back to top

IoT: nuove specifiche per la certificazione di sicurezza

La CSA (Connectivity Standards Alliance) è un’associazione di aziende creata per rendere più accessibili, sicure e usabili le tecnologie per i dispositivi IoT (Internet of Things). Tra i suoi impegni vi è anche quello di promuovere uno standard universale e aperto, valido per tutti i produttori, che funga da riferimento internazionale per questi ultimi.

L’ultima iniziativa della CSA riguarda la pubblicazione delle specifiche riguardanti la sicurezza dei device, o oggetti connessi. Tali regole (IoT Device Security Specification 1.0) dovranno essere rispettate per il conseguimento della certificazione PSV (Product Security Verified) da associare ai prodotti che garantiscono i requisiti minimi di sicurezza.

Pubblicitร 

Per ottenere un PSV le azienda dovranno garantire gli aggiornamenti del software per tutto il periodo dei supporto, la documentazione della sicurezza dovrà essere pubblica e disponibile per tutti e il processo di sviluppo dovrà prevedere anche la gestione di eventuali vulnerabilità. La CSA intende quindi responsabilizzare i produttori sia nelle fasi pre che in quelle post vendita.

A ciascun device IoT, come per esempio quelli utilizzati per le smart home, dovrà essere associato un identificatore univoco che permetta di distinguerlo senza ambiguità da tutti gli altri. I dati scambiati dovranno essere veicolati attraverso dei protocolli sicuri, non si potranno utilizzare password plain text non criptate (hardcoded) e lo storage dei dati sensibili dovrà essere sicuro.

I dispositvi che hanno ottenuto la certificazione potranno mostrare un apposito "bollino" sulla confezione e sul sito Web ufficiale del produttore attraverso un QR code o un link. Una volta conseguita, la PSV dovrà essere rinnovata ogni 3 anni, dopo nuovi controlli di conformità alle specifiche, o dopo gni volta che dovesse emergere un problema di sicurezza.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร