據IMC報道,世界經濟論壇的互聯世界委員會已經動員了一個由商業領袖、政府官員和技術專家組成的多利益相關方聯盟,就物聯網的基線安全保護達成共識。
考慮到行業、消費者、白帽黑客和政府的利益,利益相關方就面向消費者的物聯網設備的五項安全要求達成了一致,這是首次達成此類國際共識。
世界經濟論壇城市轉型負責人杰夫•梅里特(Jeff Merritt)說:“當我們尋求新技術來幫助應對從氣候變化到快速城市化等緊迫的全球挑戰時,我們必須確保這一進展不會以個人安全和隱私為代價。該聲明是朝著更安全的數字未來邁出的重要一步,證明了多利益主體協作在促進負責任的技術開發和使用方面的關鍵作用。”
網絡安全技術協議、消費者國際和 I Am the Cavalry ,代表全球 400 多個成員組織,根據研究和對話制定了一份聲明,該聲明已得到 100 多家組織和主要科技公司的認可,包括微軟和 NTT。該聲明呼吁設備制造商和供應商立即采取行動。
微軟首席安全策略師Rob Spiger表示:“微軟很高興能夠支持這項努力,以提高整個行業的意識并推進最佳實踐,并鼓勵利益相關方團體之間的合作,以提高消費產品的安全性,包括它們所基于的服務和平臺。”
國際消費者協會總干事 Helena Leurent 補充說:“消費者家中的連網設備越來越多,但許多設備的安全性很差,缺乏基本的保護。消費者面臨嚴重的風險,甚至可能沒有意識到。看到人們支持一項早該進行的變革,令人鼓舞。各地的消費者權益倡導者都期待看到強有力標準的積極采用和執行。”
這五項安全要求是:
不能有通用默認密碼
必須保持軟件更新
必須有安全的通信
必須確保個人數據安全
必須實施漏洞披露政策
Okta網絡安全副總裁白帽黑客馬克•羅杰斯(Marc Rogers)表示:“通過認可這五項關鍵職責,已簽署協議的組織正在發出一個關于最低可接受標準的明確信息。”“更重要的是,它設定了一個基準,我希望能夠統一行業方法,從而為全球所有消費者帶來更好的安全性。”
NTT集團執行副總裁沙希德•艾哈邁德(Shahid Ahmed)補充說:“建立一個安全可信的互聯世界對我們所有人都很重要。NTT很高興能夠參與這一行業、消費者團體和政府之間的全球合作,以這五項規定為起點,加速物聯網的更好安全措施。”
網絡安全技術協議秘書處負責人Annalaura Gallo表示:“網絡安全技術協議很榮幸能夠加入消費者權益倡導者和安全活動家的行列,這將有助于保護下一代互聯消費產品的安全。連網設備可以給消費者帶來難以置信的好處,但它們也帶來了新的網絡風險。我們支持這些設備的五個關鍵安全基線要求,希望它們能夠被全球政府和企業更廣泛地推廣和采用。”
IAR Systems及其子公司Secure Thingz宣布積極支持該聲明。
Secure Thingz首席執行官海頓•波維(Haydn Povey)表示:“世界經濟論壇的努力以及不斷提高的國家和國際標準都非常受歡迎”。“從Secure Thingz的角度來看,我們非常支持提高所有連網設備的安全性。只有將這些要求提升到財富500強公司的董事會層面,我們才能看到購買習慣和系統授權的變化,從而釋放互聯世界的根本好處。”
來源:物聯之家網