近日,美國政府宣布了一個名為“U.S. Cyber Trust Mark”網絡安全和認證的標簽計劃,該計劃由美國聯邦通訊委員會(FCC)發起,主要針對家庭物聯網設(she)備,將于(yu)2024年啟(qi)動(dong),目的是(shi)為(wei)了(le)幫助消(xiao)費(fei)者篩選那些(xie)不易受(shou)網絡(luo)安(an)(an)全(quan)(quan)攻擊的可信設(she)備,保(bao)護消(xiao)費(fei)者合(he)法權益(yi)。“U.S. Cyber Trust Mark”計(ji)(ji)劃是(shi)美國政(zheng)府近(jin)年來(lai)針對(dui)物(wu)聯網安(an)(an)全(quan)(quan)出臺(tai)的系列措施中重要的組成部(bu)分,相對(dui)于(yu)其(qi)他政(zheng)策,這一(yi)計(ji)(ji)劃更具有(you)商業可行性,因(yin)此(ci)受(shou)到業界高度關(guan)注。在物(wu)聯網連接數快速增長并對(dui)人們生(sheng)產生(sheng)活產生(sheng)重大影(ying)響的背景下,推(tui)動(dong)物(wu)聯網安(an)(an)全(quan)(quan)標簽計(ji)(ji)劃具有(you)重要意義,也對(dui)我(wo)國物(wu)聯網產業發展(zhan)帶來(lai)一(yi)定啟(qi)示。
一、物聯網安全標簽計劃概況
從本次白(bai)宮和FCC發布的(de)(de)相關新聞(wen)稿可以看出,“U.S. Cyber Trust Mark”計劃(hua)實施的(de)(de)相應條件已經具(ju)備,對于物聯(lian)網(wang)設(she)備網(wang)絡(luo)安(an)全和隱私保(bao)護有明顯作用(yong)。該計劃(hua)的(de)(de)主要內容(rong)包(bao)括:
1、該計劃聚焦于消費物聯網設備
目前該計劃重點針對消費類物聯網產品,包括智能冰箱、智能空調、智能電視、智能溫控器、健身追蹤器等家庭物聯網設備,并已開始著手定義消費級路由器安全標準,未來也會將路由器納入認證標簽計劃中;同時,美國能源部也宣布合作計劃,研究和制定智能電表和電力逆變器的網絡安全標簽要求。眾所周知,物聯網的安全隱患非常嚴峻,FCC引用美國第三方機構的數據顯示,2021年前半年,針對物聯網的安全供給已有15億次,其中相當部分是針對家庭攝像頭、智能冰箱等智能家居設(she)備,所以通(tong)過(guo)物(wu)聯網(wang)安全標(biao)識計劃,對家(jia)庭物(wu)聯網(wang)產品進(jin)行認證很(hen)有必要(yao)。
2、通過產品包裝貼標簽形式,給消費者購買時提供參考
“U.S. Cyber Trust Mark”計(ji)劃(hua)通(tong)過(guo)產(chan)品標(biao)簽形(xing)式實(shi)施(shi),標(biao)簽包括兩部分,一個是(shi)粘貼或(huo)印刷(shua)在產(chan)品包裝盒上的標(biao)識,另一個是(shi)二維碼(ma),通(tong)過(guo)這(zhe)兩部分內容,消(xiao)費者可以獲取(qu)所買物(wu)聯網產(chan)品的安全信息。
標識(shi)方(fang)面,FCC已向美國專利商標局(ju)提(ti)交申請,正在為該計劃申請獨特(te)的(de)標識(shi)商標,是獨特(te)的(de)盾牌標識(shi)的(de)形(xing)狀,粘貼于(yu)符合(he)既定網(wang)絡(luo)安(an)(an)全(quan)標準的(de)產品上(shang),表明產品已按標準通過(guo)網(wang)絡(luo)安(an)(an)全(quan)認(ren)(ren)證(zheng)(zheng)。同時,FCC計劃同時附上(shang)二維(wei)碼,可以鏈接該設備安(an)(an)全(quan)認(ren)(ren)證(zheng)(zheng)平臺,為消費者提(ti)供關于(yu)這些智能產品具(ju)體和可比的(de)安(an)(an)全(quan)信息,包括收集了(le)哪些傳感器數據、哪些數據被共享、如(ru)何應對(dui)安(an)(an)全(quan)更新,例如(ru)消費者在新的(de)網(wang)絡(luo)安(an)(an)全(quan)威脅或需(xu)要(yao)打補丁(ding)時,可以掃描二維(wei)碼,了(le)解設備是否依然通過(guo)認(ren)(ren)證(zheng)(zheng)。
