《F13-1-中國物聯網安全標簽行動計劃發布.pdf》由會員分享,可在線閱讀,更多相關《F13-1-中國物聯網安全標簽行動計劃發布.pdf(16頁珍藏版)》請在三個皮匠報告上搜索。
1、中國信息通信研究院2024年4月 中國 廈門物聯網創新發展研討會中國物聯網安全標簽行動計劃邵小景 2024年04月19日loT Security Market-Growth Rate by Region(2019-2024)Regional Growth RatesSource:Mordor lntelligenceHighMidLow背景:物聯網設備成為重點攻擊對象,物聯網安全服務規模持續增長全球物聯網安全支出持續增長,亞太地區市場規模最大物聯網設備安全攻擊事件某知名汽車被破解,竊取車主用戶身份證數據399000條擊2023年全球物聯網流量增長18%,惡意軟件攻擊增長400%以上電動汽車充電
2、設施面臨大規模DDoS攻擊和能源竊取物聯網設備成為重點被攻擊對象,安全事件占據80%以上53%聯網醫療設備有已知漏洞,1/3存在重大風險LG電視安全漏洞涉及91000臺設備美國:認證范圍為消費類物聯網產品,大力推動國際共識方案歐盟:認證范圍包括所有的ICT產品,認證標準已成國際趨勢新加坡:認證范圍是所有物聯網設備,對安全標簽進行分級分類NIST.IR.8529A國際互認ETSIEN303645所有物聯網設備已落地實施網絡彈性法案第三方實驗室國際進展:全球主要國家紛紛啟動物聯網設備安全標簽計劃并建立互認機制所有ICT產品分級分類認證立法強制推進發起產業倡議推動國際互認申請商標權產品名稱:XXXX
3、生產企業:XXXXXX安全等級:認證編號:機構-檢測日期-編號認證有效期:20240121-20260606物聯網設備安全標簽(樣例)中國網絡安全認證標志CHINA CYBER TRUST MARK智能冰箱智能洗衣機智能門鎖智能電視家庭攝像頭智能手表智能相機智能相機健康追蹤設備物聯網設備安全標簽使用對象(包括但不限于以下):概念:物聯網設備安全標簽的概念范疇與使用方式我國發布系列網絡安全相關立法和標準,但缺少物聯網相關的管理規范和技術標準產業界頭部企業高度重視,但是缺少體系化安全認證機制,安全標簽體系亟待建立缺少物聯網安全相關的法律法規缺少物聯設備安全認證相關標準缺少統一的安全認證管理機制缺少
4、聯網設備國際認證機制國內態勢國內態勢:我國消費物聯網設備安全問題突出,急需加強安全防護能力一系列安全標簽系列標準一批安全標簽應用示范一套物聯網安全標簽體系架構一套物聯網安全標簽管理機制物聯網安全標簽行動計劃一個安全標簽服務平臺一個安全標簽認證實驗室正式發起物聯網安全標簽行動計劃安全管理機制網絡安全基準政府安全監管國際標簽互認安全態勢分析消費者權益安全認證標簽分級分類目錄產品唯一標識標簽供應商安全產品廠商感知層傳輸層應用層電信網絡互聯網專用網智能家居智能物流智能醫療智能社區智能手表智能電視智能冰箱智能空調.檢測評估標簽簽發安全管理可信存證授權認證物聯網安全標簽認證平臺安全漏洞庫數據模型庫產品數據
5、庫測試工具包重點行動一:研究提出一套物聯網設備安全標簽體系框架重點行動二:制定一套科學的安全標簽管理機制安全標簽合規認證機制安全標簽簽發機制安全標簽互認機制安全標簽數據管理機制注冊申請分級分類測試評估授權認證規范物聯網安全標簽授權認證流程規范物聯網安全標簽管理流程規范物聯網安全標簽管理流程一系列體系化的體制機制一套標準化的管理規范一批科學化的實施流程江浙滬區域粵港澳區域京津冀區域物聯網安全標簽實驗室選址區域物聯網安全標簽認證實驗室建設行動方案信通院知名高校重點企業國家主管部門省/市政府地方主管部門產業協會資源場地技術攻關標準研制成果轉化檢測認證人才培養重點行動三:建立物聯網安全標簽認證實驗室政
6、府安全監管消費者查詢注冊管理系統分級分類管理系統漏洞修復管理系統檢測認證服務系統安全標簽管理系統安全監測預警大屏標簽申請標簽認證標簽簽發漏洞監測區域風險監測安全態勢感知消費物聯網設備工業互聯網設備通信物聯網設備能源物聯網設備重點行動四:搭建物聯網設備安全標簽統一認證服務平臺企業信息管理系統企業安全標簽管理系統企業安全漏洞數據庫物聯網安全標簽統一認證服務平臺國家物聯網設備安全監測系統智能設備智能設備智能設備智能設備智能設備智能設備檢測認證注冊申請認證授權注冊申請物聯網安全標簽統一認證服務平臺物聯網安全標簽認證服務平臺行動方案重點行動五:研制物聯網設備安全標簽系列標準安全標簽標識編碼安全標簽設計規
7、則安全分級分類管理安全標簽核心基準主管部門CCSA地方相關聯盟/協會TC485ITU團體標準行業標準國家標準國際標準物聯網安全標簽認證標準體系基礎術語編碼規則數據模型標識標簽消費類物聯網安全基準工業類物聯網安全基準能源類物聯網安全基準分級分類要求認證技術要求安全認證實施指南物聯網安全標簽系列標準行動方案開展首批產品認證引領產業共同發展打造認證示范標桿廣東上海江蘇北京物聯網設備企業、安全軟件服務商、標簽制造商、標簽認證機構多方參與重點行動六:共創物聯網設備安全標簽示范應用物聯網安全標簽產業生態圈政策支撐物聯網設備安全標簽認證服務體系物聯網設備安全安全態勢感知安全標簽認證服務物聯網安全運行監測大屏
8、物聯網安全標簽認證實驗室物聯網安全標簽認證平臺安全運行監測區域行業檢測標簽應用試點(福州、無錫、重慶、深圳等)產業布局(共建實驗室,開展認證業務)標準化(國標/行業/團標)安全標簽管理制度安全標簽專項工程國家重大研發計劃/項目重點方向平臺和載體安全服務能力整體方案:物聯網設備安全標簽認證服務體系建設與行動計劃合作倡議4.共同搭建與運營物聯網安全標簽服務平臺2.共同制定與規范物聯網安全標簽管理流程6.共同打造首批物聯網安全標簽認證實踐標桿3.共同申請與建設物聯網安全標簽實驗室期待您的加入!讓我們攜手為物聯網設備安全保駕護航!1.共同研究與創新物聯網安全標簽體系架構5.共同研究與制定物聯網安全標簽系列標準邵小景