Network Hardware / 網通設備 / 弱電工具 / 機櫃產品 / 機房世界
UL推出首款針對IoT裝置的安全評等,共5種認證等級標章,協助製造商與消費者為資安把關
文.圖/Johan 2019-11-27 08:00:00
近年來,物聯網(IoT)發展越來越夯,IoT 裝置應用如智慧家庭、車聯網等產品紛紛出籠,當所有裝置都能連上網時,就可能成為駭客入侵的缺口,因此資訊安全顯得關鍵!當一般製造商普遍欠缺對資安威脅防範的能力,資安威脅會隨著新漏洞被挖掘而產生動態變化,產品如何在資安層面進行防範,並做到消費者保護,成為製造商面臨的最大難題。
目前UL正藉由IoT安全評等 (IoT Security Rating),協助產業定義各種 IoT 產品的資安防護能力。到底 UL 是以什麼為基準來評估?當前產業面臨的資安危機有哪些?以下就是UL安全專題講座所推出的全新IoT裝置安全認證內容。此全新的認證標章,將協助製造商與消費者在IoT浪潮下,資安把關最前線!
現在回到IoT產品吧! 由於當今各種3C/IoT裝置都能上網,但是安全性方面呢? 消費者如何得知這個產品安不安全? (例如是否有安全漏洞而被駭客入侵,或是偷偷傳送資料回公司等等) 這裡的數據說明了一切,亦即: 當今有9成消費者認為聯網產品必須具備足夠的安全性、69%消費者擔心智慧家庭裝置被駭、71%的千禧世代用戶期待製造商應執行足夠的資安評估、但我們怎麼判斷聯網裝置的安全性?
由於各國陸續針對資安來立法,包括美國加州與奧勒岡州於2020年要推出IoT裝置安全法案、美國IoT網路安全改善法,還有歐盟已推出GDPR與歐盟網路安全法案,至於亞洲方面,也有中國物聯網安全國家標準! 因此資安已是各IoT廠商必須嚴正看待的事情
資安? 到底怎樣才算安全? 由於安全性難以量化,當今也有許多安全資訊不透明 (某CPU廠商漏洞百出,陸續被第三方資安公司發掘),再加上現有標準的挑戰,以及動態安全風險的存在。使得製造商在面臨產品資訊安全上,擁有相當大的挑戰
由於沒有絕對的安全 (Apple iPhone也不敢稱是最安全的,因為駭客會一直找出漏洞),因此資安的防禦所追求的,是「相對安全」。也就是當今已知的漏洞一定要補足,製造商需要快速且低成本來評估流程以幫助消費者進行購買決策(例如有安全標籤,讓消費者買得安心)
為此,UL根據前20大資安設計準則,推出了針對IoT產品所設計的安全評等,共有5級:依序是Bronze (銅)、Silver (銀)、Gold (金)、Platinum (白金)、Diamond (鑽石)等。類似飯店的星等設計,讓消費者可以根據這個標章來分辨該IoT產品的安全等級
那麼UL是如何針對IoT產品進行評等的? 這裡列出部份的評等項目,包含L1至L5共5種等級。只要全部通過者,就能列入該等級。而這個安全評等項目,也會隨著時間的推移,以及未來新發現的新型態資安漏洞,來進行新增或修正,以讓IoT裝置的安全評等隨著未來的需求變得更嚴謹
通過UL的IoT安全評等之產品,可以在產品包裝或是標籤上,打上該認證標章,也就是會看到銅牌、銀牌、金牌、白金牌、鑽石牌等5種等級 (感覺有點類似電源供應器產品的80 Plus認證),而UL官網也會列出通過IoT安全評等認證的產品,讓消費者參考選購
也就是說,由於美國IoT安全法案即將上路,裡面規定製造商的產品要進行過適當的安全評估,才能上市。而UL也就是針對這個部份,設計出5星等的IoT安全認證服務,以幫助製造商幫IoT產品安全進行把關。當一個產品送測時,需要1到3週的評估,而且每半年會進行一次監測(因為資安不是固定的,後面還是有機會被駭,因此每半年檢測一次是必要的,也許有可能某金牌產品因為新的漏洞出來之後,就被打入銀牌產品。當然UL也會優先對製造商進行告知,以讓製造商打入新的補釘來維持其產品的安全星等)
最後,UL表示由於連網裝置的「資訊安全」已是歐美各國所重視的議題,並祭出規範,要求製造商要遵循。而UL推出的IoT Security Rating (IoT安全評等),是世界第一個針對IoT裝置所設計的安全評等,提供7大類別40多種測試項目來嚴謹評估,幫產品打上五種安全等級,讓資安資訊更透明,也幫助消費者更容易選購到各種安全等級的IoT產品
從上面可以得知,由於連網裝置的「資訊安全」已是歐美各國所重視的議題,並祭出規範來要求製造商要遵循。而UL所推出的IoT Security Rating (IoT安全評等),是世界第一個針對IoT裝置所設計的安全評等,提供7大類別40多種測試項目來嚴謹評估,幫產品打上五種安全等級,讓資安資訊更透明,也幫助消費者更容易選購到各種安全等級的IoT產品。
由於此安全評等仍在推廣中,加上製造商產品送驗證需要花時間,因此市面上要看到貼有上述UL的銅牌、銀牌、金牌、白金牌、鑽石牌等5種安全評等認證標章的產品,最快也是2020年了。消費者若想要讓自己買到的智慧裝置(包含IoT裝置、智慧連網裝置等等)有「可看得到的」資安等級,那麼就稍等等,2020年這些裝置就會與大家見面了!