3、多個機構聯合推動該計劃實施
FCC是這一計(ji)劃(hua)(hua)的(de)發(fa)起機構,此前,FCC還(huan)聯(lian)(lian)合美(mei)國政府(fu)以及(ji)多個(ge)行業組織(zhi)來推動該計(ji)劃(hua)(hua)的(de)實(shi)施。首(shou)先(xian),在對物(wu)聯(lian)(lian)網產品(pin)(pin)的(de)認(ren)(ren)證標準方面(mian),該計(ji)劃(hua)(hua)將利用利益相關方主(zhu)導的(de)工(gong)(gong)作,根據美(mei)國國家標準和(he)技(ji)術研究所(NIST)發(fa)布(bu)的(de)具(ju)體網絡安全標準來認(ren)(ren)證和(he)標記產品(pin)(pin),包括要(yao)求(qiu)唯一和(he)強大的(de)默認(ren)(ren)密碼(ma)、數(shu)據保護(hu)、軟件更新(xin)和(he)事(shi)件檢測能力等方面(mian)的(de)標準。NIST在去年9月發(fa)布(bu)了(le)一個(ge)針對消費(fei)物(wu)聯(lian)(lian)網產品(pin)(pin)的(de)基線標準,后(hou)續相關標準將進(jin)一步完善(shan)。此外,美(mei)國聯(lian)(lian)邦貿易(yi)委員會也(ye)在其中發(fa)揮重(zhong)要(yao)作用。第三(san)方機構的(de)實(shi)驗室可能將承擔(dan)認(ren)(ren)證的(de)工(gong)(gong)作,例如CSA(Connectivity Standards Alliance)、消費(fei)者(zhe)技(ji)術協(xie)會(Consumer Technology Association)等。
其次(ci),在該計(ji)劃市場(chang)推廣方面(mian),美(mei)(mei)國(guo)政府相關機構將支持(chi)FCC對(dui)消(xiao)費者進行教育(yu),讓消(xiao)費者在做(zuo)出購買決(jue)策時注意這一新標簽,根據標簽所載的(de)安(an)全信息做(zuo)出購買決(jue)定,并鼓勵(li)美(mei)(mei)國(guo)主(zhu)要零售商優先考(kao)慮將貼有這一標識的(de)物聯網(wang)產品放在貨架(jia)上(shang)和電商平臺上(shang)。再次(ci),在監(jian)督保障方面(mian),FCC還計(ji)劃與(yu)其他監(jian)管機構和美(mei)(mei)國(guo)司法部(bu)合(he)作,建(jian)立監(jian)督和執行保障措(cuo)施,以維持(chi)對(dui)該計(ji)劃的(de)信任(ren)和信心。
4、雖然是自愿性計劃,但主導廠商已表示支持
“U.S. Cyber Trust Mark”并不是(shi)(shi)一(yi)個強(qiang)制(zhi)性(xing)的(de)計(ji)劃,白(bai)宮(gong)和(he)(he)FCC明(ming)確(que)各(ge)制(zhi)造(zao)商(shang)(shang)和(he)(he)零售商(shang)(shang)可自愿選擇加入。不過,在(zai)(zai)(zai)這(zhe)(zhe)一(yi)計(ji)劃發布(bu)的(de)同時,與(yu)家庭物聯網相(xiang)(xiang)關的(de)頭部(bu)廠商(shang)(shang)基本上已宣(xuan)布(bu)支持(chi)該計(ji)劃。