사이버보안 라벨이 등장합니다. 효과가 있을까요?
Joe Biden 행정부는 해킹이나 기타 침입적인 사이버 공격에 취약할 수 있는 온라인 장치 및 가전제품에 대한 사이버 보안 인증 프로그램 작업을 시작했습니다.
소비자는 기본적으로 이 미국 사이버 신뢰 마크를 영양 표시와 유사한 것으로 생각할 수 있지만 이 경우 스마트 스피커, 베이비 모니터 또는 피트니스 트래커가 안전한지 알려줍니다.
Marketplace의 Lily Jamali는 Internet of Things 뉴스레터의 창립자이자 편집자인 Stacey Higginbotham과 함께 국가 사이버 보안을 강화하는 데 프로그램을 빨리 출시하는 것이 왜 중요한지에 대해 이야기했습니다.
다음은 이들의 대화 내용을 편집한 내용입니다.
스테이시 히긴보텀: 이것이 필요한 이유는 두 가지입니다. 하나는 소비자가 구매하는 점점 더 많은 제품이 인터넷에 연결될 것이라는 점입니다. 우리는 이러한 것들이 안전한지 확인해야 합니다. 따라서 Amazon Echo 생태계나 Google Home 등을 구매하지 않더라도 원하든 원하지 않든 생활 속에서 연결된 제품을 계속 얻을 수 있습니다. 두 번째 이유는 보안이 거대 봇넷이 주요 웹사이트를 침범하는 것을 방지하는 것에만 중요한 것이 아니라는 것입니다. 누군가가 귀하의 네트워크를 해킹하는 것을 원하지 않기 때문에 이는 소비자로서 귀하에게도 중요합니다. 예를 들어 누군가가 온도 조절 장치에 들어가 랜섬웨어 공격의 일환으로 이를 유지하려고 하는 경우와 같은 사소한 문제가 있을 수 있습니다. 아마도 그것은 개인으로서 당신 주변에 있지 않을 것입니다. 하지만 누군가가 [Google] Nest 온도 조절 장치를 모두 뒤져 모두가 우리에게 돈을 지불하지 않으면 우리는 이것을 철거할 것이고 집에서 온도를 제어할 수 없게 될 것이라고 말할 수 있습니다. 정말 끔찍할 것 같아요. 또 다른 문제는 이러한 안전하지 않은 제품으로 인해 사람들이 장치의 마이크 등을 도청하거나 보안 카메라에서 나오는 이미지에 액세스할 수 있다는 것입니다. 대부분의 사람들은 그런 일이 일어나는 것을 원하지 않습니다.
릴리 자말리: 아시다시피, 우리가 지금 이것에 대해 이야기하는 이유 중 하나는 Biden 행정부가 소비자 연결 장치에 이러한 레이블을 적용할 계획을 가지고 있기 때문입니다. 장치가 특정 기준을 충족했다는 사실을 아는 것은 소비자에게 좋은 일처럼 들립니다. 하지만 행정부가 마련한 프로그램이 어디에서 부족하다고 생각하시나요?
히긴보텀: 몇 가지 문제가 있습니다. 하나는 우리가 실제로 이 프로그램이 따를 규칙을 모른다는 것입니다. 그렇죠? 우리는 아직 어떤 보안 기능이 이 레이블에 포함될지 모릅니다. 둘째, FCC, 즉 연방통신위원회(Federal Communications Commission)가 이 프로그램의 관리를 담당할 기관입니다. 그리고 나는 그들의 능력에 대해 많은 질문을 가지고 있습니다. 저는 지난 10월에 이 소식을 들었을 때 [연방 무역 위원회]가 이런 종류의 라벨링 프로그램을 수행한 경험이 많기 때문에 이 작업을 수행할 것이라고 기대했습니다. 그러나 분명히 FCC는 손을 들었습니다. 그리고 그것이 관련 기관입니다.
자말리:그리고 우리는 언제 이러한 라벨이 우리의 기기를 통해 우리 삶에 나타날 것으로 예상할 수 있습니까?
히긴보텀: 따라서 목표는 올해 말까지 라우터 레이블에 대한 일종의 규칙을 마련하는 것이며 내년 초에 뭔가를 보게 될 것입니다. 다른 모든 장치의 라벨과 실제 미국 사이버 신뢰 마크에 관해서는 아마도 2024년에 실현될 것으로 예상하고 있습니다. 하지만 저는 그것이 다소 낙관적이라고 생각합니다.
자말리:이 라벨에 어떤 종류의 정보가 포함될 것인지에 대해 우리는 무엇을 알고 있습니까?
히긴보텀: 그래서 그들은 두 갈래의 라벨을 보고 있는 것입니다. 하나는 미국 사이버 신뢰 마크라고 적힌 스티커와 같습니다. 그렇죠? 두 번째는 스캔하면 '야, 이게 최근에 보안 검사를 통과했나요?'에 대한 더 깊은 수준의 정보를 얻을 수 있는 QR 코드입니다. 예를 들어, 연결된 모든 장치는 언제든지 취약점이 나타나 안전하지 않게 만들 수 있으므로 지속적으로 재인증해야 합니다. 그래서 FCC는 기본적으로 매년 재인증을 하여 상자 자체의 라벨이 최신 버전이 되지 않도록 하는 프로그램을 만들려고 합니다. 그러면 QR 코드가 최신 상태라고 알려줄 것입니다. 좋다. 또한 이 장치에 어떤 센서가 있는지, 보안에 대한 더 자세한 기능 정보 등을 알려줄 수도 있습니다.