ETSI TS 103 645并非要解決消費(fèi)者物聯(lián)網(wǎng)中的所有安全風(fēng)險(xiǎn),而是以結(jié)果為導(dǎo)向的提出了技術(shù)控制手段,其要求如下:
1)沒有通用默認(rèn)密碼
2)實(shí)施管理漏洞報(bào)告的方法
3)保持軟件更新
4)安全存儲(chǔ)憑據(jù)和敏感數(shù)據(jù)
5)安全傳輸
6)最大限度地減少暴露的攻擊面
7)確保軟件完整性
8)確保個(gè)人數(shù)據(jù)受到保護(hù)
9)系統(tǒng)應(yīng)該具有彈性,使停機(jī)快速恢復(fù)
10)檢查系統(tǒng)遙測(cè)數(shù)據(jù)
11)方便消費(fèi)者刪除個(gè)人數(shù)據(jù)
12)簡(jiǎn)化設(shè)備的安裝和維護(hù)
13)驗(yàn)證各渠道輸入數(shù)據(jù)
在GDPR正式實(shí)施一個(gè)月后,美國(guó)加州出臺(tái)了CCPA(加州消費(fèi)者隱私法),該法已于2020年1月1日正式生效。因其與歐盟通用數(shù)據(jù)保護(hù)條例的相似性,CCPA被稱為“精簡(jiǎn)版GDPR”。為了進(jìn)一步加強(qiáng)對(duì)消費(fèi)者隱私權(quán)和數(shù)據(jù)安全的保護(hù),加州還出臺(tái)了第一個(gè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法—互聯(lián)設(shè)備信息隱私保護(hù)法案(CA SB 327 & CA AB 1906)。