白(bai)宮(gong)發布(bu)的(de)新聞(wen)稿(gao)中(zhong)提(ti)(ti)到,發布(bu)會(hui)當(dang)天參與(yu)的(de)機(ji)構包括亞馬遜、百思買、卡內基梅隆大學、CyLab、思科(ke)、CSA、消費(fei)者報告機(ji)構、消費(fei)者技(ji)術(shu)協會(hui)、谷(gu)歌(ge)、英飛(fei)凌、信(xin)息技(ji)術(shu)產(chan)(chan)業(ye)委員會(hui)、IoXT、是(shi)(shi)德科(ke)技(ji)、LG電子美(mei)國(guo)(guo)公(gong)司、羅技(ji)、OpenPolicy、Qorvo、高(gao)(gao)通、三星(xing)電子、UL、耶(ye)魯和(he)(he)August U.S.。可以(yi)看(kan)(kan)出,這(zhe)(zhe)些(xie)(xie)機(ji)構涵蓋(gai)了(le)消費(fei)物聯網全(quan)(quan)產(chan)(chan)業(ye)鏈各(ge)個環節,且很多都是(shi)(shi)產(chan)(chan)業(ye)鏈具(ju)有話語權的(de)機(ji)構,既有制(zhi)造(zao)商(shang)(shang),也有零售平臺,還(huan)有監測認證機(ji)構、聯盟(meng)(meng)組織和(he)(he)高(gao)(gao)校,有這(zhe)(zhe)些(xie)(xie)機(ji)構的(de)推(tui)動,“U.S. Cyber Trust Mark”雖然(ran)是(shi)(shi)自愿性(xing)計(ji)劃,但很有可能(neng)會(hui)成為(wei)市場(chang)廣為(wei)接受(shou)的(de)“準(zhun)強(qiang)制(zhi)性(xing)”要求。當(dang)然(ran),在(zai)(zai)(zai)首批支持(chi)者群(qun)體中(zhong),少了(le)蘋果這(zhe)(zhe)一(yi)角色,似乎有些(xie)(xie)遺(yi)憾(han)。5、與(yu)盟(meng)(meng)友(you)加強(qiang)合作(zuo)(zuo),意(yi)在(zai)(zai)(zai)將該認證推(tui)向全(quan)(quan)球(qiu)白(bai)宮(gong)在(zai)(zai)(zai)其新聞(wen)稿(gao)中(zhong)提(ti)(ti)到,在(zai)(zai)(zai)國(guo)(guo)際上,美(mei)國(guo)(guo)政(zheng)府將支持(chi)FCC與(yu)盟(meng)(meng)友(you)和(he)(he)合作(zuo)(zuo)伙伴一(yi)起協調標準(zhun),并尋(xun)求對(dui)類似標簽(qian)工作(zuo)(zuo)的(de)相(xiang)(xiang)互認可。例如,美(mei)國(guo)(guo)提(ti)(ti)出已和(he)(he)歐盟(meng)(meng)推(tui)動統一(yi)標準(zhun)的(de)合作(zuo)(zuo),并開始接觸新加坡(po)的(de)網絡安全(quan)(quan)標簽(qian)計(ji)劃。可以(yi)看(kan)(kan)出,美(mei)國(guo)(guo)政(zheng)府也希望(wang)其物聯網可信(xin)安全(quan)(quan)標簽(qian)計(ji)劃能(neng)夠成為(wei)一(yi)個“全(quan)(quan)球(qiu)公(gong)認的(de)標簽(qian)”。
二、從能源之星計劃的啟示,更具商業可行性
早在近10年前(qian),美(mei)(mei)國(guo)立法(fa)(fa)者(zhe)就意識到了(le)物(wu)(wu)聯網(wang)帶來的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)威脅,開始推動(dong)物(wu)(wu)聯網(wang)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)方面的(de)(de)(de)立法(fa)(fa)。