近日,美國聯邦通訊委員會(FCC)公開投票正式通過了物聯網安全標簽計劃(Cybersecurity Labeling Program),在該(gai)計劃下,符合相(xiang)關條件(jian)的(de)(de)消費(fei)物(wu)聯(lian)網產(chan)品(pin)將被賦予網絡安全標識標簽(Cyber Trust Mark),方(fang)便消費(fei)者根據(ju)產(chan)品(pin)安全信息做出購買決(jue)策,同時安全可信產(chan)品(pin)在市(shi)場(chang)上具有差異化(hua)優(you)勢,激勵物(wu)聯(lian)網產(chan)品(pin)制造商推(tui)出符合更高(gao)安全標準的(de)(de)產(chan)品(pin)。
去年8月,FCC針對物聯網安全標簽計劃起草了規則提案(NPRM)并廣泛征求意見,本次投票表決通過了征求意見后的方案。雖然該計劃還需要美國白宮管理和預算辦公室(OMB)審查才能正式生效,但本次方案投票通過已解決了征求意見中提出的很多問題,使物聯網安全標簽計劃實施的主要問題有了定論,成為該計劃正式實施的主要依據,因此具有里程碑意義。
FCC在新聞稿(gao)中(zhong)提到,物聯(lian)網(wang)安全標簽計劃(hua)主要(yao)關注點包括:
美國網(wang)絡(luo)安全標識的logo將首先出現在(zai)符合該計劃網(wang)絡(luo)安全標準的無線消費物聯網(wang)產品上(shang);
網絡安(an)全(quan)(quan)標(biao)識logo會同時配套一(yi)個(ge)二(er)維碼,消費者通過掃碼可以便捷了解產(chan)(chan)品(pin)安(an)全(quan)(quan)的(de)細節,例如產(chan)(chan)品(pin)支持(chi)期限、軟件是(shi)否打補丁、安(an)全(quan)(quan)更新是(shi)否是(shi)自動等;
物聯網安(an)全標簽(qian)計(ji)劃(hua)是一個(ge)自愿性項目,該(gai)項目依賴公共(gong)部門和私營(ying)機(ji)(ji)構共(gong)同合作來(lai)推進(jin),FCC會進(jin)行統一監管并授權第三方標簽(qian)管理(li)機(ji)(ji)構推進(jin)日(ri)常(chang)事務,例(li)如對產品安(an)全進(jin)行評估(gu)、授權適用標簽(qian)和消費者(zhe)教育等;
物聯網產品安全的(de)復合性測試將由授權實(shi)驗室進(jin)行;
適用于該計劃的典(dian)型(xing)產品包(bao)括家庭安防攝像頭、聲控購物設備、聯網家電、健(jian)身跟蹤器、車庫門開關、嬰兒(er)監視器等。
FCC還提到,該機構(gou)還會就其(qi)他潛在需披(pi)露(lu)信息(xi)的(de)要求繼續(xu)征求公眾意見,例(li)如產(chan)品相關軟(ruan)件或固件是否在那些(xie)(xie)對(dui)美國有(you)安(an)全(quan)隱患(huan)的(de)國家開發(fa)(fa),或者由(you)這些(xie)(xie)國家的(de)企業開發(fa)(fa),以(yi)及產(chan)品收集的(de)客戶(hu)數(shu)據是否會發(fa)(fa)送到位于這些(xie)(xie)國家的(de)服務器(qi)。
FCC引用第三方(fang)研究機(ji)構(gou)數據(ju),僅在2021年前半年,針對(dui)物聯(lian)(lian)網設備(bei)的(de)(de)攻擊就超(chao)過15億次。FCC預計(ji),到2030年物聯(lian)(lian)網設備(bei)將超(chao)過250億臺(tai)。因此,物聯(lian)(lian)網安(an)全標簽計(ji)劃可以為(wei)消費者帶(dai)來潛在的(de)(de)巨大利(li)益(yi)。
本次投票通(tong)過的(de)(de)方案,用FCC的(de)(de)話來說,旨在為建立物聯網(wang)安全標簽計(ji)劃提(ti)供合理必(bi)要(yao)的(de)(de)高水平(ping)規劃結構(gou),并為FCC的(de)(de)監督創造必(bi)要(yao)的(de)(de)框架。針對該計(ji)劃的(de)(de)方案,筆(bi)者選(xuan)擇(ze)其中(zhong)一些關鍵的(de)(de)部分,提(ti)煉出(chu)主要(yao)內容(rong),供業界參考。
1、自愿性的項目
