Зачем нужна маркировка кибербезопасности?
С 2024 года умные устройства, в том числе фитнес-трекеры, холодильники, системы климат-контроля и радионяни, будут иметь маркировку Cyber Trust в виде щита. Правительства других стран также думают о введении подобных мер
Федеральная комиссия по связи США начала процесс разработки правил для установления стандартов кибербезопасности для смарт-устройств, сообщает Euronews. Планируется, что с 2024 года устройства, прошедшие проверку, будут иметь специальную наклейку на упаковке Cyber Trust, а также QR-код для получения дополнительной информации о безопасности.
Для производителей электроники участие в инициативе будет полностью добровольным. Однако инициаторы отмечают, что компании-участники, отмеченные знаком в виде щита, будут иметь некоторое преимущество — ранжирование в интернет-магазинах. Эти товары будут располагаться на сайтах выше других. Amazon, Best Buy, Google, LG Electronics USA, Logitech и Samsung уже подтвердили свою готовность предоставить свою продукцию для сертификации.
Представитель администрации Байдена заявил, что все сертифицированные продукты будут проходить ежегодную повторную проверку. Cyber Trust должен показывать, какие устройства своевременно исправляют уязвимое программное обеспечение и оборудованы для обнаружения вторжений.
Председатель федеральной комиссии по связи Джессика Розенворсель заявила, что этот знак даст потребителям «душевное спокойствие» и принесет пользу производителям, чьи продукты должны будут соответствовать критериям, установленным Национальным институтом стандартов и технологий.
Отдельные интеллектуальные устройства дают доступ кибер- злоумышленникам ко всей домашней сети wi-fi. Некоторые поставщики смарт-устройств своевременно не обновляют программное обеспечение для предотвращения взломов.
Euronews приводит отчет компании по кибербезопасности Bitdefender и компании по производству сетевого оборудования NetGear, основанный на мониторинге умных домов, обслуживаемых NetGear. Наиболее уязвимыми устройствами в 2022 году были смарт-телевизоры, интеллектуальные розетки, маршрутизаторы и цифровые видеорегистраторы.
Подобные нормы действуют в других странах. Например, на территории Евросоюза существует маркировка Conformité Européene, которая показывает соответствие товара законодательству ЕС, а также позволяет перемещать данную продукцию на Европейском рынке. CE подтверждает, что производитель при производстве соблюдает требования по охране здоровья и безопасности, указанным в применимых европейских директивах и правилах.
В азиатских странах также существуют процедуры сертификации электронных товаров. Этим занимаются специальные агентства, например, China Compulsory Certification в Китае, Korea Certification в Корее, Product Safety Electrical Appliances and Materials в Японии, Bureau of Standards, Metrology and Inspection в Тайване и Standard and Industrial Research Institute of Malaysia в Малайзии. Каждая такая маркировка предполагает тестирование и оценку продукции согласно нормам и законодательству страны. Сертификация подтверждает, что продукция соответствует определенным нормативам и стандартам безопасности, электромагнитной совместимости, экологическим требованиям и т.д.
В России также обсуждают подобную сертификацию. В начале года «Коммерсант» сообщал о планах правительства с 1 апреля 2023 года провести эксперимент по маркировке радиоэлектроники, ввести отраслевой сбор, а также поэтапно расширять эксперимент. В мае представители Минпромторга сообщили CNews, что проект постановления отправлен в правительство, но пока решения властей по нему не поступало. Сейчас в России существует маркировка ГОСТ, в рамках которой сертификации подлежит и некоторая электронная продукция.
Государственная сертификация электронных товаров может иметь несколько важных последствий для компаний:
- Доступ к рынкам: сертификация может быть обязательным условием для продажи электронных товаров на определенных рынках, а также для экспорта и импорта, как в случае с маркировкой CE для ввоза электроники на европейский рынок.
- Доверие потребителей и репутация: маркировка может служить индикатором качества и безопасности продукции. Потребители часто приобретают продукты, обладающие соответствующей маркировкой, с большей уверенностью.
- Защита от юридических проблем: сертификация может служить средством защиты компании от возможных юридических проблем, связанных с безопасностью и качеством продукции, а ее отсутствие — причиной дополнительных проверок.
- Конкурентное преимущество: наличие соответствующих маркировок может дать компании преимущество на рынке перед конкурентами, не имеющими таких сертификатов.
- Финансовые расходы: получение сертификации может потребовать значительных финансовых и временных затрат, включая затраты на тестирование и административные расходы.
- Обязательства по обновлению продукции: маркировка может потребовать от компании обеспечить соответствие продукции новым нормативам и стандартам, что означает своевременное обновление и модификацию продуктов.