banner
Maison / Nouvelles / Comment une marque Cyber ​​Trust pourrait-elle vaincre les menaces de cybersécurité ? QG technique
Nouvelles

Comment une marque Cyber ​​Trust pourrait-elle vaincre les menaces de cybersécurité ? QG technique

Aug 12, 2023Aug 12, 2023

Tony Fyler

@more__hybride

[email protected]

La nouvelle marque Cyber ​​Trust vise à atténuer les menaces de cybersécurité de l’IoT.

• Les appareils IoT sont extrêmement sujets aux menaces de cybersécurité. • La FCC a annoncé une marque Cyber ​​Trust pour établir des normes en matière de cyber-résilience IoT. • De nombreux acteurs de premier plan du secteur se sont déjà inscrits.

Les marques de certification de sécurité, d'efficacité et de processus ne sont pas nouvelles – de l'Energy Star sur votre machine à laver ou votre réfrigérateur à la marque USDA Organic sur les carottes de votre famille, en passant par la note R sur les films que vous ne montrez pas à vos enfants, ils sont une réalité comprise : des marques qui prouvent que le produit X a répondu aux normes Y avant d'être vendu au public. Mais il y a maintenant un nouveau venu dans ce vieux bloc, et c'est celui qui vise à lutter contre les menaces de cybersécurité qui attaquent les consommateurs dans leurs maisons et leurs vies.

L'administration Biden, sous les auspices de la Federal Communications Commission (FCC), a annoncé le lancement de la marque « Cyber ​​Trust » en juillet 2023, et elle devrait entrer en vigueur en 2024. Les entreprises pourront s'inscrire volontairement pour la marque Cyber ​​Trust et, en supposant que leurs produits réussissent les tests – étant résistants aux menaces de cybersécurité – seront en mesure d'afficher la marque sur ces produits pour montrer que non seulement leurs produits sont résilients, mais que l'entreprise « se soucie » de la cybersécurité. -la résilience des produits qu'ils vendent à leurs clients.

Les marques de certification ont l'habitude d'évoluer vers des « règles » de facto, l'ensemble de la chaîne d'achat abandonnant l'évaluation individuelle des risques et des notes – si un produit porte la « marque », il est généralement jugé assez bon, au strict minimum. , pour une utilisation sans souci.

Dans le cas de la marque Cyber ​​Trust, il existe cependant un complément intéressant par rapport à la plupart des marques de certification précédentes. Étant donné que les menaces de cybersécurité et la résilience de la cybersécurité peuvent évoluer au fil du temps, évoluant vers des attaques sur des appareils auparavant sûrs ou écrasant les correctifs précédents, la marque Cyber ​​Trust se composera de deux parties.

Premièrement, comme pour la certification Energy Star ou USDA Organic, les produits seront marqués d'une marque indiquant qu'une autorité délivrant le certificat (dans ce cas, la FCC) est convaincue que lorsqu'il a été vendu, le produit répondait aux normes nécessaires et répondait aux normes. la cyber-résilience requise pour prétendre à la certification.

Mais comme le marché de l’IoT et de l’IIoT – ainsi que la nature des menaces en matière de cybersécurité – est très différent, par exemple, du marché des fabricants de produits Energy Star, la marque Cyber ​​Trust comportera une deuxième partie. La deuxième partie sera un code QR scannable, qui permettra aux utilisateurs de vérifier ultérieurement si leur produit est toujours cyber-résilient, invitant potentiellement les utilisateurs à télécharger les derniers correctifs de sécurité disponibles.

Alors que la marque de confiance Cyber ​​​​elle-même sera très probablement accompagnée d'une gamme d'informations sur la résilience aux menaces de cybersécurité pour le produit particulier auquel elle est attachée, le code QR permettra aux acheteurs d'accéder à beaucoup plus d'informations, comme le type de données collectées par l'appareil. , où et comment ils sont stockés, et même la politique du fabricant sur le partage des données collectées. Cela pourrait permettre l’émergence d’une méritocratie relative en matière de pratique des données sur les marchés de l’IoT et de l’IIoT au fil du temps.

IdO

En premier lieu, de nos jours, presque tout peut être un appareil connecté – de votre brosse à dents à votre machine à laver, de votre réfrigérateur à votre thermomètre à viande, de votre smartphone à votre moniteur de médicaments en passant par votre plug anal « contrôle de partage ».