此前(qian)FCC起草的(de)(de)征求意(yi)見草案中提(ti)出該計(ji)劃(hua)是非強制性(xing)的(de)(de),企業可(ke)以自愿參(can)(can)與(yu)。在征求意(yi)見的(de)(de)過程中,大部分建議其仍保持(chi)自愿性(xing),FCC也認為自愿參(can)(can)與(yu)將(jiang)使物聯(lian)(lian)網安全標(biao)簽計(ji)劃(hua)比(bi)強制要求參(can)(can)與(yu)新(xin)計(ji)劃(hua)更(geng)容易實現。當然,選(xuan)擇參(can)(can)與(yu)物聯(lian)(lian)網安全標(biao)簽計(ji)劃(hua)的(de)(de)企業必須符合該計(ji)劃(hua)的(de)(de)要求和(he)相(xiang)關標(biao)準(zhun),才能獲得(de)和(he)使用帶(dai)有美國網絡信任標(biao)志(zhi)的(de)(de)物聯(lian)(lian)網標(biao)簽授權(quan)。
2、標簽計劃適用的產品和不適用的產品
FCC在(zai)通過的(de)這一方(fang)案中,明確(que)了標(biao)簽計(ji)劃適(shi)用(yong)的(de)產(chan)品(pin)范疇為消費物聯網產(chan)品(pin),并對產(chan)品(pin)的(de)定義(yi)和細節做(zuo)了進(jin)一步明確(que)。
首先,明確了物聯網設備和物聯網產品的定義,并明確標簽計劃適用于物聯網產品。
針對物(wu)(wu)(wu)聯網(wang)(wang)設備,FCC沿(yan)用了美國(guo)國(guo)家(jia)標準與(yu)技術研究院(NIST)的(de)定(ding)義,即物(wu)(wu)(wu)聯網(wang)(wang)設備滿(man)足:(1)能夠自主(zhu)發(fa)射(she)射(she)頻能量的(de)互聯網(wang)(wang)連接(jie)設備,該(gai)設備具有(you)至少(shao)一(yi)個用于直接(jie)與(yu)物(wu)(wu)(wu)理(li)世界交(jiao)互的(de)傳(chuan)(chuan)感器(qi)件(傳(chuan)(chuan)感器(qi)或致動器(qi)),同時(2)至少(shao)有(you)一(yi)個用于與(yu)數字(zi)世界交(jiao)互的(de)網(wang)(wang)絡接(jie)口(如Wi-Fi和藍牙)。雖然FCC最(zui)初將(jiang)重點關注聯網(wang)(wang)消費(fei)物(wu)(wu)(wu)聯網(wang)(wang)產品,但不(bu)會排除(chu)將(jiang)物(wu)(wu)(wu)聯網(wang)(wang)安全標簽(qian)計劃擴(kuo)展(zhan)到非聯網(wang)(wang)設備的(de)可(ke)能性。
對于(yu)物(wu)(wu)聯(lian)網(wang)產品,FCC依然(ran)采用(yong)NIST的(de)(de)(de)(de)(de)定義,即(ji)包括物(wu)(wu)聯(lian)網(wang)設備(bei)(bei)(bei)和為(wei)使用(yong)物(wu)(wu)聯(lian)網(wang)設備(bei)(bei)(bei)所需的(de)(de)(de)(de)(de)超出基本操(cao)作功能的(de)(de)(de)(de)(de)任何附加組件,這些“組件”分為(wei)三種主要的(de)(de)(de)(de)(de)類型:一是(shi)專(zhuan)用(yong)網(wang)絡/網(wang)關硬(ying)件(例如(ru)使用(yong)物(wu)(wu)聯(lian)網(wang)設備(bei)(bei)(bei)的(de)(de)(de)(de)(de)系統內的(de)(de)(de)(de)(de)集(ji)線(xian)器);二是(shi)配套應用(yong)軟件(例如(ru)用(yong)于(yu)與物(wu)(wu)聯(lian)網(wang)設備(bei)(bei)(bei)通信(xin)的(de)(de)(de)(de)(de)移動應用(yong)程序(xu));三是(shi)后端服務(例如(ru)可(ke)以存儲、處理(li)來自物(wu)(wu)聯(lian)網(wang)設備(bei)(bei)(bei)的(de)(de)(de)(de)(de)數據的(de)(de)(de)(de)(de)云(yun)服務或(huo)多個服務)。
