新加坡扩大了网络安全标签计划,将智能灯、智能门锁、智能打印机和IP摄像头等所有消费物联网(IoT)设备纳入其中。该计划最初只适用于Wi-Fi路由器和智能家居集线器,根据设备的网络安全功能级别对设备进行分级。
https://www.zdnet.com/article/singapore-to-introduction-security-label-for-smart-home-devices/“target=”\u blank“>网络安全标签计划于去年10月首次推出,作为政府加强物联网安全工作的一部分,加强网络卫生,更好地维护国家网络空间。然后,只有Wi-Fi路由器和智能家居集线器被纳入该计划,因为这些设备的使用范围更广,如果出现安全漏洞,会对用户产生影响。
虽然是自愿的,但标签计划旨在激励制造商开发更安全的产品,新加坡网络安全局(CSA)曾表示,除了设计这样的设备以优化功能和成本之外,还需要进一步改进。消费者还可以识别出具有更好网络安全功能的产品。
该计划根据星号的数量将智能设备分为四个级别,每个级别表示产品经过的额外测试和评估级别。例如,级别1表示产品已满足基本安全要求,如确保唯一的默认密码和提供软件更新,虽然四级产品已经通过了认可的第三方测试实验室的结构化渗透测试,并达到了三级要求。
CSA周四表示,它已经将标签计划扩展到包括“所有类别”的消费物联网设备。它补充说,这将为消费者提供内置在这些设备中的安全级别的信息——这是制造商不容易获得的信息。
政府机构指出,物联网设备预计将在未来几年得到更多采用。CSA表示,由于上市时间短、淘汰速度快,许多此类消费品的设计都是为了优化功能和成本而非安全性。”因此,许多设备的网络安全条款很差,几乎没有内置安全功能,“它说,并补充说这会给用户带来安全风险,而这些用户隐私和数据可能受到损害。
受到损害的物联网设备也可能被用来形成僵尸网络,从中可以发起分布式拒绝服务(DDoS)攻击,以关闭在线服务,政府机构说。它指向https://www.zdnet.com/article/mirai-botnet-adds-three-new-attacks-to-target-iot-devices/“target=”\u blank“>Mirai僵尸网络在2016年的攻击,该攻击是通过物联网设备(如家庭路由器和IP摄像头)实施的。
推动制造商采用网络安全标签方案,CSA表示,该项目的申请费将在10月6日前免除。
尽管这一举措仍然是自愿的,但Wi-Fi家庭路由器制造商很快就必须满足强制性的安全要求,才能在新加坡销售他们的设备。这将包括独特的登录凭证和默认的安全补丁自动下载https://www.zdnet.com/article/singapore-tightens-security-requirements-for-new-home-routers/“target=”\u blank“>授权于去年10月首次宣布,旨在增强家庭路由器的安全性,因为这些路由器是恶意黑客攻击家庭网络的热门目标。根据Infocomm Media Development Authority(IMDA)的住宅网关技术规范,符合这些要求的Wi-Fi家庭路由器将符合网络安全标签计划的第一级要求。
IMDA先前批准的家庭路由器将被允许在10月12日之前继续销售今年。