FTC:最佳实践面向物联网企业猛攻

FTC报告发现的安全,隐私问题宜早解决比晚

思想库

为了更好地获得无数的互联网连接设备可以提供的好处,企业需要更好地提高安全性,保护消费者的隐私。

这些都是不太远,令人惊讶的首席观察从报表来的美国联邦贸易委员会发布本周物联网的上及其对企业和消费者的影响。

+更多关于网络世界有个足球雷竞技app:FTC:IRS冒名顶替的投诉在2014年达到超过2300%+

联邦贸易委员会表示,物联网领域正在迅速扩张,目前全球使用的联网设备超过250亿件,随着消费品公司、汽车制造商、医疗保健提供商和其他企业继续投资于联网设备,这一数字还将显著上升。

该报告部分是基于领先的技术专家和学者,行业代表,消费者保护团体和其他人谁参加了去年在华盛顿特区举行物联网研讨会上FTC的互联网输入。

大量的数据,即使是少量的设备可以生成是惊人的:一个研讨会的参与者表示,只有不到10000户家庭使用公司的物联网家庭自动化产品可以每天产生1.5亿离散数据点或大约一个数据点为每个家庭每六秒,报告指出。

“对于物联网充分发挥其创新潜力的唯一方法是与美国消费者的信任,说:” FTC董事长伊迪丝·拉米雷斯在一份声明中说。“我们相信,通过采用我们已经制定了最佳实践,企业将能够更好地为消费者提供他们想要的保护,并允许的事情要充分认识互联网的好处。”

该报告包括公司开发的物联网设备上网以下建议:

  • 在一开始就在设备中构建安全性,而不是在设计过程中作为事后考虑
  • 培训员工关于安全的重要性,并确保安全在组织的适当级别得到管理。
  • 确保当外部服务提供商被录用,这些供应商能够维持合理的安全性,并提供供应商的合理监督。
  • 当安全风险识别,考虑“防御纵深”的战略,其中多个安全层可用于抵御特定的风险。例如,企业应该考虑实现合理
  • 安装访问控制措施,限制未经授权的人访问消费者的设备,数据,甚至是消费者的网络的能力。在的IoT的生态系统,强认证可用于允许或从与其他设备或系统进行交互限制的IoT设备。
  • 考虑采取措施,以防止未经授权的用户访问消费者的设备,数据或存储在网络上的个人信息。
  • 监视连接设备的整个预期生命周期,并在可行的情况下提供安全补丁以覆盖已知风险。
  • 考虑数据最小化——也就是说,限制消费者数据的收集,并且只保留一段时间的信息,而不是无限期的。该报告指出,数据最小化解决了两个关键的隐私风险:第一,拥有大量消费者数据的公司可能会成为数据小偷或黑客更有吸引力的目标;第二,消费者数据可能会被以与消费者预期相反的方式使用。

联邦贸易委员会还建议公司通知消费者,并提供有关他们的信息如何被使用,特别是当数据收集是超乎消费者的合理预期他们的选择。该机构承认,没有一个放之四海而皆准的所有方法,它通知必须如何给予消费者,特别是由于物联网设备的一些互联网可能没有用户界面。

看看其他热门故事:

无人机能像狼群一样成功捕猎吗?美国国防部高级研究计划局这么认为

美国情报组织希望进行反向工程人脑算法

联邦调查局和国税局提醒无孔不入,狂揽业务,消费者骗局

批量数据采集最有效的情报搜集

什么先进的技术将在2025年主宰你的车吗?IBM知道

快速了解一下IBM时髦的新大型机

NTSB:分心驾驶十大运输安全挑战之一

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。
有关:

版权所有©2015年Raybet2

IT薪资调查:结果是