可以看出,物聯網產品的范疇更廣。相比于去年8月的草案,FCC將物聯網安全標簽計劃應用于更廣泛的“物聯網產品”類別,而不是僅限于“物聯網設備”。FCC提(ti)出,獲得物(wu)聯(lian)網安(an)全(quan)(quan)標簽(qian)授權的(de)(de)(de)制(zhi)造(zao)(zao)商(shang)(shang)應確保(bao)整個物(wu)聯(lian)網產(chan)(chan)(chan)品(pin)的(de)(de)(de)安(an)全(quan)(quan),包括產(chan)(chan)(chan)品(pin)的(de)(de)(de)內(nei)部(bu)通信鏈(lian)路以及將產(chan)(chan)(chan)品(pin)連接(jie)到外部(bu)世界的(de)(de)(de)通信鏈(lian)路;同時,若制(zhi)造(zao)(zao)商(shang)(shang)允許第三方應用(yong)程序(xu)連接(jie)并控制(zhi)其物(wu)聯(lian)網產(chan)(chan)(chan)品(pin),則制(zhi)造(zao)(zao)商(shang)(shang)將負責連接(jie)鏈(lian)路和(he)應用(yong)程序(xu)的(de)(de)(de)安(an)全(quan)(quan)。這一適(shi)用(yong)范圍(wei)的(de)(de)(de)擴展,使美(mei)國該計劃的(de)(de)(de)要求與歐盟、英國的(de)(de)(de)要求保(bao)持一致,有利(li)于標簽(qian)的(de)(de)(de)跨(kua)國互認合作。
其次,明確標簽計劃針對消費物聯網產品,但將醫療設備排除在外。
物聯網安全標簽計劃適用于為消費者使用的物聯網產品(例如智能家居、穿戴設備等),不適用(yong)于主要用(yong)于制造、工業控(kong)制或其他企(qi)業應用(yong)的(de)(de)(de)物聯網產品(pin)。同(tong)時,由(you)于擔(dan)心標(biao)簽計劃缺(que)乏控(kong)制和造成消(xiao)費(fei)者混淆的(de)(de)(de)可能性,該計劃也將受美國食品(pin)藥品(pin)監督管(guan)理(li)局監管(guan)的(de)(de)(de)消(xiao)費(fei)醫療設備排除(chu)在外。
值得注意的是,標簽計劃專門點名將各類管制清單和涉軍清單的中國企業排除在外。
在(zai)標簽計劃的方案中,FCC提(ti)出,考慮(lv)到(dao)國家安(an)全,物聯網安(an)全標簽計劃將FCC管(guan)(guan)制(zhi)清(qing)單(dan)(dan)、其他政(zheng)府部(bu)門管(guan)(guan)制(zhi)清(qing)單(dan)(dan)和(he)涉軍清(qing)單(dan)(dan)的實體(ti)生產的設備(bei)排(pai)除在(zai)外(wai)。在(zai)該方案中,FCC專門點(dian)名以美國商務部(bu)實體(ti)清(qing)單(dan)(dan)和(he)國防(fang)部(bu)涉軍企(qi)業清(qing)單(dan)(dan)的中國企(qi)業,意(yi)味著這些企(qi)業不(bu)可能獲得安(an)全認證。
過去一(yi)年,美國(guo)眾議院指(zhi)控中國(guo)蜂窩物聯(lian)網(wang)模組(zu)企業(ye)移遠(yuan)通信、廣(guang)和通涉及國(guo)家安全隱患,并建(jian)議FCC和其他(ta)政府機(ji)構(gou)采用(yong)管制清單(dan)的(de)手段。若相關機(ji)構(gou)對(dui)中國(guo)蜂窩物聯(lian)網(wang)模組(zu)企業(ye)采取行動,則采用(yong)這些企業(ye)模組(zu)的(de)物聯(lian)網(wang)產(chan)品不(bu)可能獲得物聯(lian)網(wang)安全標簽,產(chan)品競爭(zheng)力在市(shi)場上將大打折(zhe)扣(kou)。
3、標簽計劃的監管體系
早在去年(nian)7月,白宮已授(shou)權FCC作為物聯網安(an)(an)全(quan)(quan)標(biao)簽計劃(hua)的(de)牽頭負(fu)責機(ji)構,負(fu)責整體監督和管(guan)理。FCC委托其旗下(xia)的(de)公共安(an)(an)全(quan)(quan)和國土安(an)(an)全(quan)(quan)局(PSHSB)推進監管(guan),該機(ji)構會接受第三方安(an)(an)全(quan)(quan)標(biao)簽管(guan)理機(ji)構(CLA)的(de)申(shen)請,選(xuan)擇(ze)多(duo)個CLA推進日常管(guan)理工作,并(bing)從中確定一個首席管(guan)理員,組成了美國物聯網安(an)(an)全(quan)(quan)標(biao)簽管(guan)理架構。
