在智能新時(shí)代,現(xiàn)實(shí)數(shù)據(jù)不斷涌入網(wǎng)絡(luò)世界,給人們帶來(lái)了極大的便利,但隨之而生的網(wǎng)絡(luò)攻擊問(wèn)題也不可忽視。2017年物聯(lián)網(wǎng)攻擊事件與2016年相比,數(shù)量上漲600%;2018年針對(duì)物聯(lián)網(wǎng)產(chǎn)品的攻擊數(shù)量與2017年相比增長(zhǎng)217.5%。面對(duì)日益嚴(yán)重的物聯(lián)網(wǎng)安全問(wèn)題,政府與標(biāo)準(zhǔn)組織也在不斷研究和出臺(tái)相關(guān)的法律法規(guī),從威脅預(yù)警到安全治理,形成全面的監(jiān)管體系。為了加強(qiáng)消費(fèi)者隱私權(quán)和數(shù)據(jù)安全保護(hù),美國(guó)出臺(tái)了第一個(gè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法—美國(guó)加利福尼亞州(簡(jiǎn)稱 “加州”)互聯(lián)設(shè)備信息隱私保護(hù)法案,該法案要求物聯(lián)網(wǎng)設(shè)備必須具備一定的安全防護(hù)能力。
美國(guó)加州互聯(lián)設(shè)備信息隱私保護(hù)法
SB-327 Information Privacy: Connected devices
AB-1906 Information Privacy: Connected devices
▲發(fā)布&生效:2018年9月28日,美國(guó)加州州長(zhǎng)批準(zhǔn)了針對(duì)一般電子設(shè)備的《互聯(lián)設(shè)備信息隱私保護(hù)法案》,該法案將于2020年1月1日起實(shí)施生效。
▲規(guī)范的范圍和對(duì)象:在加州銷售或者提供的互聯(lián)設(shè)備及設(shè)備的制造商?;ヂ?lián)設(shè)備是指能夠直接或間接連接到網(wǎng)絡(luò)的電子設(shè)備。
▲要求:法案要求設(shè)備應(yīng)對(duì)設(shè)備以及存儲(chǔ)在設(shè)備的信息進(jìn)行有效保護(hù),防止未授權(quán)控制/竊取,篡改和泄漏。對(duì)可實(shí)現(xiàn)公網(wǎng)訪問(wèn)的設(shè)備必須默認(rèn)口令唯一化或經(jīng)歷安全初始化。
我們提供的測(cè)試和認(rèn)證服務(wù)
–美國(guó)加州法案測(cè)試服務(wù)
–IoT產(chǎn)品網(wǎng)絡(luò)安全測(cè)試
–ETSI TS 103 645 測(cè)試
–漏洞掃描和滲透測(cè)試
–應(yīng)用程序評(píng)估
適用產(chǎn)品類別
包括但不限于:
–智能家居/家電產(chǎn)品
–智能可穿戴設(shè)備
–網(wǎng)絡(luò)設(shè)備與消費(fèi)類電子產(chǎn)品
–暖通空調(diào)制冷設(shè)備
–消費(fèi)電子類機(jī)器人
–智慧城市類產(chǎn)品
–監(jiān)控類設(shè)備
–其他聯(lián)網(wǎng)產(chǎn)品
相關(guān)服務(wù)
TüV南德意志集團(tuán)提供以下相關(guān)服務(wù):
▲數(shù)據(jù)保護(hù):
數(shù)據(jù)保護(hù)法規(guī)培訓(xùn)
數(shù)據(jù)保護(hù)咨詢服務(wù)
數(shù)據(jù)保護(hù)合規(guī)評(píng)估
▲商業(yè)交易安全:
PCI DSS
PCI PA-DSS
ASV-授權(quán)掃描服務(wù)商(商家門戶)網(wǎng)站合規(guī)
S@ferShopping
▲行業(yè)安全:
工業(yè)信息網(wǎng)絡(luò)安全I(xiàn)EC62443
智能化成熟指數(shù)評(píng)估