NIST วางโรดแมปเพื่อความปลอดภัยของ Internet of Things

NIST วางโรดแมปเพื่อความปลอดภัยของ Internet of Things

ในขณะที่ฝ่ายนิติบัญญัติแสวงหา “ตรารับรอง” สำหรับ Internet of Things สถาบันมาตรฐานและเทคโนโลยีแห่งชาติเพิ่งให้หน่วยงานรัฐบาลกลางและอุตสาหกรรมเอกชนจัดทำแผนงานที่ดีกว่าสำหรับข้อกังวลด้านความปลอดภัยทางไซเบอร์ของ IoT ในอนาคตในรายงานระหว่างหน่วยงานฉบับร่างฉบับวันที่ 14 กุมภาพันธ์เกี่ยวกับสถานะของมาตรฐานไซเบอร์ IoTNIST เตือนว่าหากไม่มีชุดข้อกำหนดด้านความปลอดภัยทางไซเบอร์ที่เป็นมาตรฐาน อุปกรณ์ IoT จำนวนมากตั้งแต่รถยนต์อัจฉริยะไปจนถึงเซ็นเซอร์ประหยัดพลังงานใน General Service Administration

 อาคารสำนักงานใหญ่ — อาจเสี่ยงต่อการถูกโจมตีทางไซเบอร์

ในขณะที่ Internet of Things แพร่หลายในอุปกรณ์อิเล็กทรอนิกส์สำหรับผู้บริโภคจำนวนมากในช่วงไม่กี่ปีที่ผ่านมา หน่วยงานเตือนว่าเมื่อเทคโนโลยีแพร่หลายมากขึ้น มันเปิดโอกาสให้ผู้ประสงค์ร้ายมีมากขึ้น

“คาดว่าจะมีการปฏิวัติมากขึ้นและแพร่หลายมากขึ้นในอนาคต อย่างไรก็ตาม การนำ IoT มาใช้ทำให้เกิดความเสี่ยงด้านความปลอดภัยทางไซเบอร์ซึ่งเป็นภัยคุกคามที่สำคัญต่อประเทศชาติ” NIST เขียนไว้ในรายงาน ข้อมูลเชิงลึกโดย GDIT: มีเทคโนโลยีหลักหลายอย่าง – ICAM, Mission Partner Environments (MPEs) และวิศวกรรมดิจิทัล – ที่เปิดใช้งาน JADC2 ในตอนที่ 3 ของซีรีส์ 3 ส่วนนี้ ผู้ดำเนินรายการ Tom Temin จะพูดคุยถึงวิธี

การที่วิศวกรรมดิจิทัลเป็นกุญแจสำคัญในการปรับปรุงเครือข่าย DoD ให้ทันสมัย

ที่ Capitol Hill Sen. Ed Markey (D-Mass.) และ Rep. Ted Lieu (D-Calif.) ได้สนับสนุนให้ฝ่ายนิติบัญญัติดำเนินการกับ Cyber ​​Shield Actซึ่งจะสร้างโปรแกรมการรับรองความปลอดภัยทางไซเบอร์โดยสมัครใจสำหรับอุปกรณ์ IoT

“ยุค IoT อาจถือเป็นยุค ‘อินเทอร์เน็ตแห่งภัยคุกคาม’ หากไม่มีการป้องกันความปลอดภัยทางไซเบอร์ที่เหมาะสม” มาร์คีย์กล่าวระหว่างวิดีโอที่บันทึกไว้ล่วงหน้าซึ่งเผยแพร่ในระหว่างการประชุมสุดยอดฤดูหนาวของสถาบันเทคโนโลยีโครงสร้างพื้นฐานที่สำคัญเมื่อวันที่ 29 มกราคม

ในปี 2560 บริษัทวิจัย Gartner  ประเมินว่ามีอุปกรณ์ IoT มากกว่า 8.4 พันล้านเครื่องที่ใช้งานอยู่ คาดว่าอุปกรณ์มากกว่า 2 หมื่นล้านเครื่องจะออนไลน์ภายในปี 2563

หากผ่านกฎหมาย Cyber ​​Shield Act จะจัดตั้งคณะกรรมการที่ปรึกษาของผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จากกลุ่มผู้สนับสนุนสถาบันการศึกษา อุตสาหกรรม และผู้บริโภค เพื่อสร้างเกณฑ์มาตรฐานความปลอดภัยทางไซเบอร์สำหรับอุปกรณ์ IoT

กระทรวงพาณิชย์จะแต่งตั้งสมาชิกของคณะกรรมการที่ปรึกษา และผู้ตรวจการกระทรวงพาณิชย์จะกำกับดูแลหน่วยงานกำกับดูแล

ภายใต้กฎหมาย ผู้ผลิตอุปกรณ์จะส่งผลิตภัณฑ์ของตนเพื่อรับการประเมินโดยสมัครใจ ผลิตภัณฑ์ที่ตรงตามมาตรฐานความปลอดภัยทางไซเบอร์ของคณะกรรมการที่ปรึกษาจะมีโลโก้โล่ทางไซเบอร์ ระบบนี้ได้รับการเปรียบเทียบกับโปรแกรม Energy Star ที่พัฒนาโดยหน่วยงานคุ้มครองสิ่งแวดล้อมเมื่อกว่า 20 ปีที่แล้ว

“เราใส่ข้อมูลลงไปเพื่อให้มีความเข้าใจเกี่ยวกับระดับความปลอดภัยที่อุปกรณ์เหล่านี้มีอยู่” Markey กล่าว

ในระหว่างการอภิปรายกลุ่มความปลอดภัยทางไซเบอร์ของ Brookings Institution เมื่อวันที่ 14 กุมภาพันธ์ Tom Wheeler อดีตประธาน Federal Communication Commission กล่าวว่า FCC อาจมีบทบาทในการรับรองแนวทางปฏิบัติที่ดีที่สุดในโลกไซเบอร์ในสักวันหนึ่ง เช่นเดียวกับที่ FCC ตรวจสอบผลิตภัณฑ์ทั้งหมดที่ปล่อยคลื่นความถี่วิทยุในปัจจุบัน

credit : ยูฟ่าสล็อต / สล็อตเว็บตรง