rek

Amerykanie wprowadzą etykiety z oceną bezpieczeństwa urządzeń podpinanych do sieci

Jakub "Jaqp" Dmuchowski
Cyber Trust Mark, bo taką nazwę będzie nosił nowy system, ma dać Amerykanom wgląd w to, czy podpięcie danego sprzętu do domowej sieci jest bezpieczne i jakie może nieść ze sobą ryzyko.

W początkowej fazie swojego istnienia Cyber Trust Mark ma dotyczyć przede wszystkim inteligentnych termostatów, sterowanego za pomocą aplikacji oświetlenia, elektronicznych niań i im pokrewnych urządzeń. Na ten moment po przyznanie odpowiedniej klasyfikacji w programie mogą zgłaszać się jedynie chętne firmy, jednak niewykluczone, że wraz z upływem czasu i rozwojem systemu Cyber Trust Mark stanie się obowiązkowy.

Cyber Trust Mark

Cyber Trust Mark jest odpowiedzią na rekordowy wzrost liczby urządzeń podpinanych do sieci, które w hurtowych ilościach trafiają pod strzechy. Amerykańscy regulatorzy słusznie zauważają, że sprzęt taki niesie ze sobą nie tylko korzyści, ale również zagrożenia dla prywatności (dla przypomnienia – niedawna historia o podsłuchujących… frytkownicach), o których to producenci nie wspominają zbyt chętnie, promując swoje produkty.

Zastępczyni doradcy ds. bezpieczeństwa narodowego USA ds. cyberbezpieczeństwa, Anne Neuberger, przekazała, że po cichu liczy na to, iż konsumenci przyklasną pomysłowi wprowadzenia Cyber Trust Mark na szerszą skalę i docenią działania regulatorów chcących w klarowny sposób przekazać, że korzystając ze sprzętu z dostępem do Internetu, wystawiamy się na ataki hakerskie. Oczywiście nie wszystkie z nich muszą zakończyć się kradzieżą danych, niemniej nawet takie sytuacje, jak „inteligentny” odkurzacz jeżdżący po domu i wykrzykujący rasistowskie obelgi w kierunku swoich właścicieli nie są już niczym nowym.

Jak już zostało napomknięte, i co dodatkowo podkreśliła Neuberger, początkowo klasyfikacji będą podlegały dobrowolnie zgłoszone do niej urządzenia wyposażone w kamery, dopiero później regulatorzy wezmą się za wszelkie inne przejawy inteligentnych sprzętów.

Wedle doniesień, amerykańscy politycy pragną uchwalić ustawę, na mocy której, poczynając od 2027 roku, organy i instytucje rządowe będą mogły kupować jedynie sprzęt z pozytywną oceną Cyber Trust Mark. Przepis ma zostać przyklepany jeszcze przed końcem kadencji Joe Bidena i posiada wsparcie ze strony obu dominujących w USA partii.

Jedna odpowiedź do “Amerykanie wprowadzą etykiety z oceną bezpieczeństwa urządzeń podpinanych do sieci”

  1. W zamyśle pomysł jest dobry. Co będzie w praktyce? Obawiam się, że pomimo tego, iż ostatnio amerykańscy zwolennicy tylnych furtek i dostępów dla służb dostali po d**ach, gdy Chińczycy zhakowali im sieci telefoniczne przez takie dostępy właśnie, jednym z warunków otrzymania certyfikatu „bezpieczeństwa” będzie dodanie tylnej furtki. Albo wystarczy spełnić wymagania na papierze, żeby dostać odpowiedni znaczek, a nikt nie będzie weryfikował czy wszystko jest poprawnie zaimplementowane.

Dodaj komentarz