智能家居中联网设备的可验证安全标准已经存在很长时间,但到目前为止还缺少测试规范(ETSI TS 103 701)。它现已由欧洲标准组织 ETSI(欧洲电信标准协会)发布。
作为联邦网络安全机构,联邦信息安全办公室 (BSI) 在最低安全标准 ETSI EN 303 645 和测试规范的制定中发挥了关键作用。BSI 总裁 Arne Schönbohm 表示:“欧洲是该领域的先驱。因此,我们为智能家居中的网络安全奠定了基础,这一点得到了跨国界的认可。”
该标准建议制造商从一开始就安全地开发物联网设备(安全设计),同时也是国际公认的测量参数,用于评估设备是否具有最低网络安全水平。该规范现在描述了如何根据安全标准的要求定义、构建和全面测试一致性。
每一个新设备都是潜在的危险
ETSI TS 103 701 确保物联网设备安全属性的测试结果具有可比性。这使具有物联网经验的人员能够获得适当的安全评估。制造商可以使用测试规范进行自测,也可以让测试中心对其产品进行评估。
“越来越多的人正在数字化和联网他们的家。然而,每一款支持互联网的新设备也为网络犯罪分子提供了新的攻击机会。这就是为什么 BSI 与制造商、测试机构和国际政府组织一起推动新测试标准的制定。对于德国和欧洲的消费者来说,这是另一个重要的里程碑,”Schönbohm 说。
测试规范还可以作为规划 IT 安全标签的基础。为此,BSI 将适时发布相关产品类别。然后制造商可以声明他们的产品符合标准,并从 BSI 申请相应的标签。IT 安全性正日益成为消费者的购买标准。IT 安全标签旨在提供有关消费者未来感兴趣的产品安全性的透明度。