tǒng)授權的變化,從而釋放互聯(lián)世界的根本好處。”
來源:物聯(lián)之家網(wǎng)