联邦通信委员会推出网络安全可信标志计划
重点内容
联邦通信委员会FCC批准了自愿的美国网络可信标志计划,以确保互联网设备的安全标准合规性。IoT设备厂商需通过第三方实验室的合规测试,并提供详细的设备信息。FCC与其他机构合作,希望国际上对该标签进行认可,确保网络安全。随着针对消费者物联网设备的网络安全漏洞日益增加,联邦通信委员会FCC批准了一项自愿的 美国网络可信标志 标签计划,旨在确保物联网设备遵循安全标准,具体信息来自于 CyberScoop 的报道。
根据FCC的信息,想要获得美国网络可信标志的物联网设备供应商不仅需通过第三方实验室的合规测试,此外还需提供详细的信息,包括授权日期、默认密码修改说明、软件更新、最低支持期限、配置说明以及软件材料清单等如有。该计划的批准还要求FCC的公共安全与国土安全局与司法部的国际事务办公室进行合作,力图在国际上建立对该标签的认可。OpenPolicy的联合创始人兼首席执行官阿米特埃拉扎里Amit Elazari对此举表示赞赏,他认为这不仅关注特定设备,还考虑了整个软件生态系统。他强调:“我们确实希望确保不会造成虚假的安全感,而实现这一点的方法就是考虑所有可能引入漏洞的组件。”
