Новое решение для повышения кибербезопасности потребительских устройств IoT

Спецификация ETSI TS 103 848

Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) выпустил новую спецификацию по сетевой безопасности для домашних шлюзов под названием ETSI TS 103 848, которая разработана техническим комитетом по кибербезопасности. Важно отметить, что эта спецификация основана на положениях первого в мире стандарта для киберзащиты потребительских устройств Интернета вещей (IoT) — EN 303 645 — и отражает аспекты организации связи между IoT-устройствами и общедоступной сетью.

Стандарт ETSI EN 303 645 включает 13 базовых рекомендаций по подготовке потребительских устройств Интернета вещей к защите от наиболее распространенных киберугроз. Его внедрение в глобальном масштабе позволит повысить сетевую безопасность различных устройств IoT для домашнего использования, будь то smart-телевизоры, домашние помощники, умные колонки и др. Устройства IoT привносят комфорт в повседневную жизнь, но требуют должной защиты от киберугроз.

«Домашние шлюзы — это первая линия защиты устройств IoT, — отметил Алекс Ледбитер, председатель ETSI CYBER TC. — Несмотря на то, что безопасный шлюз не устраняет необходимость в надежной защите подключенных к нему локальных устройств, он может обеспечить дополнительную защиту от уязвимостей. С одной стороны домашний шлюз подключается к сети интернет-провайдера, а с другой стороны – к локальной сети пользователя (LAN). На стороне поставщика интернет-услуг шлюз подвергается рискам и атакам, поэтому комитет по кибербезопасности ETSI и добавил положения в стандарт ETSI EN 303 645».

Технический комитет ETSI CYBER также выпустил отчет ETSI TR 103 621, содержащий руководство по реализации положений стандарта ETSI EN 303 645. Отчет представлен в виде каталога примеров, иллюстрирующих возможные решения. Его основная задача — помочь производителям оборудования лучше понять, как можно выполнить каждое условие стандарта. Например, чтобы изменить пароль по умолчанию, можно воспользоваться подсказкой из соответствующего примера, в котором говорится, что «пароль потребительского устройства IoT для заводского состояния по умолчанию напечатан на наклейке под корпусом устройства. На этапе инициализации пользователю предлагается ввести новый пароль, и процедура не может быть завершена без того, чтобы новый пароль не отличался от пароля состояния по умолчанию».

Источники: secuteck.ru, securityworldmarket.com