趨勢

 

這套用於智慧設備的網路安全標籤計畫,旨在為消費者提供必要的資訊,使其在為居家添購產品時能就資安考量做出決定。

 

 
 
 
 

什麼是美國網路信任標誌?

美國拜登政府已於 2023 年宣布向當地消費者推動「美國網路信任標誌」(U.S. Cyber Trust Mark)1的導入計畫。該計畫乃由美國聯邦通訊委員會 (Federal Communications Commission, FCC) 倡議,目的是為消費性物聯網 (IoT) 產品提供網路安全認證和標籤,以期這類的消費性產品在有網路安全標準的推廣下,消費者能有更安全、更有保障的使用者體驗。

獲得美國網路安全信任標誌認證需要滿足哪些要求?

儘管該計畫的具體要求尚在擬定中,然而根據來自 FCC 的官方公告,計畫的內容將援用由美國國家標準暨技術研究院 (National Institute of Standards and Technology, NIST) 提出的條件 ── 這些要求主要聚焦在應該要在 IoT 產品及相關服務的整個生命週期落實網路安全控制,且其更側重衡量網路安全的結果,而非僅是實現具體要求或指令的規定。運用這樣的途徑可將風險與實際使用情況加以考量,而此也是當前朝向多元且快速擴展之 IoT 市場的關鍵。

NIST 的 IoT 網路安全要求涵蓋許多技術和非技術領域,包括資產識別、產品配置、資料保護、介面存取控制、軟體更新、網路安全狀態意識、文件、資訊和查詢接收、資訊傳播以及產品教育和認知。

制定標準、一致性協定和認證指南向來是一項繁雜的工作,其中主要是會涉及許多尚未解決的問題。因此 FCC 正在與各界的利益相關方進行合作,希望透過各方在各司領域的術業專攻與獨到經驗,發展一套有促於高效、快速且廣泛採用的計畫程序。而根據這些參與計畫的利益相關方建議,將由 FCC 對計畫的要求做出官方決議;而 UL Solutions 則以身為計畫的首席管理者 (Lead Administrator),負責主導利益相關方做出的努力。

什麼類型的設備有資格取得這一標誌?

目前可預期的是許多種類的消費型智慧產品將會有取得此信任標誌的資格,其中包括:

  • 家用網路連線的保全攝影機
  • 智慧型廚房電器
  • 智慧音箱
  • 智慧型手錶和健身追蹤器
  • 智慧電視
  • GPS 追蹤器
  • 智慧燈泡
  • 掃地機器人

美國網路安全信任標誌將於何時啟用?

美國網路安全信任標誌系統預計將在 2025 年實施。為使消費者儘快熟悉新的標誌,FCC 將與該計畫的利益相關方進行合作,陸續開展消費者教育工作。此外,FCC 還將推動美國的主要零售商優先考慮販售附上網路信任標誌1的產品。

UL Solutions 在美國網路信任標誌計畫中擔任什麼角色?

我們將在整個計畫中擔任首席管理者。結合這個角色的責任,我們將與各界的利益相關方一起將各項建議提交到 FCC,以部署計畫的細節,如適用的技術標準及測試程序、上市後的稽核要求、產品註冊、還有相關的消費者教育推廣活動等。與此同時,我們還將核准計畫中符合 FCC 要求的測試實驗室。UL Solutions 計畫一旦要求與應用公布時,即會申請成為合格的測試實驗室。

不僅如此,我們將成為網路安全標籤管理者 (Cyber Label Administrator, CLA),為符合計畫標準的產品授權標籤之使用。

UL Solutions 如何幫助您做好準備?

為了幫助業者儘快進入取得美國網路安全信任標誌的旅程 ,UL Solutions 將根據 NIST IR 8259 要求提供評估、諮詢和差距分析服務 ── NIST IR 8259 被視為在 NIST IR 8425 所闡述的全新美國網路信任標誌框架之預期要求的基本指引。

儘管 FCC 制定的最終評估程序要求很可能會與 NIST IR 8425 要求存有歧異,但能夠預期的是這些差異將十分次要。同時值得注意的是,NIST IR 8259 的評估將側重於對設備本身,然而新的美國網路安全信任標誌則將可能納入雲端服務及行動應用程式 (APP)。

UL Solutions 獲任命為美國第一個聯邦網路安全標籤計畫首席管理者

 

1 參考美國聯邦通訊員於 2024 年 12 月 5 日發布的美國網路安全信任標誌 [U.S. Cyber Trust Mark. (n.d.)]
2 參考認證標誌 – 聯邦通訊委員會於 2023 年 11 月 14 日發布 ─ 美國智慧設備網路安全標誌計畫 (2023 年 9 月):引自 https://www.fcc.gov/cybersecurity-certification-mar

 

立刻聯絡我們

進一步洽詢,以了解我們如何協助您在今天做好準備!

相關新聞

  • UL Solutions獲任命為美國第一個聯邦網路安全標籤計畫首席管理者

相關服務探索

更多資源下載