其中,安全標(biao)簽管(guan)理機(ji)構(gou)(CLA)將對企業物聯(lian)網產品(pin)安全標(biao)簽申(shen)請進行評(ping)估,確保(bao)廠商產品(pin)能夠訪問必需(xu)的安全信息,并執行標(biao)簽上市后(hou)的持續監(jian)督(du)工作(zuo),可以說CLA主(zhu)要(yao)承擔著(zhu)標(biao)簽計劃認證的具體(ti)工作(zuo),因此(ci)其角色(se)(se)非常關鍵。而首席管(guan)理員除了要(yao)承擔CLA的角色(se)(se)外,還充當各個CLA之間(jian)聯(lian)絡(luo)和協調員的角色(se)(se)。
4、標簽計劃的認證流程
在(zai)本次通過的方案中,FCC建立(li)了2階段的物聯網(wang)安(an)全(quan)標(biao)簽認(ren)證(zheng)流程,第(di)一(yi)步由授權實驗室進(jin)行產品安(an)全(quan)符合性測試,第(di)二(er)步由CLA進(jin)行產品安(an)全(quan)標(biao)簽認(ren)證(zheng)。
在(zai)第(di)一步產品安(an)全(quan)符合性(xing)測試中,FCC要求測試實(shi)驗室必須(xu)按(an)照特定標準和程序進行測試,FCC不認(ren)可(ke)供應商(shang)自身做出符合性(xing)聲(sheng)明的形(xing)式,所有產品必須(xu)在(zai)授權的第(di)三方實(shi)驗室測試。
在第二步認(ren)證(zheng)中,使用安全(quan)標簽的(de)制(zhi)造商需(xu)要(yao)向CLA提交認(ren)證(zheng)申請,其中包括(kuo)一份(fen)詳細的(de)、由授權實(shi)驗室(shi)進行的(de)符合性測(ce)試的(de)報告。CLA可以(yi)收(shou)取合理的(de)費用,以(yi)支付審核申請的(de)成本(ben)以(yi)及CLA需(xu)執(zhi)行的(de)其他任務的(de)成本(ben)。
CLA將詳(xiang)細審(shen)查申(shen)請(qing)和支持(chi)文件以(yi)確保(bao)其完整和合規,并(bing)出(chu)具批準或(huo)拒絕申(shen)請(qing)的(de)結論。若拒絕申(shen)請(qing)需說明被拒的(de)原因(yin),申(shen)請(qing)人將有(you)機會糾正CLA確定的(de)缺陷(xian)并(bing)重(zhong)新(xin)提交申(shen)請(qing)。針(zhen)對有(you)爭議(yi)的(de)決(jue)議(yi),有(you)專門的(de)復審(shen)流程。
公(gong)共安(an)全(quan)和(he)國土安(an)全(quan)局會發布公(gong)告,提(ti)供有(you)關如何(he)申請和(he)使(shi)用物聯(lian)網安(an)全(quan)標(biao)簽(qian)的更多詳細信(xin)息,包(bao)括但不限于申請的信(xin)息元(yuan)素、備案(an)要求和(he)標(biao)簽(qian)使(shi)用信(xin)息,如標(biao)簽(qian)的描(miao)述或(huo)照(zhao)片以及如何(he)以及粘貼到產品什么位置,也包(bao)括如何(he)請求對提(ti)交的信(xin)息進行保密處理等(deng)。
授(shou)(shou)(shou)權(quan)實(shi)驗(yan)室(shi)(shi)(shi)(shi)是認證(zheng)過(guo)程(cheng)(cheng)中的(de)(de)(de)關鍵機構,它們負責進行(xing)物聯網產(chan)品安(an)(an)全(quan)符(fu)合性測試(shi)并生(sheng)成報告。