2018年9月(yue),美(mei)(mei)國(guo)加利福尼亞州(zhou)批準通(tong)過了(le)《IoT設(she)備網(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)法(fa)(fa)》,雖然只(zhi)(zhi)是加州(zhou)的(de)(de)(de)法(fa)(fa)律,但這是美(mei)(mei)國(guo)推出(chu)的(de)(de)(de)首(shou)部物(wu)(wu)聯網(wang)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)專門的(de)(de)(de)立法(fa)(fa),具有(you)劃(hua)時(shi)代意義(yi),標志著(zhu)對物(wu)(wu)聯網(wang)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)監管(guan)取(qu)得實質性(xing)進(jin)(jin)(jin)展。2020年12月(yue),時(shi)任(ren)美(mei)(mei)國(guo)總統特朗普正式簽(qian)署(shu)《物(wu)(wu)聯網(wang)網(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)改(gai)進(jin)(jin)(jin)法(fa)(fa)》,成為美(mei)(mei)國(guo)首(shou)個(ge)全(quan)(quan)(quan)(quan)國(guo)范圍(wei)內(nei)的(de)(de)(de)物(wu)(wu)聯網(wang)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)法(fa)(fa)律。美(mei)(mei)國(guo)《物(wu)(wu)聯網(wang)網(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)改(gai)進(jin)(jin)(jin)法(fa)(fa)》中(zhong),對物(wu)(wu)聯網(wang)產品進(jin)(jin)(jin)行明確定義(yi),即至少(shao)有(you)一(yi)個(ge)傳感(gan)(gan)器(傳感(gan)(gan)器或驅動(dong)器)用于(yu)(yu)物(wu)(wu)理(li)世界直接交互(hu),至少(shao)有(you)一(yi)個(ge)網(wang)絡接口(kou),并且(qie)不(bu)是傳統的(de)(de)(de)信(xin)息技(ji)術設(she)備,如(ru)智(zhi)能(neng)手(shou)機和(he)筆(bi)記本電腦,其網(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)特性(xing)的(de)(de)(de)識別和(he)實施已(yi)被充分了(le)解,并且(qie)能(neng)夠獨立工(gong)作(zuo)(zuo),而不(bu)是只(zhi)(zhi)能(neng)作(zuo)(zuo)為另一(yi)個(ge)設(she)備組件進(jin)(jin)(jin)行工(gong)作(zuo)(zuo),如(ru)處理(li)器。根據這一(yi)定義(yi),目前(qian)家(jia)庭中(zhong)使(shi)用的(de)(de)(de)各類智(zhi)能(neng)家(jia)居設(she)備產品都在這一(yi)范圍(wei)之內(nei)。2021年,美(mei)(mei)國(guo)總統拜登簽(qian)發了(le)《關于(yu)(yu)改(gai)善國(guo)家(jia)網(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)行政令》,該行政令中(zhong)強(qiang)調了(le)改(gai)善物(wu)(wu)聯網(wang)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)的(de)(de)(de)必(bi)要性(xing),并要求啟動(dong)消(xiao)費物(wu)(wu)聯網(wang)標簽(qian)計劃(hua),具體包括:
