当前位置: 首页 > 科技观察

特朗普签署并通过《物联网网络安全改进法案》

时间:2023-03-18 23:12:02 科技观察

据《安全周刊》报道,美国总统唐纳德·特朗普于12月4日签署了2020法案《物联网网络安全改进法案》成为法律。该法案旨在确保提高物联网(IoT)设备的安全性,是于2017年首次推出,但当时并没有走得太远。该法案于2019年重新提出,于2020年9月在美国众议院获得通过,并于2020年11月在参议院获得通过。该法案还得到多家科技公司和组织的支持,包括BSA(软件联盟)、Cloudflare、CTIA、Mozilla、Rapid7、赛门铁克和Tenable。2020年《物联网网络安全改进法案》要求美国国家标准技术研究院(NIST)制定和发布标准和指南,以解决与物联网设备的开发、管理、配置和修补相关的问题。此外,法律要求管理和预算办公室(OMB)根据NIST指南向联邦机构发布建议,以确保其(政府采购设备)环境中的所有物联网设备完全符合这些标准和指南。该法律还要求NIST制定和发布有关安全漏洞报告和披露的指南,包括联邦机构内使用的物联网设备。此外,在接下来的两年里,OMB将不得不“制定和监督政策、原则、标准或指南的实施,这些政策、原则、标准或指南可能是解决信息系统(包括物联网设备)中的安全漏洞所必需的。”号称是物联网安全全球标准的ioXt联盟首席技术官BradRee表示:美国第一部国家物联网安全法是“行业的重大里程碑”。“随着世界的联系越来越紧密,很高兴看到美国公共和私营部门的领导人齐心协力,通过为政府采购的设备设定最低安全要求来提高联网设备的安全性。虽然该法案适用于政府采购,但我会非常希望网络运营商、消费者生态系统和零售商遵循对消费产品的类似要求,”Ree告诉《安全周刊》。【本文为专栏作家“安牛”原创文章,转载请通过安牛(微信公众号id:gooann-sectv)获得授权】点此阅读作者更多好文