FCC接受各種(zhong)類型的(de)(de)(de)實(shi)驗(yan)室(shi)(shi)(shi)(shi)作為物聯網安(an)(an)全(quan)標(biao)簽(qian)測試(shi)實(shi)驗(yan)室(shi)(shi)(shi)(shi),包括(kuo)已有的(de)(de)(de)網絡(luo)安(an)(an)全(quan)測試(shi)實(shi)驗(yan)室(shi)(shi)(shi)(shi)、CLA運營的(de)(de)(de)實(shi)驗(yan)室(shi)(shi)(shi)(shi)等,FCC也認可已獲(huo)得ISO/IEC 17025標(biao)準認證(zheng)的(de)(de)(de)測試(shi)實(shi)驗(yan)室(shi)(shi)(shi)(shi)可進行(xing)符(fu)合性測試(shi)。公共安(an)(an)全(quan)和國土安(an)(an)全(quan)局會發布授(shou)(shou)(shou)權(quan)實(shi)驗(yan)室(shi)(shi)(shi)(shi)的(de)(de)(de)要求和標(biao)準,授(shou)(shou)(shou)權(quan)實(shi)驗(yan)室(shi)(shi)(shi)(shi)可以設在美(mei)國境外(wai),但可能會有一(yi)些額(e)外(wai)的(de)(de)(de)標(biao)準和程(cheng)(cheng)序。首席管理員將(jiang)對所有經過(guo)認證(zheng)和認可的(de)(de)(de)授(shou)(shou)(shou)權(quan)實(shi)驗(yan)室(shi)(shi)(shi)(shi)進行(xing)定期審計(ji)和審查(cha)。
5、標簽計劃遵循的標準
FCC采用NIST推薦的物(wu)(wu)聯(lian)網(wang)標準(zhun)作為物(wu)(wu)聯(lian)網(wang)安(an)全(quan)(quan)標簽計劃的基(ji)礎,即NIST IR 8425標準(zhun)《消(xiao)費(fei)物(wu)(wu)聯(lian)網(wang)產(chan)品核(he)心基(ji)線(xian)文件(jian)》,該標準(zhun)包括以下產(chan)品能力:資(zi)產(chan)識別、產(chan)品配置、數據保護、接口訪問控(kong)制、軟件(jian)更新、網(wang)絡安(an)全(quan)(quan)國家意識。
FCC將(jiang)與利益(yi)相(xiang)關(guan)者合作,確(que)定(ding)涵蓋核(he)心(xin)基線或提(ti)供同等要求(qiu)(qiu)的(de)公認標(biao)(biao)(biao)準(zhun)(zhun)。FCC將(jiang)指導首(shou)席管(guan)理員根據NISTIR 8425中包含的(de)消費物(wu)聯網(wang)產(chan)品核(he)心(xin)基線進(jin)(jin)行(xing)具體(ti)標(biao)(biao)(biao)準(zhun)(zhun)的(de)制定(ding),NIST標(biao)(biao)(biao)準(zhun)(zhun)是(shi)通用(yong)指南,但其(qi)必(bi)須進(jin)(jin)一(yi)步發(fa)展為(wei)產(chan)品規范和相(xiang)應的(de)測試(shi)(shi)程序,確(que)保能夠進(jin)(jin)行(xing)一(yi)致性測試(shi)(shi)。首(shou)席管(guan)理員可以(yi)確(que)定(ding)市場上已(yi)經存在的(de)現有標(biao)(biao)(biao)準(zhun)(zhun)或方(fang)案(an),這些標(biao)(biao)(biao)準(zhun)(zhun)或方(fang)案(an)可以(yi)隨時調整應用(yong)于標(biao)(biao)(biao)簽(qian)計劃(hua)中。例(li)如(ru),方(fang)案(an)中提(ti)到,征求(qiu)(qiu)意見(jian)階段多個組織提(ti)出(chu)歐洲和新加坡的(de)物(wu)聯網(wang)安全標(biao)(biao)(biao)簽(qian)計劃(hua)遵循歐洲通信標(biao)(biao)(biao)準(zhun)(zhun)化(hua)協(xie)會(ETSI)出(chu)臺的(de)EN 303 645標(biao)(biao)(biao)準(zhun)(zhun),未來,不排(pai)除(chu)ETIS相(xiang)關(guan)標(biao)(biao)(biao)準(zhun)(zhun)與NIST融合為(wei)美歐通用(yong)標(biao)(biao)(biao)準(zhun)(zhun)。
6、標簽形態和披露信息