在本命令發布后的270天內,商務部長通過NIST局長與聯邦貿易委員會(FTC)主席和NIST局長認為適當的其他機構的代表進行協調,確定消費者標簽計劃的物聯網網絡安全標準,并考慮此類消費者標簽計劃是否可以與任何符合適用法律的類似現有政府計劃一起運作或復制。這些標準應反映產品可能經歷的越來越全面的測試和評估水平,并應使用或兼容制造商用來告知消費者其產品安全性的現有標簽方案。NIST總監應檢查所有相關信息、標簽和激勵計劃,并采用最佳實踐。該審查應關注消費者的易用性,并確定可以采取哪些措施來最大限度地提高制造商的參與度。
此后,物聯(lian)網安全標簽計(ji)(ji)劃就(jiu)緊鑼密(mi)鼓推(tui)(tui)動(dong)起(qi)來(lai)。2022年10月(yue),白宮召(zhao)集了來(lai)自于物聯(lian)網企業、高校(xiao)、第三方協會(hui)和多個(ge)政(zheng)府部(bu)門就(jiu)物聯(lian)網安全標簽計(ji)(ji)劃召(zhao)開會(hui)議,其(qi)中(zhong)提(ti)出了參考“能源(yuan)之星(Energy Star)”計(ji)(ji)劃來(lai)推(tui)(tui)動(dong)物聯(lian)網安全標簽計(ji)(ji)劃。
能源(yuan)(yuan)(yuan)之(zhi)星(xing)是美(mei)國(guo)(guo)能源(yuan)(yuan)(yuan)部(bu)和(he)(he)美(mei)國(guo)(guo)環保(bao)署共同推(tui)(tui)行的(de)一(yi)(yi)項政府計(ji)劃(hua),旨(zhi)在更(geng)好地(di)保(bao)護生(sheng)存(cun)環境,節約能源(yuan)(yuan)(yuan)。1992年由美(mei)國(guo)(guo)環保(bao)署參與,最早(zao)在電(dian)腦產(chan)品(pin)上推(tui)(tui)廣,后來納入此認(ren)(ren)證范圍(wei)的(de)產(chan)品(pin)已(yi)達30多類,如(ru)(ru)家用電(dian)器、制熱/制冷設備(bei)、電(dian)子產(chan)品(pin)照明產(chan)品(pin)等。能源(yuan)(yuan)(yuan)之(zhi)星(xing)計(ji)劃(hua)為(wei)自愿(yuan)性,其(qi)標(biao)準通常(chang)比美(mei)國(guo)(guo)聯邦(bang)標(biao)準節能20-30%,但能源(yuan)(yuan)(yuan)之(zhi)星(xing)評級已(yi)成為(wei)消費者和(he)(he)企業購買決策的(de)一(yi)(yi)個重要組成部(bu)分(fen)。所有(you)制造商必須提交由受(shou)認(ren)(ren)可(ke)的(de)、批準的(de)實驗(yan)室出具的(de)測試結果,以保(bao)證產(chan)品(pin)符合標(biao)準,才能獲得能源(yuan)(yuan)(yuan)之(zhi)星(xing)認(ren)(ren)證標(biao)簽(qian)。借鑒能源(yuan)(yuan)(yuan)之(zhi)星(xing)計(ji)劃(hua),相關機(ji)構也(ye)推(tui)(tui)出了物聯網安全標(biao)簽(qian)的(de)初步研究。例如(ru)(ru),應(ying)邀參加會議的(de)卡(ka)內基(ji)梅隆(long)大(da)學旗(qi)下的(de)實驗(yan)室就提出一(yi)(yi)個物聯網安全標(biao)簽(qian)的(de)原型如(ru)(ru)下:
