跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

ETSI發布第一個全球適用的消費者《IoT安全標準》

ETSI網路安全技術委員會(The European Telecommunications Standards Institute Technical Committee on Cybersecurity,TC CYBER)近期發布物聯網網路安全標準(ETSI TS 103 645),以建立網際網路的消費者產品安全基準,並為未來的物聯網認證機制奠定基礎。

鑒於家中越來越多設備連接網路,線上交易與服務平臺擁有許多消費者的個人資料,尤其過去傳統上不需仰賴網路的產品、服務等,現在也建構於網路服務之上,物聯網的安全性日益受到關注。因此,構思如何針對這些產品與服務建構相關的機制與規範,以防止網路攻擊及避免消費者的隱私受到威脅,成為亟待解決的問題。

ETSI的新規範(TS 103 645)解決上述問題,並訂定連網設備及其相關服務包括監視器、煙霧感測器、智慧攝影機、穿戴式健康裝置、連接家中的警報系統或智慧居家助理等安全性之規定。

此外,TS 103 645網路安全標準要求使用者放棄使用通用密碼(Universal Default Passwords),因其本身為許多安全問題的根源,也要求遵循漏洞揭露政策(Vulnerability Disclosure Policy),以便資安人員精確了解其網路安全問題。鑒於物聯網設備與服務處理、儲存大量的個人資料,該規範有助於確保這些設備和服務符合一般資料保護規範(General Data Protection Regulation,GDPR)。

TOP