美国标准与技术研究院(NIST)计划修订其物联络安全框架,以应对人工智能、沉浸式技术新兴技术和用例带来的不断变化的风险。NIST准备修订的框架是在2022年美国首个全国性的物联络安全法案出台后形成的NIST IR 8259系列框架,在过去近5年的时间里,该文档被美国物联产业界广泛采用。随着物联应用的扩展,加上新兴技术快速发展,原有的物联络安全框架面临着新的挑战,需要对其进行持续修订。笔者曾在《特朗普重返白宫,回顾一下他曾经签署的美国首部物联安全法》一文中提出,美国首个物联安全法案施过程中,NIST发挥了重要作用,我们今天就系统地了解一下NIST在物联安全方面所做地工作。SIP Trunk的相关问题可以到网站了解下,我们是业内领域专业的平台,您如果有需要可以咨询,相信可以帮到您,值得您的信赖!https://www.siptrunk.cn/
NIST宣称物联络安全计划的使命是培养对物联的信任,并通过标准、指南和相关工具营造一个支持全球范围创新的环境。在这一计划中,NIST重点针对3个领域形成相关标准、指南和工具,支持这3个领域物联络安全工作施。其中,首个领域是为物联制造商和服务商提供的指南,形成NIST IR 8259系列;第二个领域是为联邦和企业在其系统中部署物联设备提供指南,形成NIST SP 800-213系列;第个领域是面向消费物联产品的标准和技术贡献,包括消费物联核心基线NIST IR 8425,对物联安全标签计划形成有力支持。
目前,NIST物联络安全计划相关标准不仅规范美国国内企业的产品和服务,也是很多企业进入海外市场认证标准。例如,NIST IR 8259、NIST IR 8425认证得到全球多个认可,国内格力、美的等家电厂商的智能家电获得NIST IR 8425复合性认证,为其产品走向全球市场提供有利条件。
基于NIST IR 8259系列延伸与更新
2022年5月,NIST发布了《物联设备制造商的基础络安全活动》(NIST IR 8259),它描述了制造商在向客户销售其物联设备之前应考虑执行的建议络安全活动,这些基本的络安全活动可以帮助制造商减少客户所需的络安全相关工作,这反过来又可以降低物联设备受损和使用受损设备进行攻击的普遍性和严重性。
在该文件发布后的近五年中,已经以种语言(英语、西班牙语和葡萄牙语)版本发布,下载次数超过4万次,得到业界广泛认可和应用。为了完善该系列框架,NIST增加了两个重要条目,即《物联设备络安全能力核心基线》(NIST IR 8259A)和《物联非技术支撑能力核心基线 》(NIST IR 8259B),NIST IR 8259A和NIST IR 8259B补充了NISTIR 8259中描述的活动,提供了特定的技术能力和非技术性支持活动,制造商应在其产品设计和支持计划中考虑这些活动,以帮助确保他们满足客户的络安全需求和目标。