Certificeringsprogramma brengt veiligheid van IoT producten in kaart

sleutels-beveiliging-security

ICSA Labs lanceert een testprogramma voor de beveiliging van Internet of Things (IoT) apparaten en sensoren. Het IoT Security Testing and Certification Program is bedoeld om de veiligheid van IoT producten te testen en vergelijkingen op het gebied van security mogelijk te maken.

Regelmatig trekken beveiligingsonderzoekers en bedrijven aan de bel over slecht beveiligde IoT apparaten. Voorbeelden zijn de iKettle, de Ring Video Doorbell en Fitbit. Met het nieuwe testprogramma speelt ICSA Labs, een onafhankelijke divisie van Verizon, hierop in en wil het de veiligheid van IoT apparaten verbeteren. In het programma ligt de nadruk op zes onderwerpen: alarmmeldingen/logging, cryptografie, authentificatie, communicatie, fysieke veiligheid en platform beveiliging.

Opnemen in compliance programma

ICSA Labs adviseert fabrikanten en resellers van IoT apparaten het IoT Security Testing and Certification Program op te nemen in hun algemene compliance programma. Ook kunnen bedrijven die IoT apparaten en sensoren implementeren in hun organisatie het programma gebruiken om de veiligheid hiervan in kaart te brengen.

Het programma van ICSA Labs volgt kort op de introductie van het Underwriters Laboratories Cybersecurity Assurance Program (UL CAP). Dit programma helpt leveranciers van IoT apparatuur en kritieke infrastructuur de nieuwe UL 2900 standaarden te gebruiken om hun producten te controleren op de aanwezigheid van kwetsbaarheden, bescherming te bieden tegen bekende malware, beveiligingsmaatregelen te reviewen en het bewustzijn over security te vergroten.

 
Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1