目前UL正藉由IoT安全評等 (IoT Security Rating),協助產業定義各種 IoT 產品的資安防護能力。到底 UL 是以什麼為基準來評估?當前產業面臨的資安危機有哪些?以下就是UL安全專題講座所推出的全新IoT裝置安全認證內容。此全新的認證標章,將協助製造商與消費者在IoT浪潮下,資安把關最前線!
UL IoT安全評等簡報內容說明
有關於這次講座的重點,請參考以下的現場直擊!








從上面可以得知,由於連網裝置的「資訊安全」已是歐美各國所重視的議題,並祭出規範來要求製造商要遵循。而UL所推出的IoT Security Rating (IoT安全評等),是世界第一個針對IoT裝置所設計的安全評等,提供7大類別40多種測試項目來嚴謹評估,幫產品打上五種安全等級,讓資安資訊更透明,也幫助消費者更容易選購到各種安全等級的IoT產品。
由於此安全評等仍在推廣中,加上製造商產品送驗證需要花時間,因此市面上要看到貼有上述UL的銅牌、銀牌、金牌、白金牌、鑽石牌等5種安全評等認證標章的產品,最快也是2020年了。消費者若想要讓自己買到的智慧裝置(包含IoT裝置、智慧連網裝置等等)有「可看得到的」資安等級,那麼就稍等等,2020年這些裝置就會與大家見面了!
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 群暉正式推出2025年式2.5GbE NAS!「Synology DiskStation新一代DS225+、DS425+、DS625slim、DS725+、DS925+、DS1525+、DS1825+、DS1825xs+與RackStation RS2825RP+」強勢來襲,全面啟動「Synology 儲存系統硬碟相容性政策」,並邀請硬碟業者參與「AVL相容性清單硬碟認證計畫」
- 「兮克 XikeStor SKS1200-8XGT 10GbE 8-Port(電口) 萬兆 無網管 交換器」實測開箱,「台幣六千元級距」超高性價比「1G / 2.5G / 5G / 10G」Multi-Gigabit Switch!
- TP-Link台灣針對市場引導性報導回應:「TP-Link台灣所販售的產品均符合當地相關法律規範及資安要求。我們將持續秉持高標準,履行在安全與創新方面的承諾,為全球用戶提供值得信賴的網路解決方案!」
- Synology DiskStation DS1821+ 實測開箱,「10GbE 高效能 與 擴充性一次到位」適用 玩家、發燒友、創作者與中小企業 8-Bay NAS!
- 复龙 fulong《數位電錶監控顯示功能》機架型 排插 實機開箱,ITMan! LAB.實裝評測「用料紮實,鋁合金身,數位監控,方便配電,整線快速,可客製化,價格實在,品質穩定」系統化佈線訂製「rPDU 機櫃 電源分配器」!
- 10GbE(電口)網路卡大崩盤!「Intel X540-T2萬兆網路卡」大跳水不到 台幣500元,「10GbE 洋垃圾 網路卡」可以支援「Synology、QNAP NAS升級與PC桌機Windows 10、11」飆速10,000Mbps!
- 「10GbE(電口) 5-Port 交換器」跌破台幣四千元!「希力威視 Sirivision SR-ST1005」價格來到台幣3,140元,玩家、發燒友、創作者與中小企業升級10,000 Mbps(萬兆)不再遙不可及!
- 舜松工業採用TP-Link商用網路!啟動黑雲軟體 ERP MES 進行數位轉型,ITMan! LAB.專業規劃施工 打造塑膠射出業智慧工廠!
- TP-Link EAP235-Wall無線網路基地台實測開箱,Omada AC1200無線MU-MIMO Gigabit商用嵌牆式1GbE Wi-Fi 5 PoE AP!
- TP-Link EAP650無線網路基地台實測拆解開箱,AX3000 Omada雲管理商用吸頂式1GbE Wi-Fi 6 PoE AP!
- TP-Link ER7212PC整合式路由器實測拆解開箱,Omada硬體控制器內建「可管理 2台 交換器+10台 無線網路基地台」4-Wan 三合一商用Gigabit VPN Router!
- TP-Link Omada雲管理網路設備大軍強勢來襲!SDN雲端軟體定義網路技術重裝上陣,更方便安裝、易管理與好維護!
最多人點閱
- QNAP TVS-872XT-i5-16G實測開箱,旗艦級10GbE與Thunderbolt 3創作者8-Bay NAS
- 史上最便宜10GbE Switch!TP-Link TL-ST1005殺很大,5-Port全萬兆(電口)交換器報價台幣5,180元!
- TP-Link Archer C80 AC1900無線路由器實測開箱,手機App設定真快速 輕鬆管理真簡單!
- 建構Wi-Fi Mesh免花大錢、簡單設定就能無線網路罩全家:Mercusys Halo S12開箱
- Synology DiskStation DS1821+ 實測開箱,「10GbE 高效能 與 擴充性一次到位」適用 玩家、發燒友、創作者與中小企業 8-Bay NAS!
- 宛如外星飛船降臨地球傳授Wi-Fi 6使用真諦,TP-Link Archer AX73 AX5400雙頻Wi-Fi 6路由器神速開箱
- 華擎ASRock G10 Gaming Router實測開箱,AC2600電競無線路由器中的頂尖之作!
- D-Link DIR-X5460 AX5400無線路由器開箱,享受Wi-Fi 6無延遲的飆速快感不用花大錢!
- 「一台泯恩仇」、家中搶頻寬大戰的和事佬,ASUS RT-AX68U雙頻AX2700、Wi-Fi 6路由器開箱體驗
- 中華電信HiNet光世代2G/1G光纖上網來襲,寬頻網路速度再升級!
- 中華電信HiNet光世代500M/250M,測速爆衝破表超過癮!
- ASUS BRT-AC828商用無線路由器實測開箱,AC2600中小企業辦公室用優質選擇!