與此(ci)前市場預期一樣,標簽形(xing)態包(bao)括(kuo)2個形(xing)態,即1個美國網絡(luo)安全(quan)標識和(he)1個可掃描的二(er)維(wei)碼。前者代表產(chan)品符(fu)合FCC消(xiao)費物聯(lian)網安全(quan)基準標準,后者則通(tong)過手機掃碼后使消(xiao)費者能夠了(le)解產(chan)品特定安全(quan)信息。
二維(wei)碼鏈(lian)接到(dao)一個動態的(de)、分(fen)布式公共(gong)注冊(ce)(ce)中(zhong)心(xin),該(gai)中(zhong)心(xin)包含了(le)物聯網產品具體的(de)安全(quan)信息(xi)(xi),獲得安全(quan)標簽的(de)制造(zao)(zao)商必須通過(guo)API的(de)形式讓公共(gong)注冊(ce)(ce)中(zhong)心(xin)調用這些信息(xi)(xi),每(mei)個產品制造(zao)(zao)商可維(wei)護自己的(de)信息(xi)(xi),顯示的(de)信息(xi)(xi)主(zhu)要包括:產品名(ming)稱、制造(zao)(zao)商名(ming)稱、物聯網標簽授權(quan)日期(qi)、測(ce)試實驗室和(he)審(shen)查CLA的(de)名(ming)稱、有關如何更改默認密碼和(he)安全(quan)配置設備的(de)信息(xi)(xi),以及制造(zao)(zao)商是否維(wei)護軟件物料清單等。
FCC將(jiang)只關(guan)(guan)注(zhu)納入注(zhu)冊中心的(de)(de)(de)(de)所有物聯網設備(bei)的(de)(de)(de)(de)最(zui)關(guan)(guan)鍵信(xin)息(xi),對(dui)于(yu)額外數據(ju)元素的(de)(de)(de)(de)潛(qian)在(zai)披(pi)(pi)露(lu)需求,FCC將(jiang)授權公(gong)共(gong)安(an)(an)全和(he)(he)(he)(he)國土安(an)(an)全局(ju)根據(ju)公(gong)告和(he)(he)(he)(he)評論決(jue)定(ding)未來(lai)是否要(yao)求披(pi)(pi)露(lu)更多數據(ju)。此(ci)前草(cao)案中,提(ti)出(chu)了披(pi)(pi)露(lu)包(bao)括(kuo)所有已知安(an)(an)全漏洞(dong)的(de)(de)(de)(de)實(shi)時列(lie)表(biao)的(de)(de)(de)(de)提(ti)議,本次最(zui)終方案中并(bing)未將(jiang)其納入,但將(jiang)要(yao)求制造(zao)商披(pi)(pi)露(lu)包(bao)括(kuo)“軟件更新和(he)(he)(he)(he)補丁是否是自(zi)(zi)(zi)動的(de)(de)(de)(de),如果不是自(zi)(zi)(zi)動的(de)(de)(de)(de),如何獲取這些更新和(he)(he)(he)(he)補丁”以及“產品(pin)的(de)(de)(de)(de)最(zui)低(di)保證支持期”等。同時要(yao)求,制造(zao)商不能自(zi)(zi)(zi)行決(jue)定(ding)在(zai)注(zhu)冊中心披(pi)(pi)露(lu)哪些信(xin)息(xi),因(yin)為(wei)統一(yi)的(de)(de)(de)(de)要(yao)求能為(wei)消(xiao)費者提(ti)供了更大的(de)(de)(de)(de)一(yi)致性。首席管理員(yuan)將(jiang)監(jian)督和(he)(he)(he)(he)運營注(zhu)冊中心,包(bao)括(kuo)接收和(he)(he)(he)(he)解決(jue)與通(tong)過(guo)二維碼(ma)訪問(wen)和(he)(he)(he)(he)顯示注(zhu)冊管理機構(gou)相關(guan)(guan)的(de)(de)(de)(de)技術問(wen)題(ti)、相關(guan)(guan)API和(he)(he)(he)(he)消(xiao)費者投訴。
7、其他內容
在該方案中,FCC也(ye)提出了安(an)全標簽(qian)上市后的持續監管(guan)和(he)執法(fa)、安(an)全標簽(qian)國際互認合作(zuo)、消費(fei)者(zhe)教育等(deng)主題。
