La Connectivity Standards Alliance a récemment introduit sa spécification de sécurité des appareils IoT 1.0, un moyen de défragmenter de nombreuses normes de sécurité en une seule.
Ce système commun et cette norme de certification garantiront que les appareils répondent aux exigences locales de chaque pays. Avec cette approche, un seul test effectué par l’alliance garantit que le produit peut être vendu à l’échelle mondiale sans aucun problème de conformité.

Aperçu de la spécification de sécurité des appareils IoT 1.0 :
- Norme de sécurité unifiée – Intègre les principales bases de cybersécurité des États-Unis, de Singapour et d’Europe dans un cadre complet.
- Marque vérifiée de sécurité des produits – Une nouvelle marque de certification qui indique la conformité à la spécification de sécurité des appareils IoT, conçue pour améliorer la confiance des consommateurs et la commercialisation des produits.
- Aucun mot de passe par défaut codé en dur – Garantit que tous les appareils IoT utilisent des informations d’authentification uniques prêtes à l’emploi, améliorant ainsi la sécurité initiale.
- Identité unique pour chaque appareil – Attribue une identité distincte à chaque appareil, essentielle pour la traçabilité et la gestion sécurisée.
- Stockage sécurisé des données – Oblige que toutes les informations sensibles sur les appareils soient stockées en toute sécurité pour empêcher tout accès non autorisé.
- Communications sécurisées – Nécessite un cryptage et d’autres mesures de sécurité pour transférer des informations sensibles en matière de sécurité.
- Mises à jour logicielles sécurisées régulières – Les appareils doivent prendre en charge des mécanismes de mise à jour sécurisés tout au long de leur durée de vie pour se défendre contre les menaces émergentes.
- Gestion des vulnérabilités – Comprend un processus de développement rigoureux qui garantit la gestion des vulnérabilités et l’application des correctifs.
- Documentation de sécurité publique – oblige les fabricants à fournir une documentation claire et accessible sur les fonctionnalités de sécurité de l’appareil et la période de support.
- Collaboration à l’échelle industrielle – Près de 200 entreprises membres, dont des géants de la technologie comme Amazon, Google et Infineon Technologies AG, contribuent au cadre, garantissant une large adoption et une pertinence dans divers secteurs.
- Large spectre d’applications – Applicable à un large éventail d’appareils intelligents, des produits IoT résidentiels tels que l’éclairage et les caméras aux systèmes plus complexes.
- Processus de certification rationalisé – En consolidant diverses exigences internationales, le processus de certification est simplifié, permettant aux fabricants d’atteindre la conformité pour plusieurs régions simultanément.
Les fabricants répondant aux normes IoT DSS recevront une marque vérifiée par la CSA et un lien détaillant les mesures de sécurité de l’appareil. Actuellement, la norme IoT DSS combine les principales exigences IoT des États-Unis, de Singapour et d’Europe avec des projets d’intégration de futures mises à jour de sécurité mondiales.
La nouvelle norme garantira des mesures de sécurité pour sécuriser le matériel dès le départ. Ils dictent la manière dont les appareils IoT communiquent et se mettent à jour pour éviter qu’ils ne deviennent rapidement obsolètes. La sécurité doit désormais également être plus stricte autour du stockage des données. Les développeurs de matériel et de logiciels doivent utiliser des méthodes simples et sécurisées pour éviter les vulnérabilités. et le plus important de toute la documentation relative à la sécurité des appareils doit être publiquement accessible aux utilisateurs finaux.
Dans l’ensemble, la spécification de sécurité des appareils IoT 1.0 accélérera l’entrée sur les marchés mondiaux et améliorera la sécurité. plus d’informations sur le sujet peuvent être trouvées sur leur page de communiqué de presse, d’autres informations sont également disponibles sur leur page de sécurité des produits, et d’autres détails peuvent être trouvés sur leur page de spécifications.

Retrouvez l’histoire de Raspberry Pi dans cette vidéo :

-
IoTicontrol - Security IOT Box dispositif de sécurité
-
Outil de sécurité IoT à 64 Scripts, pour Carte de Développement Leonardo avec Diverses Attaques, Capacités Multi-attaques, Détection D'attaque Simulée pour Hak5
