Стать автором
Обратная связь

Повышение уровня кибербезопасности потребительских устройств

Мир утопает в подключенных устройствах. Из примерно 18,8 млрд подключенных устройств Интернета вещей (IoT) по всему миру более половины предназначены для потребителей, при этом ежегодно производится более 1 млрд смартфонов. И их число растёт. От смарт-часов до дверных видеозвонков — спрос на потребительские IoT-устройства как никогда высок, и ожидается, что к 2027 году около 672 млн домохозяйств будут использовать устройства для умного дома. Однако, по данным Всемирного экономического форума (ВЭФ), уровень кибербезопасности этих устройств различается.

Устройства интернета вещей, как известно, привлекательны для киберпреступников, поскольку они обеспечивают точку входа в более широкие сети и часто недостаточно защищены и обеспечивают точку входа в более широкие сети. Рост ‘быстрых технологий’, когда на рынке появляется все больше и больше устройств более дешевого производства, вызванный техническим устареванием и растущим спросом на новые продукты, только усугубляет ситуацию.

Недорогие устройства часто не имеют продвинутых функций безопасности, таких как обнаружение угроз или антивирусное ПО, и подвержены уязвимостям из-за компонентов, используемых в цепочке поставок. Компания по кибербезопасности Deepstrike утверждает, что устройства Интернета вещей постоянно подвергаются атакам: в среднем ежедневно совершается 820 000 попыток взлома.

Маркировка продуктов в сфере кибербезопасности — это эффективный способ повысить устойчивость к кибератакам. Она предоставляет информацию об устойчивости продуктов к распространённым кибератакам. В ряде стран, таких как Сингапур и Германия, созданы собственные системы маркировки, однако они часто ориентированы на конкретные рынки, что затрудняет международное сравнение продуктов.

Что действительно необходимо, так это согласованная на международном уровне система маркировки кибербезопасности, которая могла бы служить руководством для новых схем, а также обеспечивать взаимное признание схем для обеспечения совместимости продуктов.

Недавно опубликованный международный стандарт ISO/IEC 27404 "Кибербезопасность — Безопасность и конфиденциальность в сфере Интернета вещей — Система маркировки кибербезопасности для потребительских устройств Интернета вещей" представляет собой такую систему. Устанавливая требования к маркировке в области кибербезопасности, он стремится сделать эти требования прозрачными для потребителей, тем самым повышая осведомлённость о рисках в области кибербезопасности и предоставляя возможность делать более осознанный выбор. Таким образом, он побуждает производителей внедрять более надёжные функции кибербезопасности и повышать качество продукции. Будучи международным стандартом, он может способствовать трансграничному признанию результатов тестирования кибербезопасности, что не только снижает затраты на соблюдение требований, но и позволяет большему числу производителей участвовать в системе маркировки.


Источник: РИА "Стандарты и качество"

30.10.2025
448
Поделиться: