引言
鉴于当前世界各国在科技与网络领域的监管呈现复合型趋势,W&W地区观察专题将触及个人信息保护、数据合规、网络安全、人工智能、数字经济等板块,跟踪并解读全球主流出海目标国在上述领域中的立法、监管动向,提示企业合规要点,为企业开展出海业务、部署国内合规工作提供参考。
01、背景
2024 年 6 月 5 日,新加坡网络安全局(CSA)发布了一份关于保护物联网(IoT)设备的建议。
02、常见的物联网漏洞有哪些?
CSA 强调指出,常见的物联网漏洞包括:
使用默认密码和弱密码,使其容易受到未经授权的访问;
不安全的网络服务使物联网通信容易被拦截和篡改;
使用不安全的网络界面或移动应用程序进行用户交互;
过时的固件和软件无法解决安全漏洞以及增强设备功能;
在没有适当访问控制的设备上存储个人信息,以及在静止、传输或处理过程中缺乏对敏感数据的加密;以及
物理安全不足,可能会让第三方操纵硬件、提取敏感信息或安装恶意固件。
03、有哪些保护物联网设备的建议?
CSA 建议各组织:
使用强密码和多因素身份验证;
定期更新固件和软件,检查更新是否自动安装,同时确定设备何时达到使用年限;
评估设备运行情况,例如设备是否首先需要连接到互联网;以及
实施物理访问控制措施,确保以太网和 USB 端口等物理连接选项不对公众开放。
04、企业应该怎么做?
物联网设备可能缺乏应对安全威胁所需的内置安全功能,使得一些常见的漏洞和风险入侵设备,并以此为据点发起复杂的网络攻击,此外,基于物联网的特性,用户交互界面的设计需要同时考虑适配设备以及用户隐私保护问题。因此,物联网设备安全以及对于用户的隐私保护是一个多方面的过程,需要采取积极措施来有效降低潜在风险。
物联网设备的安全性首先取决于制造商能否解决其产品中的已知漏洞,制造商必须针对现有漏洞发布补丁,并在支持终止时进行报告。制造商必须将安全性作为物联网产品设计的核心,并进行渗透测试等测试,以确保在整个生产过程中没有出现漏洞。
相关企业可以通过参考新加坡网络安全局(CSA)发布的安全建议,通过解决常见漏洞、实施可靠的安全控制、增强其物联网部署的弹性来保护物联网设备免受网络威胁。
新加坡网络安全局发布物联网设备保护指南,企业如何避免物联网安全漏洞风险?
作者:王捷律师团队来源:出海互联网法律观察

引言 鉴于当前世界各国在科技与网络领域的监管呈现复合型趋势,W&W地区观察专题将触及个人信息保护、数据合规、网络安全、人工智能、数字经济等板块,跟踪并解读全球主流出海目标国在上述领域中的立法、监管动向