Le gouvernement américain veut étiqueter les appareils IoT sécurisés avec une « Cyber ​​Trust Mark »

À mesure que nos maisons deviennent de plus en plus intelligentes, le besoin de précautions supplémentaires sur tous les appareils augmente également. Maintenant, le gouvernement fédéral prend des mesures pour vous permettre de connaître plus facilement la sécurité de certains appareils. L’administration Biden-Harris a annoncé le programme « US Cyber ​​Trust Mark », qui certifierait et labelliserait l’Internet des objets (tels que les moniteurs pour bébés et les systèmes d’alarme) avec une cybersécurité puissante.

Le National Institute of Standards and Technology (NIST) déterminera les qualifications de cybersécurité nécessaires pour les routeurs grand public d’ici la fin de 2023. Les mauvais acteurs peuvent manipuler les routeurs grand public sans une sécurité renforcée en place pour les écoutes clandestines et les cyberattaques sur d’autres appareils. Ses critères détermineront si un produit doit être étiqueté et certifié, en utilisant des facteurs tels que les capacités de détection des incidents et des mots de passe par défaut forts. Dans le même temps, le département américain de l’énergie travaille avec National Labs, entre autres partenaires, pour déterminer la meilleure voie à suivre pour classer les compteurs intelligents et les onduleurs comme répondant aux exigences de cybersécurité.

La Federal Communications Commission (FCC) dépose une marque nationale à apposer sur tous les articles certifiés et prévoit de créer un code QR qui renvoie à une base de données de produits. « Nous savions que nous ne voulions pas créer une étiquette indiquant que ce produit avait été certifié et sécurisé, puis qu’il restait sécurisé pour toujours », a déclaré un responsable de la Maison Blanche aux journalistes. « Le code QR vous donnera des informations à jour sur le respect continu des normes de cybersécurité. » Des entreprises telles que Logitech, Best Buy, Samsung Electronics et Amazon ont exprimé leur soutien et leur intention d’améliorer la cybersécurité dans leurs offres de produits.

Source-145