從標簽(qian)(qian)(qian)原型可(ke)以看出(chu)(chu),該標簽(qian)(qian)(qian)提(ti)(ti)供了(le)(le)(le)(le)安(an)全更新信(xin)息(xi)(xi)、控制(zhi)訪問方式、收集(ji)的(de)數據信(xin)息(xi)(xi)等(deng)(deng)。更重要的(de)是(shi),標簽(qian)(qian)(qian)本身還注明了(le)(le)(le)(le)收集(ji)數據的(de)用(yong)途、存儲(chu)位置、分享對象和是(shi)否售(shou)賣數據等(deng)(deng)信(xin)息(xi)(xi),可(ke)以說這(zhe)(zhe)一標簽(qian)(qian)(qian)包含了(le)(le)(le)(le)用(yong)戶(hu)主要關(guan)注的(de)隱私信(xin)息(xi)(xi)和廠商給(gei)出(chu)(chu)的(de)承諾。當然(ran),若標簽(qian)(qian)(qian)信(xin)息(xi)(xi)全部顯(xian)示(shi),則(ze)其所(suo)占面積就(jiu)(jiu)非常大(da),很多(duo)產品包裝盒上(shang)無疑無法給(gei)出(chu)(chu)這(zhe)(zhe)么大(da)空間,因(yin)此(ci)可(ke)以通過二維碼的(de)形式來提(ti)(ti)供相關(guan)信(xin)息(xi)(xi)。除了(le)(le)(le)(le)能(neng)源之星的(de)啟示(shi)外,海外也有類似的(de)物聯網(wang)安(an)全標簽(qian)(qian)(qian)計(ji)劃(hua)供參考,例如新加(jia)坡此(ci)前(qian)就(jiu)(jiu)推(tui)出(chu)(chu)了(le)(le)(le)(le)自己的(de)網(wang)絡安(an)全標簽(qian)(qian)(qian)計(ji)劃(hua),用(yong)于(yu)改(gai)善(shan)物聯網(wang)安(an)全性(xing)。這(zhe)(zhe)一計(ji)劃(hua)最初(chu)只是(shi)為了(le)(le)(le)(le)覆(fu)蓋路由(you)器和網(wang)關(guan)而推(tui)出(chu)(chu)的(de),此(ci)后擴(kuo)展到(dao)了(le)(le)(le)(le)所(suo)有消費級物聯網(wang)設備(bei)上(shang),比如攝(she)像(xiang)頭、智(zhi)能(neng)門鎖、智(zhi)能(neng)燈具和智(zhi)能(neng)打印機等(deng)(deng)。
新加坡(po)的(de)(de)物(wu)聯網(wang)安(an)全(quan)標簽計(ji)劃(hua)將所(suo)有聯網(wang)的(de)(de)消費(fei)設備分為四(si)(si)級(ji)(ji)(ji),第一級(ji)(ji)(ji)是(shi)滿足(zu)基本的(de)(de)安(an)全(quan)要求,第二(er)級(ji)(ji)(ji)是(shi)遵(zun)守了安(an)全(quan)設計(ji)規范,第三級(ji)(ji)(ji)則是(shi)不存在已知的(de)(de)常見軟件漏洞(dong),第四(si)(si)級(ji)(ji)(ji)為可(ke)(ke)抵抗常見的(de)(de)網(wang)絡攻(gong)擊。其(qi)中第一、第二(er)兩(liang)個等級(ji)(ji)(ji)只需制造商自己的(de)(de)符合性聲(sheng)明,而第三和第四(si)(si)兩(liang)個等級(ji)(ji)(ji)都必須經過(guo)第三方(fang)獨立(li)測試才能通過(guo)認證(zheng)。新加坡(po)這一計(ji)劃(hua)得到芬(fen)蘭、德(de)國(guo)的(de)(de)認可(ke)(ke)。
三、對國內物聯網產業的建議
2024年,“U.S. Cyber Trust Mark”計劃(hua)(hua)正式實施,屆時很多消費類(lei)物聯(lian)網產(chan)品(pin)都(dou)將進行標(biao)簽認證并(bing)(bing)在美國(guo)乃至(zhi)全球市場得到(dao)認可。國(guo)內(nei)物聯(lian)網市場并(bing)(bing)不(bu)是(shi)一(yi)個(ge)封閉的群(qun)體,需高度(du)關注這一(yi)計劃(hua)(hua)的相關進度(du),積極推動物聯(lian)網產(chan)品(pin)安全的建設。在筆者看來,我們可以從兩方(fang)面來分析美國(guo)這一(yi)計劃(hua)(hua)對國(guo)內(nei)的影(ying)響。
