Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Label 'Cyber ​​Trust' Fed: Niat Baik yang Gagal

Label 'Cyber ​​Trust' Fed: Niat Baik yang Gagal

Label 'Cyber ​​Trust' Fed: Niat Baik yang Gagal

Kemarin, itu gedung Putih memperkenalkan program pelabelan keamanan siber untuk nirkabel Perangkat yang terhubung ke internetdimaksudkan untuk membantu orang Amerika membuat keputusan yang lebih tepat mengenai produk yang mereka beli dan keamanannya.

Ketika masyarakat Amerika terus menambahkan perangkat Internet of Things (IoT) ke jaringan rumah mereka – mulai dari monitor bayi hingga kamera keamanan – terdapat kekhawatiran yang semakin besar mengenai keamanan perangkat ini dan kerentanannya terhadap peretas. Tujuan dari label ini adalah untuk memandu konsumen menuju produk yang lebih aman serta mendorong vendor dalam praktik siber mereka.

Dikenal sebagai “US Cyber ​​Trust Mark”, label ini sudah lama muncul, dan Komisi Komunikasi Federal mengumpulkan masukan selama 18 bulan terakhir. Dalam pemungutan suara bipartisan dan dengan suara bulat, FCC mengesahkan program tersebut dan mengatakan 11 vendor akan bertindak sebagai administrator label sementara UL Solutions akan bertindak sebagai administrator utama.

“Gedung Putih meluncurkan upaya bipartisan ini untuk mengedukasi konsumen Amerika dan memberi mereka cara mudah untuk menilai keamanan siber produk-produk tersebut, serta memberikan insentif kepada perusahaan-perusahaan untuk memproduksi lebih banyak perangkat dengan keamanan siber, seperti yang dilakukan label EnergyStar untuk efisiensi energi,” ungkapnya. Penjelasan singkat Gedung Putih membaca.

Table of Contents

Toggle
  • Hanya Niat Baik?
  • Membuat Asumsi

Hanya Niat Baik?

Meskipun sistem baru ini memiliki niat baik bagi konsumen dan vendor, terdapat kekhawatiran dan spekulasi mengenai seberapa efektif label keamanan siber ini nantinya.

FCC bermaksud untuk menggunakan Kode QR menautkan ke registri nasional perangkat bersertifikat dan informasi tentang produk ini, seperti cara mengubah kata sandi default, mengonfigurasi perangkat dengan aman, menentukan apakah pembaruan dan patch dilakukan secara otomatis dan cara mengaksesnya, serta berapa lama vendor akan mendukung keamanan perangkat .

“Mengizinkan konsumen memindai kode QR dan mendapatkan informasi dari registri IoT yang terdesentralisasi adalah ide yang bagus,” Roger Grimes, penginjil pertahanan berbasis data di KnowBe4, menulis dalam pernyataan email. “Ada banyak hal yang disukai dari program ini, terutama fokus pada dasar-dasar keamanan siber IoT, seperti mengubah kata sandi default, patching, perlindungan data, dan tagihan material perangkat lunak/perangkat keras.”

Karena alasan-alasan tersebut, ia berpendapat bahwa program ini layak untuk didukung. Namun, dia punya beberapa keberatan.

“Masalahnya ada pada detailnya dan banyak dari persyaratan keamanan sebenarnya hanya sekedar rekomendasi, seperti keseluruhan program itu sendiri (yaitu vendor tidak perlu berpartisipasi), bersifat sukarela, dan hanya saran,” tulis Grimes. “Saya berharap banyak pertahanan keamanan siber dasar seperti pelanggan yang dipaksa mengubah kata sandi default dan patching otomatis diperlukan dalam program ini. Ini akan membuat program ini jauh lebih berharga.”

Salah satu alasan mengapa program ini bersifat sukarela adalah karena FCC percaya bahwa “keberhasilan program pelabelan keamanan siber akan bergantung pada kemauan, kemitraan yang erat, dan kolaborasi antara pemerintah federal, industri, dan pemangku kepentingan lainnya” dan catatan menunjukkan “pentingnya dukungan untuk pendekatan sukarela.”

Membuat Asumsi

Untuk menggunakan US Cyber ​​Trust Mark, produsen yang memenuhi kriteria kelayakan harus menguji produknya di laboratorium pihak ketiga yang diakui dan terakreditasi FCC untuk memastikan bahwa persyaratan program telah dipenuhi. Setelah itu, mereka harus mengajukan permohonan ke Administrator Label Keamanan Siber dengan dokumen pendukung yang diperlukan.

Namun dari persyaratan yang tertulis, patching atas nama organisasi belum tentu dilakukan secara otomatis, yang menunjukkan bahwa meskipun sebuah organisasi mungkin memiliki stiker cyber yang disetujui, konsumen tetap bertanggung jawab untuk selalu mengikuti standar keamanan cyber.

“Jadi, mungkin ada beberapa vendor IoT yang benar-benar berusaha keras untuk membuat produk yang sangat aman yang hanya membutuhkan sedikit perhatian dari konsumen dan vendor IoT lainnya tidak menerapkan praktik keamanan siber yang tinggi dan menggunakan merek yang sama,” tulis Grimes. .

Meskipun tanda keamanan FCC mungkin menunjukkan bahwa perangkat dirancang dengan aman, Tanda Kepercayaan Siber AS tidak selalu memiliki arti yang sama. Hal ini menyebabkan konsumen melihat merek tersebut dan percaya bahwa mereka aman.

“Kita juga harus mempertimbangkan apakah tanda kepercayaan ini akan memberikan konsumen perasaan palsu bahwa mereka ‘tidak dapat diretas’ dan rasa puas diri yang salah,” Sean Tufts, mitra pengelola infrastruktur kritis dan teknologi operasional di Optiv, menulis dalam sebuah pernyataan melalui email. “Bahkan jika perangkat pintar memiliki fitur keamanan bawaan, pengguna tetap memiliki tanggung jawab pribadi untuk melakukan tindakan pencegahan ekstra — misalnya, mengubah kata sandi default dan memperbarui driver/perangkat lunak/firmware.”

Tags: 39Cyber Baik Fed Gagal Label Niat Trust39 yang

Continue Reading

Previous: Pembagian Data Pengguna Telegram Melonjak Setelah CEO Ditangkap
Next: Malware Banshee 2.0 Mencuri Enkripsi Apple untuk Disembunyikan di Mac

Related Stories

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025
Tenable untuk memperoleh AI Security Startup Apex Tenable untuk memperoleh AI Security Startup Apex

Tenable untuk memperoleh AI Security Startup Apex

May 30, 2025

Recent Posts

  • Infostealer Ring Bust-Up Menghapus 20.000 IP jahat
  • SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan
  • Tenable untuk memperoleh AI Security Startup Apex
  • 'Everest Group' memeras org global melalui alat SDM SAP
  • Geng 'Haozi' menjual alat phishing turnkey ke amatir

Categories

Archives

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025
Tenable untuk memperoleh AI Security Startup Apex Tenable untuk memperoleh AI Security Startup Apex

Tenable untuk memperoleh AI Security Startup Apex

May 30, 2025
'Everest Group' memeras org global melalui alat SDM SAP 'Everest Group' memeras org global melalui alat SDM SAP

'Everest Group' memeras org global melalui alat SDM SAP

May 30, 2025
Copyright © All rights reserved. | DarkNews by AF themes.