Где Вводятся Официальные Рекомендации По Защите Домашнего Wi-Fi – Инициативы Сингапура И Ес

Власти Сингапура объявили об очередном этапе реализации государственной стратегии информационной безопасности.

Давайте разберемся, в чем заключаются их предложения, в чем еще обеспокоены безопасностью домашнего Интернета и что они хотели бы сделать для защиты граждан от действий злоумышленников.

P.S. На днях мы говорили о Чем интересен рынок интернет-провайдеров? Румыния.



Где вводятся официальные рекомендации по защите домашнего Wi-Fi – инициативы Сингапура и ЕС

Unsplash/Энн



Что случилось

Стратегия информационной безопасности Сингапура была представлена еще в 2016 году, но до введения отдельных мер дело дошло только сейчас – в то время, когда риски, связанные с массовым распространением новых типов IoT-устройств, игнорировать стало слишком сложно, а общий уровень киберпреступности увеличился вдвое и прошедший пятидесятипроцентный порог темпа роста.

Дополнительным стимулом стала эпидемиологическая ситуация, спровоцированный переход о шестьдесят процентов организации удаленно.

По этому показателю Сингапур даже стал одним из лидеров среди стран Азиатско-Тихоокеанского региона (АТР).



Как вы решили действовать

На основе национальной стратегии разработана дорожная карта по защите сетевой инфраструктуры и обеспечению интересов информационной безопасности граждан страны.

В рамках первого направления Сингапур планирует наладить сотрудничество с коллегами из Азиатско-Тихоокеанского региона, а по второму начал самостоятельную работу.

Соответствующее министерство ( CSA ) уже представила стандартизированную схему маркировки устройств (Cybersecurity Labeling Scheme, CLS) — умных гаджетов, маршрутизаторов и систем «умного дома» — согласно уровень безопасности :

  • Уровень 1 — продукт соответствует требованиям требования регулярным обновлениям (исправления информационной безопасности) и стандартным мерам безопасности (парольным фразам);
  • Уровень 2 – на протяжении процесса проектирования, сборки и всего жизненного цикла изделия разработчики смоделировали, оценили и минимизировали угрозы (Security-by-Design), привели изделие в соответствие требованиям.

    Руководство IMDA IoT по кибербезопасности ;

  • Уровень 3 – программное обеспечение устройства прошло автоматизированную лабораторную проверку на наличие «бинарных» уязвимостей, вредоносного ПО и бэкдоров;
  • Уровень 4 – продукт принят пентесты и соответствует требованиям третьего уровня.



Где вводятся официальные рекомендации по защите домашнего Wi-Fi – инициативы Сингапура и ЕС

Unsplash / Стивен Филлипс CSA решила сначала запустить такую «маркировку» для домашних роутеров и систем «умный дом».

С 13 апреля 2021 года продажа таких устройств в Сингапуре без соответствующей маркировки может быть запрещена (от производителей ожидается соблюдение хотя бы первого уровня безопасности), но менять купленные устройства не будет необходимости.

До 6 октября 2021 года маркировка будет бесплатной, но потом потребуется платная.

Пока мы его получили только два продукта бренд Кайла.

Но в CSA подчеркнули, что их методология основана на международных стандартах, поэтому проблем с дублированием сертификации возникнуть не должно, а список устройств быстро расширится.

Маркировка уровня 1 для домашнего Wi-Fi и интеллектуальных устройств включает в себя установку случайных паролей по умолчанию, их надежность, отключение потенциально уязвимых интерфейсов, автоматическую загрузку обновлений информационной безопасности, безопасный вход в систему управления устройствами и проверку несанкционированного удаленного доступа.



Где еще вводят подобное?

Похожие фреймворки обсуждают в ЕС с 2016 года.

Так, одна из них — Система сертификации кибербезопасности ЕС — ранее была представлена Европейским агентством кибербезопасности ( ЭНИСА ) и вступил в силу этим летом вместе с общим пакетом мер, включенных в общий свод правил и положений под названием Закон ЕС о кибербезопасности .



Где вводятся официальные рекомендации по защите домашнего Wi-Fi – инициативы Сингапура и ЕС

Unsplash / Миша Фещак

Структура информационной безопасности предполагает оценку целого ряда устройств.

Требования должна разрабатывать специальная группа по сертификации.

ЭКГГ .

Аналогичное регулирование данного сегмента рынка готовятся к реализации и британские власти.

Пока такие меры не встретили резкой критики.

На заднем плане скандал вокруг предложенных предложений по регулированию сквозного шифрования они выглядят как более адекватная попытка защитить интересы граждан.

Но как требования к маркировке и сертификации повлияют на рынок гаджетов для умного дома в этих странах, еще неизвестно.




Дополнительное чтение по теме: Теги: #информационная безопасность #ИТ-инфраструктура #ИТ-законодательство #Умный дом #сертификация #Сингапур #домашняя автоматизация #домашняя автоматизация #эксперты вас #эксперты вас #домашний интернет #маркировка умных устройств
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.