“价值2000万韩元的国内安全认证谁来拿”[AI时代警钟]③
日常生活中的物联网设备暴露在黑客风险中
英国、欧洲等发达国家加强物联网监管
KISA认证获批每年仅80余件
随着人与物通过网络互相连接的超连接时代到来,日常生活中的物联网(IoT)设备被黑客入侵的案例愈发频繁。在美国,曾发生过中国产扫地机器人发出辱骂声音的事件,还有舆论指出,通过与空气炸锅联动的应用程序(App)收集个人信息。去年9月,被曝光有数百件在韩国妇产科分娩室、游泳池、脱毛店等场所拍摄的普通人身体暴露视频,被上传至中国色情网站,引发震惊。政府上月匆忙表示,将在多重利用设施等场所强制使用通过安全认证的网络摄像头(IP摄像机),但有分析认为,家庭内各种物联网设备仍然在黑客攻击面前毫无防备。
专家警告称,只要连接互联网或与智能设备联动,并搭载麦克风、摄像头等功能的物联网设备,大多都存在被黑客入侵的风险。物联网安全专业企业“Zien”的代表 Jo Youngmin 表示:“如果在公共电动自行车上贴上黑客制作的二维码,被扫描的智能手机就会安装恶意应用程序,可能导致经济损失或个人信息泄露。”他强调:“一旦物联网设备被黑客入侵,用户几乎没有可以自行解决的余地,制造企业必须从设计阶段起就开发并推出强化安全的产品。”网络安全专业企业 SecuVista 相关人士则建议称:“应通过强化进口管制和认证体系,限制未通过安全验证产品的进口和使用。”
在韩国国内,韩国互联网振兴院(KISA)自2021年起将“物联网安全认证制度”法制化并予以运营,但业界反应平平。物联网安全认证实绩为2018年4件、2019年24件、2020年41件、2021年73件、2022年83件、2023年82件。根据信息通信产业振兴院(NIPA)的物联网产业现状调查,截至去年,在韩国从事物联网业务的企业数量为3055家,销售额为25万亿韩元。与物联网市场每年增长约2万亿韩元的规模相比,物联网安全认证成果微乎其微。
物联网安全认证根据测试评估项目数量分为基础级别“Light”(10项)、“Basic”(29项)、“Standard”(43项以上)。在能够应对高强度黑客攻击、具备相应安全水平的Standard类型中,仅有1件为三星电子人工智能扫地机器人。认证手续费也不低,按照项目不同在600万至2000万韩元之间,给企业带来负担。物联网安全认证在海外并不通用,也不是强制事项,因此被指出事实上形同虚设。一家物联网专业企业代表表示:“我们正在强化对黑客攻击的应对,但由于考虑进军美国市场,很难在只在国内使用的认证评估上投入时间和资源。”
欧盟(EU)、英国、美国等正实施强有力的监管,以保护消费者免受物联网设备被黑客入侵的威胁。英国自去年4月末起,对可连接互联网和网络的产品实施“产品安全及通信基础设施(PSTI)”监管。生产、进口、流通物联网设备的企业都必须遵守相关规定,若制造企业多次违反PSTI,每天最高将被处以2万英镑(约3600万韩元)罚款。该监管将企业罚款上限设定为1000万英镑(约182亿韩元)或全球销售额的4%,取其高者。如果不遵守PSTI,在英国事实上难以开展业务,可谓措施严厉。
欧盟计划自明年起,在无线设备取得“CE标志”时纳入网络安全要求。CE标志是指在欧洲经济区(EEA)内销售的产品符合健康、安全和环境保护标准的标识。要进军欧洲市场,获得CE标志是必不可少的。从明年8月1日起,要获得CE标志,就必须进行网络安全漏洞管理。
美国正在推进针对消费类物联网产品的网络安全标签计划。消费者在购买物联网产品时,可以通过扫描二维码查看安全相关信息。欧洲安全与环境规范认证机构 Nemko 相关人士表示:“制造企业应当对网络安全采取前瞻性应对方式,并将其应用于产品的设计和开发”,“为了同时保护消费者和品牌,现在是必须积极遵守网络安全法规的时候了。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。