其(qi)中(zhong),國(guo)(guo)(guo)際互認方面(mian),今年1月份,美(mei)(mei)國(guo)(guo)(guo)已(yi)和(he)歐盟簽(qian)(qian)署了合作(zuo)(zuo)協議,共同推(tui)動(dong)安全(quan)標(biao)(biao)簽(qian)(qian)的互認。德國(guo)(guo)(guo)、芬蘭、新加坡等國(guo)(guo)(guo)已(yi)啟(qi)動(dong)了物聯(lian)(lian)網安全(quan)標(biao)(biao)簽(qian)(qian)計(ji)劃(hua)(hua),美(mei)(mei)國(guo)(guo)(guo)也在尋求與這些國(guo)(guo)(guo)家的互認合作(zuo)(zuo)。另(ling)外(wai),一些也在計(ji)劃(hua)(hua)推(tui)出物聯(lian)(lian)網安全(quan)標(biao)(biao)簽(qian)(qian)計(ji)劃(hua)(hua)的國(guo)(guo)(guo)家,已(yi)經開始加強與美(mei)(mei)國(guo)(guo)(guo)的合作(zuo)(zuo),例如日本的標(biao)(biao)簽(qian)(qian)計(ji)劃(hua)(hua)雖然還未(wei)推(tui)出,但已(yi)與美(mei)(mei)國(guo)(guo)(guo)發布聯(lian)(lian)合聲明,承諾將(jiang)與美(mei)(mei)國(guo)(guo)(guo)合作(zuo)(zuo),以確(que)保其(qi)目前正(zheng)在開發的物聯(lian)(lian)網安全(quan)標(biao)(biao)簽(qian)(qian)計(ji)劃(hua)(hua)的互操(cao)作(zuo)(zuo)性。隨(sui)著(zhu)主(zhu)要國(guo)(guo)(guo)家標(biao)(biao)簽(qian)(qian)計(ji)劃(hua)(hua)互認范圍(wei)擴大(da),這一自愿性方案將(jiang)可能發展為(wei)一個全(quan)球事實標(biao)(biao)準(zhun)。
消費者教(jiao)育(yu)也是(shi)至(zhi)關(guan)(guan)重要(yao),方案中提出(chu)首(shou)席(xi)管理員將(jiang)制定一項(xiang)全國(guo)消費者教(jiao)育(yu)方案,由公共安(an)全和(he)國(guo)土安(an)全局審查(cha)和(he)實施(shi)(shi),FCC將(jiang)會(hui)(hui)根據需要(yao)與相關(guan)(guan)機構(gou)進行(xing)協調,包括美國(guo)國(guo)土安(an)全部、網(wang)絡安(an)全和(he)基礎(chu)設施(shi)(shi)安(an)全局、聯(lian)(lian)邦(bang)調查(cha)局、聯(lian)(lian)邦(bang)貿易委員會(hui)(hui)、消費者產品(pin)安(an)全委員會(hui)(hui)以(yi)及其他能從物聯(lian)(lian)網(wang)安(an)全標(biao)簽計劃(hua)中獲益(yi)的(de)(de)機構(gou)。通過廣泛的(de)(de)消費者教(jiao)育(yu),物聯(lian)(lian)網(wang)安(an)全標(biao)簽計劃(hua)將(jiang)會(hui)(hui)像“能源之星”一樣(yang)成為體現物聯(lian)(lian)網(wang)產品(pin)的(de)(de)競(jing)爭(zheng)力(li)的(de)(de)重要(yao)因素。
物(wu)聯(lian)網(wang)安(an)全標簽(qian)計(ji)劃(hua)雖然不是新(xin)鮮事物(wu),但(dan)(dan)美國(guo)(guo)全力推進讓這一(yi)計(ji)劃(hua)的(de)影(ying)響力進一(yi)步擴大,有望成為全球物(wu)聯(lian)網(wang)市場的(de)統一(yi)要求,尤(you)其是對出海的(de)物(wu)聯(lian)網(wang)企(qi)(qi)業帶(dai)來新(xin)的(de)挑戰(zhan),但(dan)(dan)同時也(ye)倒逼企(qi)(qi)業通過提(ti)升(sheng)產品安(an)全能力來提(ti)升(sheng)自(zi)身的(de)競爭力,建議國(guo)(guo)內企(qi)(qi)業持續關(guan)注這一(yi)項目進展,對于(yu)產品提(ti)前進行規(gui)劃(hua)和(he)投資。