Certificeringsprogramma brengt veiligheid van IoT producten in kaart

sleutels-beveiliging-security

ICSA Labs lanceert een testprogramma voor de beveiliging van Internet of Things (IoT) apparaten en sensoren. Het IoT Security Testing and Certification Program is bedoeld om de veiligheid van IoT producten te testen en vergelijkingen op het gebied van security mogelijk te maken.

Regelmatig trekken beveiligingsonderzoekers en bedrijven aan de bel over slecht beveiligde IoT apparaten. Voorbeelden zijn de iKettle, de Ring Video Doorbell en Fitbit. Met het nieuwe testprogramma speelt ICSA Labs, een onafhankelijke divisie van Verizon, hierop in en wil het de veiligheid van IoT apparaten verbeteren. In het programma ligt de nadruk op zes onderwerpen: alarmmeldingen/logging, cryptografie, authentificatie, communicatie, fysieke veiligheid en platform beveiliging.

Opnemen in compliance programma

ICSA Labs adviseert fabrikanten en resellers van IoT apparaten het IoT Security Testing and Certification Program op te nemen in hun algemene compliance programma. Ook kunnen bedrijven die IoT apparaten en sensoren implementeren in hun organisatie het programma gebruiken om de veiligheid hiervan in kaart te brengen.

Het programma van ICSA Labs volgt kort op de introductie van het Underwriters Laboratories Cybersecurity Assurance Program (UL CAP). Dit programma helpt leveranciers van IoT apparatuur en kritieke infrastructuur de nieuwe UL 2900 standaarden te gebruiken om hun producten te controleren op de aanwezigheid van kwetsbaarheden, bescherming te bieden tegen bekende malware, beveiligingsmaatregelen te reviewen en het bewustzijn over security te vergroten.

 
Lees ook
CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay, de uitvinder van de IBAN-Naam Check, introduceert een Developer Portal. Bedrijven en overheidsorganisaties zijn steeds meer bezig met fraudepreventie.

Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys lanceert TruRisk, FixIT en ProtectIT in AWS Marketplace

Qualys maakt VMDR TruRisk, FixIT en ProtectIT beschikbaar in AWS Marketplace. Met deze pakketten voor het beheer van kwetsbaarheden, patches en EDR richt Qualys zich op het mkb-segment, aangezien een toenemend aantal cyberaanvallen gericht is tegen kleine bedrijven.