物聯網網絡安全10大隱患,各國立法應對
小至空調熱水器,大至水源監測、遠程醫療,汽車控制,物聯網正在改善我們的生活,但也引發了不少安全隱私問題。
外國黑客團隊曾演示過,在1.6秒內破解特斯拉汽車的安全系統,打開車門,輕松偷走車子。而他們破解所使用的設備僅用了600美元,就偷走了6萬美元的特斯拉新車,而且過程毫無痕跡。
外國媒體“Threat Post” 的相關工作人員曾發布過一篇2019年發生的十大物聯網安全隱患事件。
1.酒店攝像頭偷拍
2.臭名昭著的Mirai物聯網僵尸網絡
3.Smart Deadbolts智能門鎖漏洞
4.流行的物聯網設備中發現隱私漏洞
5.亞馬遜的Ring存在隱私問題
6.惡意軟件攻擊數以千計的物聯網設備
7.物聯網智能手表安全問題持續告警
8.兒童智能玩具并不安全
9.智能音箱存在監聽
10.200萬個物聯網設備有嚴重漏洞
除此之外,數十萬家用攝像頭遭破解,用戶數據被廉價出售。
看到這些數據我們不禁后怕,享受高科技成果的同時,網絡安全問題卻如此嚴重,為此各國也出臺發各種法規來應對:
我國:
《憲法》第四十條規定:“中華人民共和國公民的通信自由和通信秘密受法律的保護。除因國家安全或者追查刑事犯罪的需要,由公安機關或者檢察機關依照法律規定的程序對通信進行檢查外,任何組織或者個人不得以任何理由侵犯公民的通信自由和通信秘密。”
除《憲法》外,《中華人民共和國國家安全法》,《中華人民共和國國家秘密保護法》,《中華人民共和國電子簽名法》和《著作權法》等法律也均涉及網絡空間安全問題。 此外,在刑法領域,《中華人民共和國刑法》還規定了五種網絡犯罪類型,并將信息安全問題納入刑法保護范圍。
目前我國物聯網立法仍不存不足,法規分散,還沒有一部專門針對物聯網的法律。我國目前正積極推進物聯網信息安全立法。
日本:
2018-2019底對《電氣通信事業法》不斷修正,于2020年4月要求物聯網終端設備須具有防非法登錄功能,可切斷控制,更改初始id密碼,且只有滿足標準、獲得認定的設備才能在日本上市。
芬蘭
芬蘭國家網絡安全中心(NCSC-FI)與私營公司建立了合作關系,從而為物聯網創建網絡安全標簽,以便消費者知道購買了什么安全級別的產品設備。
英國
英國發布了《消費者物聯網安全業務守則》然而力度還不大,為確保物聯網產品有更強的安全性,目前正在更行公眾咨詢。
新加坡
新加坡網絡安全局提出了網絡安全標簽計劃(CLS)與芬蘭的做法有異曲同工之處,而且為了鼓勵物聯網產品制造商申請標簽,還免除了一年的CLS安全標簽申請費。
美國
2020年初,美國加州立法委員會頒布的《加利福尼亞州的物聯網網絡安全法案》要求,所有連接設備要具有“合理安全功能”未經授權不得訪問,美國上周頒布了《物聯網網絡安全改進法案》國家標準與技術研究所(NIST)將負責為聯邦政府制定物聯網標準,要求要每五年更新一次物聯網安全標準、指南、政策。