1、國內出海的物聯網企業應積極重視并加入這一計劃
本次物聯網安全計劃針對的是消費物聯網產品,尤其是智能家居產品。中國是智能家居產出的大國,也是智能家居出口的大國。以家電為例,根據海關總署的數據,2023年1-6月,我國累計出口家用電器17.3億臺,同比增長1.4
%,雖然對美國出口市場份額大幅下滑,但美國依然是我國家電業出口額最高的地區。出口的家電產品中,有相當部分是智能家電。雖然“U.S. Cyber Trust
Mark”計劃不是強制性的,但它依然會顯著影響到我國出口產品的競爭力。能源之星計劃或許可以對其起到參考作用,根據海關總署發布的數據,2022年我國輸美的電機、電氣、音像設備及其零附件出口額高達9501.5億元,其中相當一部分是能源之星認證范疇內的產品,能源之星認證推動本土品牌“走出去”,也優化了營商環境。參考能源之星計劃,我國企業可以提前了解“U.S.
Cyber Trust
Mark”計劃的規則,積極加入這一認證,獲得出海競爭力。實際上,國內多家企業已開始行動,例如涂鴉智能近期就宣布將推動其生態產品積極加入這一計劃。鑒于美國計劃將“U.S.
Cyber Trust
Mark”計劃推向全球各盟國互認,未來我國物聯網出海產品或許會將復合這一標簽認證作為標配。
2、提前籌劃,建設本土的物聯網安全標簽認證實驗室
為獲得“U.S.
Cyber Trust
Mark”標簽,美國將委托第三方認證機構對物聯網產品進行安全檢測,對于國內出海產品,若能在本土授權機構獲得認證,將大幅降低出海成本。仍然以能源之星為例,2010年,美國環保署發布通知,要求進行能源之星產品檢測的實驗室需要提前獲得其授權的認可機構認可,出具的檢測結果才能被美方接受,這給我國電子電器、計算機、家用電器、照明等能源之星認證范圍內的產品出口美國市場帶來不確定性。中國合格評定國家認可委員會(CNAS)做了大量工作,最終正式進入能源之星授權的認可機構名錄。目前我國獲認可的能源之星實驗室數量已達到80余家,約占全球總數的四分之一。依托認可的國際互認成果,國內實驗室的檢測數據直接被美方承認,不僅大大縮短了產品備案周期,還大幅節約企業尤其是中小微企業的測試驗證成本。借鑒這一經驗,國內相關機構可以提前進行籌劃,了解美國對于物聯網安全認證的相關規范,建設本土認證實驗室,助力國內物聯網企業尤其是中小企業產品出口。
3、積極推動我國物聯網安全研究和監管體系建設
我國物(wu)(wu)(wu)(wu)聯(lian)網(wang)連接數已居全(quan)球首位,物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)壓力很大(da),物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)體(ti)(ti)系建(jian)(jian)設(she)不容忽(hu)視(shi)。目前,我國雖然在多(duo)個物(wu)(wu)(wu)(wu)聯(lian)網(wang)政(zheng)策中提(ti)出了加快物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)體(ti)(ti)系建(jian)(jian)設(she),但還沒有專門針對物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)的(de)法(fa)(fa)律法(fa)(fa)規。在海(hai)外物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)立法(fa)(fa)、物(wu)(wu)(wu)(wu)聯(lian)網(wang)安(an)全(quan)標簽體(ti)(ti)系建(jian)(jian)設(she)的(de)背景下,國內需加強這一領域工作,借(jie)鑒海(hai)外經驗,構(gou)建(jian)(jian)適合國內產(chan)業生(sheng)態的(de)安(an)全(quan)體(ti)(ti)系。