成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球首部物聯網安全法實施倒計時,三大“死角”導致合規難處罰更難

物聯網
今年9月,加利福尼亞州州長杰里·布朗(Jerry Brown)簽署了一項旨在規范IoT設備安全性的新法案,該法案將于2020年1月1日正式生效。在下文中,我們將探討加州物聯網法的留下的“安全死角”。

還有不到一個月的時間,全球首部物聯網安全法將在美國加利福尼亞州啟動實施。由于在技術標準的生命周期早期沒有充分考慮信息安全問題,以及產品技術和產業的高度碎片化,物聯網IoT安全問題顯得尤為棘手。對于全球物聯網產業和監管部門來說,加州物聯網安全法贏得了極大的關注度,但遺憾的是,該法律尚未實施就已經暴露出不少潛在問題。

[[285077]]

今年9月,加利福尼亞州州長杰里·布朗(Jerry Brown)簽署了一項旨在規范IoT設備安全性的新法案,該法案將于2020年1月1日正式生效。

加州物聯網安全法律的初衷是更好地解決“萬物互聯”給工作場所帶來的風險,但研讀該法規條文后,給筆者帶來的問題反而多于答案,但無論是經驗還是教訓,加州物聯網法對于物聯網安全專業人士來說,都值得花些時間了解。

首先,加州物聯網法中,對于“合理的安全功能”缺乏明確定義和指導,這使得相關企業和機構組織的合規工作變得很困難。

在下文中,我們將探討加州物聯網法的留下的“安全死角”:

加州物聯網安全法覆蓋設備范圍定義存疑

該法案將聯網設備定義為:“能夠直接或間接連接到互聯網并被分配了IP地址或藍牙地址的任何設備或其他物理對象”。對于安全團隊中試圖確定設備是否符合其公司安全策略的人,該定義可能會出現問題。聯網設備包括從計算機到恒溫器、復印機和員工個人健身追蹤器在內的所有設備。更重要的是,Gartner 預測聯網設備的數量將持續增長,到明年數量將高達204億個,而根據Juniper Research的預測,未來幾年物聯網設備數量年增長率高達140%,到2022年,聯網設備數量將接近500億。

毫無疑問,物聯網設備給全球企業帶來高安全風險正在不斷累積,同時數量和規模也在不斷膨脹,企業迫切需要更加明確不同設備所應給予的不同的安全關注優先級。(參考閱讀:提高物聯網安全和可見度的七種工具)

什么才是“合理的”物聯網安全功能?

根據新法律,將合理的安全性功能概述為“與設備的性質和功能相適應,同時與設備所收集、承載或傳輸的信息相適應,并旨在防止對設備及其中所包含的任何信息的未經授權的訪問、破壞、使用、修改或披露。”

此外,來自美國國家律師事務所BakerHostetler的Daniel Pepper 指出:

如果設備要在局域網外部進行身份驗證,則法律明確規定“合理的安全性”意味著設備應包含唯一的預編程密碼,或要求在授予用戶初始訪問權限之前采用新的身份驗證手段。這種要求超出了先前的FTC執法行動所提供的指導,該行動已認識到默認設置帶來的漏洞,給出“合理的”初始密碼管理指導建議。

換句話說,加州物聯網安全法對身份驗證和密碼管理提出了更高的要求。但是根據2016年2月加州司法部發布的《加州數據泄露報告》,該法案將CIS關鍵安全控制作為“合理”物網絡安全的“基礎”。然而,CIS 20并非專門針對物聯網設備,而且,某些CIS控件在物聯網設備上的應用沒有任何意義。

因此,2016年的報告和法規與即將實施的加州物聯網新法規的疊加,可能會導致企業產生困惑,例如企業不知道物聯網設備上的電子郵件和Web瀏覽器的安全防護到底應該怎么做?操作智能冰箱或其他智能設備是否需要安全意識和培訓計劃?等等。

違規認定和處罰難

正如前文所述,加州物聯網安全法最大的失誤是采用了并非針對物聯網設備的設備安全控制規范。對于任何擔心違規的公司而言,好消息是該法律禁止私人團體根據加利福尼亞州法律提起訴訟。相反,執法權被“專門”授予加利福尼亞州檢察長,市檢察官,縣法律顧問和地方檢察官。

此外,該法規的條文中甚至沒有具體說明現有的處罰類型,最高處罰,以及或檢方如何認定違法行為。總而言之,不僅對違規企業的處罰缺乏明確依據,甚至企業違規的認定都是一個問題。

正如我在開始時提到的那樣,加州物聯網安全法是第一部得以實施的物聯網安全法規,但絕不會是最后一部。隨著物聯網安全風險不斷累積,全球各地相關法規也將隨之出臺,而加州物聯網安全法的不足和缺陷,可以為后來者提供更多經驗和教訓。

責任編輯:趙寧寧 來源: IT經理網
相關推薦

2021-07-26 09:20:59

物聯網安全法規IOT

2021-09-06 10:13:22

物聯網安全設備

2012-12-28 13:50:00

2019-02-12 15:33:42

2019-12-19 17:03:16

物聯網安全數據

2021-07-09 10:31:04

數據安全

2022-10-21 15:42:21

倒計時鴻蒙

2014-03-21 13:46:45

2014-08-18 14:30:27

Android倒計時

2011-04-11 09:17:28

Ubuntu倒計時

2015-03-23 17:58:04

驗證碼倒計時并行

2017-07-20 16:21:52

UICountDownTidelay

2016-11-08 14:52:55

GMGC

2021-01-15 10:51:32

物聯網安全物聯網IOT

2023-12-26 11:01:36

2021-06-29 10:52:03

數據安全法風險治理安全風險

2020-09-24 09:17:47

物聯網安全技術

2022-10-19 14:23:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本久久综合网 | 精品国产乱码久久久久久a丨 | 日本成人片在线观看 | 亚洲五码在线 | 色综合av | 欧美精品一区二区三区蜜桃视频 | 草樱av| 国产精品久久午夜夜伦鲁鲁 | jizz中国日本 | 九热在线 | 国产欧美日韩精品一区二区三区 | 国产日韩久久 | 久久综合一区 | 免费看a| 久久综合一区 | 国产精品91视频 | 一级做a爰片性色毛片视频停止 | 精品伊人久久 | 国产成人jvid在线播放 | 亚洲精品三级 | 日韩中文一区二区三区 | 欧美综合久久久 | 一a级片 | 伊人二区 | 天天综合成人网 | 888久久久 | 亚洲综合大片69999 | 久久精品国产99国产 | 精品欧美一区二区在线观看 | 精品一区二区三区视频在线观看 | 成年人的视频免费观看 | 97精品国产97久久久久久免费 | 久久成人精品视频 | 成人精品国产一区二区4080 | 欧美日韩一区二区在线 | 国产精品一区久久久 | 久久久激情| 国产成人在线一区 | 欧美日韩综合 | 亚洲欧美中文日韩在线v日本 | 国产成人精品久久二区二区91 |