在智能新時代,現(xiàn)實(shí)數(shù)據(jù)不斷涌入網(wǎng)絡(luò)世界,給人們帶來了極大的便利,但隨之而生的網(wǎng)絡(luò)攻擊問題也不可忽視。2017年物聯(lián)網(wǎng)攻擊事件與2016年相比,數(shù)量上漲600%;2018年針對物聯(lián)網(wǎng)產(chǎn)品的攻擊數(shù)量與2017年相比增長217.5%。面對日益嚴(yán)重的物聯(lián)網(wǎng)安全問題,政府與標(biāo)準(zhǔn)組織也在不斷研究和出臺相關(guān)的法律法規(guī),從威脅預(yù)警到安全治理,形成全面的監(jiān)管體系。為了加強(qiáng)消費(fèi)者隱私權(quán)和數(shù)據(jù)安全保護(hù),美國出臺了第一個物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法—美國加利福尼亞州(簡稱 “加州”)互聯(lián)設(shè)備信息隱私保護(hù)法案,該法案要求物聯(lián)網(wǎng)設(shè)備必須具備一定的安全防護(hù)能力。
美國加州互聯(lián)設(shè)備信息隱私保護(hù)法
SB-327 Information Privacy: Connected devices
AB-1906 Information Privacy: Connected devices
▲發(fā)布&生效:2018年9月28日,美國加州州長批準(zhǔn)了針對一般電子設(shè)備的《互聯(lián)設(shè)備信息隱私保護(hù)法案》,該法案將于2020年1月1日起實(shí)施生效。
▲規(guī)范的范圍和對象:在加州銷售或者提供的互聯(lián)設(shè)備及設(shè)備的制造商。互聯(lián)設(shè)備是指能夠直接或間接連接到網(wǎng)絡(luò)的電子設(shè)備。
▲要求:法案要求設(shè)備應(yīng)對設(shè)備以及存儲在設(shè)備的信息進(jìn)行有效保護(hù),防止未授權(quán)控制/竊取,篡改和泄漏。對可實(shí)現(xiàn)公網(wǎng)訪問的設(shè)備必須默認(rèn)口令唯一化或經(jīng)歷安全初始化。
我們提供的測試和認(rèn)證服務(wù)
–美國加州法案測試服務(wù)
–IoT產(chǎn)品網(wǎng)絡(luò)安全測試
–ETSI TS 103 645 測試
–漏洞掃描和滲透測試
–應(yīng)用程序評估
適用產(chǎn)品類別
包括但不限于:
–智能家居/家電產(chǎn)品
–智能可穿戴設(shè)備
–網(wǎng)絡(luò)設(shè)備與消費(fèi)類電子產(chǎn)品
–暖通空調(diào)制冷設(shè)備
–消費(fèi)電子類機(jī)器人
–智慧城市類產(chǎn)品
–監(jiān)控類設(shè)備
–其他聯(lián)網(wǎng)產(chǎn)品
相關(guān)服務(wù)
TüV南德意志集團(tuán)提供以下相關(guān)服務(wù):
▲數(shù)據(jù)保護(hù):
數(shù)據(jù)保護(hù)法規(guī)培訓(xùn)
數(shù)據(jù)保護(hù)咨詢服務(wù)
數(shù)據(jù)保護(hù)合規(guī)評估
▲商業(yè)交易安全:
PCI DSS
PCI PA-DSS
ASV-授權(quán)掃描服務(wù)商(商家門戶)網(wǎng)站合規(guī)
S@ferShopping
▲行業(yè)安全:
工業(yè)信息網(wǎng)絡(luò)安全I(xiàn)EC62443
智能化成熟指數(shù)評估