【中国安防展览网 新闻】美国国会近通过了一项法案,目的是要求向美国政府出售的物联网设备必须满足某些安全标准。Ovum认为,这是一个很好的开端,使设备制造商们能够注意到安全性问题,并且潜在地制定了一个事实上的标准。
2016年10月发生在DNS服务提供商Dyn身上的分布式DDoS攻击,导致北美和部分欧洲地区的很大一部分互联网脱机了几个小时。这是利用物联网设备僵尸网络的重大DDoS攻击,造成数以千计的闭路电视摄像头和打印机感染了Mirai病毒,这充分显示了不安全的设备将会如何被网络*分子所利用。
在过去的两年时间里,我们还看到,发生在乌克兰的对关键基础设施的攻击(安全研究人员认为是由俄罗斯组织Sandworm发起的)造成了隆冬时节整个国家的电力供应中断。
Ovum基础设施解决方案分析师Rik Turner表示,这些事件表明,来自物联网的攻击风险越来越大,而且还涉及到对连网运行技术设备(也即工业物联网)的攻击。因此,美国的相关立法是一个很好的开端,这将强制要求物联网供应商和从业者在其设备和网络中构建安全性。
2017物联网安全改进法案(IoT-CIA)在近日被提交到了美国立法机构,旨在确保向联邦政府出售和部署物联网的设备制造商满足安全标准。其中还有一些条款规定,包括必须确保可修补性和避免默认密码等,所有这些都是一种积极的举动,应该会促使其他国家政府也进行思考并采取类似行动。
版权与免责声明:
凡本网注明“来源:智慧城市网”的所有作品,均为浙江兴旺宝明通网络有限公司-智慧城市网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智慧城市网”。违反上述声明者,本网将追究其相关法律责任。
本网转载并注明自其它来源(非智慧城市网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。
如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。