歐盟將製定新物聯網安全規定
歐盟委員會宣佈將製定新物聯網設備安全規範。新規是歐盟電信法改革計畫的一部分。曾有警告稱,很多物聯網設備的安全防護不足,甚至沒有安全防護。因此,歐盟提出這一提案,計畫通過更嚴厲的監管規範解决安全問題。
歐洲動態網站(Euractive)凱瑟琳·斯度普稱,歐盟委員會鼓勵企業為經過準予的、安全的物聯網設備建立標記系統。歐盟立法機構希望通過製定法規,強制企業遵守安全標準,通過多管齊下的認證流程確保物聯網隱私安全,消除安全威脅。
最近一次威脅是所謂的“Mirai”强大惡意軟件使全球的物理網設備感染。網路安全情報公司Flashpoint發佈的分析報告認為,現時主要的問題是即使物聯網設備用戶更改默認證書,仍可通過互聯網侵入設備。Flashpoint發言人稱,這類設備的問題是用戶無法自行更改密碼。密碼是寫死在固件中的,現時還沒有解除密碼工具,荧幕上甚至看不到這些證書。這也是各種聯網設備的問題,用戶仍使用默認設置的用戶名和密碼,使其容易成為網絡威脅的目標。歐洲數字經濟專員岡瑟·厄廷格辦公室副主任蒂博·克萊納稱,僅關注一個物聯網部件是不够的,需要從整個網絡、雲來著眼,需要建立政府框架取得認證。
- 上壹篇:波蘭分配800MHz和2600MHz頻段頻譜
- 下壹篇:哥倫比亞–認證新要求