ETSI TS 103 645并非要解決消費者物聯(lián)網(wǎng)中的所有安全風(fēng)險,而是以結(jié)果為導(dǎo)向的提出了技術(shù)控制手段,其要求如下:
1)沒有通用默認(rèn)密碼
2)實施管理漏洞報告的方法
3)保持軟件更新
4)安全存儲憑據(jù)和敏感數(shù)據(jù)
5)安全傳輸
6)最大限度地減少暴露的攻擊面
7)確保軟件完整性
8)確保個人數(shù)據(jù)受到保護(hù)
9)系統(tǒng)應(yīng)該具有彈性,使停機(jī)快速恢復(fù)
10)檢查系統(tǒng)遙測數(shù)據(jù)
11)方便消費者刪除個人數(shù)據(jù)
12)簡化設(shè)備的安裝和維護(hù)
13)驗證各渠道輸入數(shù)據(jù)
在GDPR正式實施一個月后,美國加州出臺了CCPA(加州消費者隱私法),該法已于2020年1月1日正式生效。因其與歐盟通用數(shù)據(jù)保護(hù)條例的相似性,CCPA被稱為“精簡版GDPR”。為了進(jìn)一步加強(qiáng)對消費者隱私權(quán)和數(shù)據(jù)安全的保護(hù),加州還出臺了第一個物聯(lián)網(wǎng)網(wǎng)絡(luò)安全法—互聯(lián)設(shè)備信息隱私保護(hù)法案(CA SB 327 & CA AB 1906)。