Kiwa en KPN Security: voorkom cyberaanval op slimme apparaten

kiwa_kpn-600

 

Cybercriminelen vallen steeds vaker IoT-consumentenelektronica aan. Als het aan Kiwa en KPN Security ligt, komt hierin snel verandering. De twee bedrijven hebben hun expertises gecombineerd en helpen fabrikanten en leveranciers die hun IoT-consumentenelektronica onafhankelijk willen laten beoordelen en certificeren. Consumenten kunnen erop vertrouwen dat gecertificeerde producten voldoen aan standaard veiligheidseisen.

In vrijwel elk huishouden zijn tegenwoordig meerdere slimme apparaten te vinden. Koelkasten met WIFI, smart-tv’s en verlichting en online gezondheidstrackers zijn geen uitzondering meer. Nog te vaak zijn deze IoT-apparaten niet of onvoldoende beveiligd tegen digitale dreigingen zoals cyberaanvallen en datalekken. Dat brengt het risico dat cybercriminelen deze IoT-apparaten infecteren met malafide software of het netwerkverkeer onderscheppen.

Verplichte veiligheidsmaatregelen

Fabrikanten en leveranciers hebben nu de mogelijkheid om IoT-apparaten te toetsen aan de ETSI EN 303 645-standaard die eisen en procedures bevat voor de cyberveiligheid van IoT-apparaten. Dit bevordert het toepassen van ingebouwde beveiliging. Thermostaten, deurbellen, beveiligingscamera’s en andere IoT-apparaten die niet voldoen aan minimale veiligheidseisen op het gebied van cyberveiligheid zijn naar verwachting vanaf 2024 verboden op de Europese markt.

Dat is het gevolg van nieuwe EU-wetgeving die onlangs werd aangenomen. Die moet ervoor zorgen dat consumenten beter worden beschermd tegen cybercriminaliteit via IoT-consumentenelektronica.

Onafhankelijke beoordeling

Voor het onafhankelijk laten beoordelen en certificeren van IoT-apparaten op aspecten rondom cybersecurity kunnen leveranciers en fabrikanten vanaf nu een beroep doen op Kiwa en KPN Security. De twee partijen hebben hiervoor op 2 november 2021 een samenwerkingsovereenkomst getekend. Leveranciers en fabrikanten kunnen hierdoor hun IoT-apparaten bij één loket onafhankelijk laten certificeren, waardoor dit proces snel verloopt en zij deze nieuwe producten snel naar de markt kunnen brengen.

Hoogwaardige testfaciliteiten

Binnen de overeenkomst toetst KPN Security in zijn hoogwaardige testfaciliteiten of IoT-apparaten voldoen aan de ETSI EN 303 645-standaard en ze dus in de basis voldoende cyberveilig zijn voor consumenten. Daarbij wordt onder andere gekeken naar encryptie, updatemechanismen, standaardwachtwoorden en andere belangrijke bescherming tegen cyberaanvallen.

Onafhankelijke testresultaten

Zowel de testfaciliteiten als het kwaliteitssysteem van KPN Security voldoen aan hoge kwaliteitseisen en worden door Kiwa als onafhankelijke toetsingsinstelling gemonitord. Kwaliteit, onafhankelijkheid en onpartijdigheid blijven daardoor gewaarborgd. Kiwa kan daardoor de testresultaten accepteren voor het uitgeven van een productcertificaat. Met het productcertificaat is de producent ervan verzekerd het product te mogen verkopen op de Europese markt en daarbuiten.

Aantoonbaar fundament

“Met een productcertificaat kunnen fabrikanten aantonen dat het fundament voor cybersecurity aanwezig is in hun IoT-consumentenproducten”, zegt Sabyne van Mourik, manager business development bij Kiwa. “Dit biedt een goede bescherming tegen cyberaanvallen die bijvoorbeeld datalekken tot gevolg kunnen hebben. De consument weet dat het IoT-apparaat voldoet aan de basisveiligheidseisen.”

“IoT-apparaten worden steeds populairder omdat ze veel waarde aan ons leven kunnen toevoegen door zaken duurzamer, eenvoudiger of simpeler te maken”, zegt Erno Doorenspleet, CTO van KPN Security. “Security is daarbij een absolute voorwaarde. Het is cruciaal om IoT- apparaten vanaf het begin cyberveilig op te bouwen, zodat ze ‘by design’ cyberveilig zijn. Dit geeft een goede basis voor een cyberveilig gebruik van deze IoT-apparaten.”

 

Staand, van links naar rechts: Erno Doorenspleet (KPN) en Sabyne van Mourik (Kiwa). Zittend van links naar rechts: Ron Scheepers (Kiwa) en Madelon Spaan (KPN).

 

Lees ook
NEN 7503:2022 - herziene norm voor gegevensuitwisseling in de zorg gepubliceerd

NEN 7503:2022 - herziene norm voor gegevensuitwisseling in de zorg gepubliceerd

NEN 7503:2022 ‘Gegevensuitwisseling in de zorg - Elektronische verwerking en uitwisseling van gegevens voor het voorschrijven en ter hand stellen van medicatie’ is herzien en onlangs gepubliceerd. De nieuwe versie vervangt NEN 7503:2011. De norm levert een bijdrage aan de implementatie van richtlijnen en standaarden voor medicatieoverdracht en aan1

Herziene versie van NEN-ISO/IEC 27002 gepubliceerd

Herziene versie van NEN-ISO/IEC 27002 gepubliceerd

De herziene versie van NEN-ISO/IEC 27002 'Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ is gepubliceerd. De norm is ontwikkeld voor organisaties van elk type en elke omvang om zaken als afpersing, diefstal van gegevens en uitval van ICT-diensten te voorkomen.

Al je certificatenbeheer in één cloudplatform

Al je certificatenbeheer in één cloudplatform

Sectigo heeft een CA-neutraal cloudplatform gelanceerd voor Certificate Lifecycle Management. Dit betekent dat niet alleen de certificaten van Sectigo, maar ook die van externe certificaatautoriteiten beheerd kunnen worden op één centrale plek. Er is al ondersteuning toegevoegd voor Microsoft Certificate Authority (MSCA) en begin 2022 volgen er me1