IoT: nuove specifiche per la certificazione di sicurezza

La CSA (Connectivity Standards Alliance) è un’associazione di aziende creata per rendere più accessibili, sicure e usabili le tecnologie per i dispositivi IoT (Internet of Things). Tra i suoi impegni vi è anche quello di promuovere uno standard universale e aperto, valido per tutti i produttori, che funga da riferimento internazionale per questi ultimi.

L’ultima iniziativa della CSA riguarda la pubblicazione delle specifiche riguardanti la sicurezza dei device, o oggetti connessi. Tali regole (IoT Device Security Specification 1.0) dovranno essere rispettate per il conseguimento della certificazione PSV (Product Security Verified) da associare ai prodotti che garantiscono i requisiti minimi di sicurezza.

Pubblicitร 

Per ottenere un PSV le azienda dovranno garantire gli aggiornamenti del software per tutto il periodo dei supporto, la documentazione della sicurezza dovrà essere pubblica e disponibile per tutti e il processo di sviluppo dovrà prevedere anche la gestione di eventuali vulnerabilità. La CSA intende quindi responsabilizzare i produttori sia nelle fasi pre che in quelle post vendita.

A ciascun device IoT, come per esempio quelli utilizzati per le smart home, dovrà essere associato un identificatore univoco che permetta di distinguerlo senza ambiguità da tutti gli altri. I dati scambiati dovranno essere veicolati attraverso dei protocolli sicuri, non si potranno utilizzare password plain text non criptate (hardcoded) e lo storage dei dati sensibili dovrà essere sicuro.

I dispositvi che hanno ottenuto la certificazione potranno mostrare un apposito "bollino" sulla confezione e sul sito Web ufficiale del produttore attraverso un QR code o un link. Una volta conseguita, la PSV dovrà essere rinnovata ogni 3 anni, dopo nuovi controlli di conformità alle specifiche, o dopo gni volta che dovesse emergere un problema di sicurezza.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Project Helix: la nuova Xbox compatibile con i giochi PC di Microsoft

Microsoft sta per rivoluzionare il mondo delle console con...

Codex di OpenAI disponibile su Windows: l’intelligenza artificiale al servizio del coding

OpenAI ha recentemente lanciato l'applicazione Codex per Windows, rendendo...

WhatsApp riapre ai chatbot di terze parti: costi e implicazioni per l’AI

Meta ha recentemente annunciato la decisione di riaprire WhatsApp...

OpenAI presenta GPT-5.4: l’intelligenza artificiale per il lavoro professionale

OpenAI ha recentemente lanciato GPT-5.4, un sistema avanzato di...

Sora 2 di OpenAI arriva su Bing Video Creator: video AI gratuiti e avanzati

Il panorama dellโ€™intelligenza artificiale รจ in continua evoluzione e,...

NotebookLM di Google: la nuova frontiera dei video animati con AI

NotebookLM di Google ha recentemente introdotto una funzione innovativa...
Pubblicitร