Casa Branca e FCC avançam esforços para adicionar rótulos de segurança a dispositivos conectados
PorTonya Riley
18 de julho de 2023
A Casa Branca e a Comissão Federal de Comunicações anunciaram na terça-feira um programa de certificação e rotulagem de segurança cibernética projetado para tornar mais fácil para os americanos avaliarem a segurança de dispositivos domésticos conectados.
O programa Cyber Trust Mark dos EUA será aplicado a dispositivos “inteligentes” conectados à Internet, desde monitores de bebês a rastreadores de fitness que se tornaram alvos populares para hackers devido aos padrões de segurança frouxos da indústria, algo que o programa Biden espera reverter.
“Vemos os riscos que os adversários representam e realmente compreendemos a necessidade crítica de proteger os dispositivos dos quais confiamos”, disse Anne Neuberger, conselheira adjunta de segurança nacional para tecnologias cibernéticas e emergentes.
Os dispositivos que atendam às diretrizes voluntárias de segurança cibernética serão rotulados com o logotipo do programa, que incluirá um código QR vinculado a um registro de dispositivos certificados e informações de segurança sobre os programas.
O programa se baseará nas recomendações de segurança cibernética do Instituto Nacional de Padrões e Tecnologia, incluindo a exigência de senhas padrão exclusivas e fortes, proteção de dados, atualizações de software e recursos de detecção de incidentes. As autoridades observaram que o programa é semelhante ao programa de rotulagem Energy Star que a Agência de Proteção Ambiental e o Departamento de Energia operam para promover a eficiência energética.
“O objetivo é fazer com que isso seja algo que os consumidores procurem no mercado e que os fabricantes de produtos queiram usar”, disse a presidente da FCC, Jessica Rosenworcel.
Como parte do programa, o NIST também definirá requisitos específicos de segurança cibernética para roteadores de consumo, outro alvo frequente de hackers. Espera-se que os requisitos sejam relatados à FCC até o final do ano. O Departamento de Energia irá pesquisar e desenvolver um requisito de rotulagem de segurança cibernética para medidores inteligentes e inversores de energia.
A iniciativa foi apresentada num workshop com líderes da indústria e funcionários do governo no outono passado, conforme relatado pela primeira vez pela CyberScoop. A Casa Branca disse inicialmente que esperava lançar o seu primeiro conjunto de padrões para o programa na primavera de 2023.
A FCC buscará comentários públicos sobre o programa, que deverá ser lançado em 2024. A regulamentação irá explorar que responsabilidade pode haver para os fabricantes participantes do programa que não cumpram os padrões, disse um alto funcionário da FCC aos repórteres.
Os fabricantes e varejistas que anunciaram apoio ao programa incluem Amazon, Best Buy, Google, LG Electronics USA, Logitech e Samsung.
Por