在线可信联盟:IoT安全与全球变暖一样 形势严峻需要共担责任

简介:

在线可信联盟(OTA)近日表示:物联网安全风险与全球变暖和气候变化问题一样严峻,但可以共担责任模式,通过多方合作解决。

单家公司或政府实体,是不可能解决物联网设备呈现的潜在安全威胁的。OTA在一份新报告中提出,IoT安全在于合作与责任共担。该OTA报告将联网设备安全与全球变暖问题相提并论。全球变暖问题不是一个人或单个国家能够改善整体情况的,必须集结全球多个利益相关者,共担责任,相互合作。

面对全球变暖危机,以多种“碳排放税”平衡环境改善成本的做法正在兴起。然而,IoT安全界至今尚无任何此类东西。

OTA总裁兼执行董事克莱格·斯皮兹勒称:“某些城市里,如果你不回收,就要为垃圾多交钱。如果你给别人发送垃圾邮件,你的邮箱账户可能被封,但IoT设备用户不用为可能影响到其他人的设备负责。”

OTA报告建议,包括零售商、开发者、汽车经销商、互联网服务提供商、决策者和消费者在内的多个团体,在推进和保护IoT设备安全与隐私方面,均大有可为。

特别是,零售商可以选择只销售重视用户隐私与安全的产品,就像有些零售商选择不售卖使用了不可再生森林材料的产品一样。斯皮兹勒看到了零售商销售更安全IoT设备的盈利潜力。

“更加安全的设备,可以增加汇报利润基线,提升网上评价。”

关于零售商和其他团体如何决定IoT设备相关隐私与安全,可以做的事有很多。2017年伊始,OTA更新了IoT信任框架,提供安全IoT设备开发和风险评估的指南。斯皮兹勒称,零售商可利用IoT信任框架,让厂商自行确认(通过法律签署)其采用和遵循的原则。

《消费者报告》最近宣称,将会在其评审过程中引入安全方面的考量。斯皮兹勒提到,《消费者报告》与OTA进行了商讨,也对IoT信任框架提供了建言。

增强消费者对更安全设备的需求与意识,以及对隐私的尊重,这是件好事情。

斯皮兹勒不认为IoT信任框架该被强制执行。但是,他指出,如果有人能证明已经采取了商业上合理的最佳实践,便可作为避免管制和集体诉讼的所谓“安全港”。

最后,消费者在助推IoT安全上有着很大的力量。OTA建议:消费者可以,也应该给设备打全补丁并保持更新。另外,消费者在购买任何新技术前,应审核设备厂商安全和隐私策略。如果没有安全策略,或者策略不全,OTA建议消费者另找别的设备或厂商。

本文转自d1net(转载)

目录
相关文章
|
5月前
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
106 0
|
11月前
|
传感器 存储 监控
IoT安全:让我们不要忘记的“事情”
IoT安全:让我们不要忘记的“事情”
|
供应链 安全 物联网
IoT 固件安全检测(FSS)最佳实践|学习笔记
快速学习 IoT 固件安全检测(FSS)最佳实践
561 0
IoT 固件安全检测(FSS)最佳实践|学习笔记
|
监控 安全 数据可视化
IoT 安全运营中心(SOC)最佳实践|学习笔记
快速学习 IoT 安全运营中心(SOC)最佳实践
397 0
IoT 安全运营中心(SOC)最佳实践|学习笔记
|
域名解析 安全 网络协议
阿里云 IoT 模组安全 SDK 集成范例
本文档介绍如何使用资源极低的 ESP32/8266 WiFi 模组进行前期开发联调与 BSP 无关的业务功能。方便开发人员快速上手。在基本业务功能端到端调试完毕之后再将标准的 C 语言程序移植到 cat1 或者 NBIoT 无线模组开发环境进行后续 BSP 的开发或者适配。
865 0
EMQ
|
存储 缓存 安全
灵活多样认证授权,零开发投入保障 IoT 安全
本文将通过对EMQX客户端认证与授权机制以及5.0版本中相关优化的详细解析,为读者展示EMQX进行物联网安全保障的原理机制,帮助大家更好地使用这一功能构建更加安全可靠的物联网平台与应用。
EMQ
233 0
灵活多样认证授权,零开发投入保障 IoT 安全
|
安全 算法 物联网
阿里云IoT安全斩获两项行业大奖
构建端到端的物联网安全
260 0
阿里云IoT安全斩获两项行业大奖
|
机器学习/深度学习 数据采集 物联网
智能家居暴露隐私?港中文等利用LSTM攻克IoT安全设定
今年 8 月份,香港中文大学张克环教授研究组在 arxiv 上公布了一篇文章,展示了他们组对于智能家居隐私性的研究。文章作者尝试使用 LSTM 模型对智能家居里的活跃设备进行预测。该预测可以使服务提供商(ISP)猜测用户正在家里使用什么类型的设备,从而有可能对拥有不同设备的用户有不同的商业推广手段。
168 0
智能家居暴露隐私?港中文等利用LSTM攻克IoT安全设定
|
安全 物联网 网络安全
保护您的IoT设备安全的5种方法
在你开始使用物联网设备之前,使用双重身份认证、设备更新和禁用通用即插即用功能(UPnP )等措施来保护你的物联网设备免受黑客攻击。
445 0
保护您的IoT设备安全的5种方法
|
安全 物联网 区块链
阿里云Link TEE,让IoT设备更安全!
Link TEE聚焦四大安全核心能力,为客户构建安全增强的服务。
918 0

热门文章

最新文章