v
美國聯邦通信委員會(FCC)已批準為聯網的“智能設備”,即消費物聯網(IoT)產品創建自愿性標簽的方案。當智能聯網設備滿足由美國國家標準與技術研究院(NIST)制定的嚴格的網絡安全要求時,將被允許在產品上使用“美國網絡信任標志 U.S Cyber Trust Mark”。這種自愿性標簽方案類似于目前應用于節能電器的“能源之星”標簽方案。
據美國聯邦通信委員會稱,推出“網絡信任標簽方案” 的目的旨在幫助消費者在購買互聯網設備時可以基于足夠明確的信息做出購買選擇,同時也對那些滿足更高網絡安全標準的制造商提供激勵。
網絡信任標簽方案的框架要點和規則包括:
(1)標簽將附有二維碼,消費者可以通過掃描二維碼了解產品的安全細節,例如產品的保障支持期限,以及軟件補丁和安全更新是否自動進行。
(2)該標簽方案依賴于FCC和認可的管理機構之間的合作,由FCC提供監督,由認可的第三方標簽管理機構負責管理包括評估產品應用,授權使用標簽和對消費者進行培訓等事務。
(3)產品符合性測試將由認可的實驗室進行。
(4)適合申請網絡信任標簽的產品包括: 家庭安全攝像頭、聲控購物設備、聯網設備、健身追蹤器、車庫開門器和嬰兒監視器等。
市場上多數基于無線網絡通訊的消費物聯網產品都由基于不同技術的各種設備組成,這些設備各有自身的一套網絡安全挑戰。
據第三方估計,僅在2021年的上半年,針對物聯網設備的攻擊就超過15億次。其他機構估計,到2030年,將有超過250億個連接的物聯網設備投入使用。