互聯(lián)網(wǎng)協(xié)會(Internet Society)是一家全球性的非營利性組織,致力于推廣互聯(lián)網(wǎng)的開放發(fā)展、變革和使用?;ヂ?lián)網(wǎng)協(xié)會參加了2018年世界移動大會(MWC)上海活動,以提升業(yè)界對使用物聯(lián)網(wǎng)(Internet of Things,IoT)連接設(shè)備的固有安全性風險的意識,同時鼓勵中國制造商采用“安全設(shè)計”(Security by Design),并且根據(jù)國際認可的標準和最佳實踐為其產(chǎn)品構(gòu)建安全性。
對于中國的互聯(lián)網(wǎng)廣大用戶來說,安全需求是至關(guān)重要的。正如“十三五規(guī)劃”所概述的內(nèi)容,政府鼓勵從出口導向型經(jīng)濟轉(zhuǎn)向由國內(nèi)消費驅(qū)動,以創(chuàng)新為核心,采用高端數(shù)字化計算機技術(shù)來進行國際化競爭。物聯(lián)網(wǎng)(IoT)及工業(yè)物聯(lián)網(wǎng)(Industrial Internet of Things,IIoT)將會幫助中國進行技術(shù)基礎(chǔ)的轉(zhuǎn)變。業(yè)界迫切需要中國積極參與國際認可標準和協(xié)議的發(fā)展。
目前每天都有越來越多的不安全消費設(shè)備連接到互聯(lián)網(wǎng),使得互聯(lián)網(wǎng)及其用戶面臨越來越大的網(wǎng)絡(luò)威脅風險。預計聯(lián)接至物聯(lián)網(wǎng)(IoT)的設(shè)備和系統(tǒng)數(shù)量將于2020年達到204億個——超過全球人口的2.5倍。安全性較差的IoT設(shè)備和服務可能成為網(wǎng)絡(luò)攻擊的入口點,危害敏感數(shù)據(jù)并威脅個人用戶的安全。
互聯(lián)網(wǎng)協(xié)會的Frédéric Donck解釋說:“目前,加強消費類IoT設(shè)備的安全性和隱私的工作還有待提高。我們在MWC上海敦促消費類IoT設(shè)備和服務供應商在其設(shè)備和服務的生產(chǎn)中采用我們的IoT安全性和隱私準則,這將保護用戶和關(guān)鍵信息基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)風險威脅?!?/p>
互聯(lián)網(wǎng)協(xié)會的IoT信任框架展示了前進的方向,采用基于行業(yè)和政策制定者意見的共識驅(qū)動流程。這個框架是由擁有100多名參與者的多利益相關(guān)方工作組開發(fā)的,其咨詢流程有別于其它的IoT相關(guān)框架。
(1)IoT供應商及其供應鏈可以增強市場信心。
(2)分銷渠道可以使用框架原則作為過濾器來決定應該銷售哪些產(chǎn)品,確保購買者可以獲得更高的安全性。
(3)決策者和政府機構(gòu)可以制定法規(guī)和法律,降低消費類和企業(yè)的物聯(lián)網(wǎng)相關(guān)風險。采購大量物聯(lián)網(wǎng)解決方案的政府部門也可以使用該框架作為采購要求的基礎(chǔ)。
(4)消費類產(chǎn)品測試和評估機構(gòu)可以將這些原則納入測試和評估流程。
(5)消費類用戶和企業(yè)可以使用框架原則作為知情選擇的指導。