¿Qué es la Calificación de Seguridad IoT de UL y qué significa?

¿Qué es la Calificación de Seguridad IoT de UL?

Los dispositivos de hogar inteligente e IoT son asombrosos. Pero, definitivamente no están exentos de riesgos de seguridad. Por eso se creó la Calificación de Seguridad IoT de UL. Y sí, estos estándares son creados por la misma organización UL responsable de las calificaciones de seguridad en millones de productos que usas todos los días. El objetivo de la organización siempre ha sido “hacer del mundo un lugar más seguro”. Con el IoT continuando su crecimiento, esta es otra área que necesita más controles y equilibrios para hacer el mundo más seguro.

¿Qué es la Calificación de Seguridad IoT de UL?

A pesar de que probablemente estés usando productos de IoT o de hogar inteligente en tu casa, no siempre puedes contar con que sean seguros. Por supuesto, no son solo los dispositivos personales los que son problemáticos. Incluso los dispositivos médicos han sido hackeados, poniendo vidas en riesgo.

¿Qué es la Calificación de Seguridad IoT de UL?

La Calificación de Seguridad IoT de UL busca medir los niveles de seguridad de los productos conectados. Cada uno de los cinco niveles debe cumplir con pautas de seguridad específicas. Los fabricantes que deseen convertirse en verificados por UL deben demostrar que su(s) producto(s) cumplen con los estándares necesarios.

Si bien los fabricantes de IoT no tienen que convertirse en verificados por UL, es una forma para que los consumidores sepan si el producto que están comprando tiene alguna característica de seguridad verificada y exactamente cuán seguro es el dispositivo.

Otro beneficio es que cada producto verificado por UL cuenta con un identificador único. Puedes verificar la integridad de la calificación ingresando el número de identificador en Verify UL. Cada calificación tiene una fecha de expiración, que puede ser renovada. Puedes verificar si la calificación sigue siendo válida para ver si aún cumple con los estándares de seguridad actuales, que cambiarán y se adaptarán a medida que la tecnología y los hackers evolucionen.

Los Cinco Niveles de Seguridad

Hay cinco niveles de Calificación de Seguridad IoT de UL. Estos van desde Bronce hasta Diamante, siendo Bronce el menos seguro. Sin embargo, para alcanzar incluso el Bronce, los dispositivos conectados deben demostrar algunas protecciones básicas de ciberseguridad para mantener a los usuarios seguros.

Cada nivel agrega estándares adicionales, asegurando que cualquier producto que alcance el nivel Diamante sea uno de los dispositivos conectados más seguros que puedes comprar. Por supuesto, siempre debes recordar que los hackers son determinados, y ningún dispositivo es completamente seguro mientras esté conectado a Internet. Además, algunas medidas de seguridad también dependen del usuario, como elegir contraseñas más seguras y asegurarse de que la red del hogar o negocio también sea segura.

Diamante – Más Seguro

El nivel Diamante tiene tres criterios principales que ayudan a que estos productos se destaquen. Primero, los datos se almacenan para ayudar a mantener la identidad de un usuario completamente anónima. Cualquier dispositivo conectado almacenará datos, pero no debería llevar de vuelta a ti. De lo contrario, los hackers obtienen acceso inmediato a tu identidad durante un hackeo.

¿Qué es la Calificación de Seguridad IoT de UL? Diamante

Los dispositivos también son capaces de detectar inyecciones de código malicioso y prevenir que el dispositivo sea alterado. Finalmente, el dispositivo previene múltiples intentos fallidos de inicio de sesión, haciendo casi imposible que los hackers simplemente adivinen tu contraseña antes de ser bloqueados.

Platino

Bajo la calificación Platino, los dispositivos han sido exhaustivamente probados contra cualquier amenaza de ciberseguridad conocida. Nota, estas son amenazas “conocidas”, no amenazas potenciales nuevas. Sin embargo, las actualizaciones de firmware y software pueden mantener actualizadas las amenazas conocidas.

También hay protección contra malware. El código en los dispositivos conectados no aceptará código desconocido.

Como precaución final, los usuarios deben volver a iniciar sesión regularmente para evitar que un hacker pueda aprovechar un inicio de sesión y permanecer conectado a la red de un usuario.

Oro – Seguridad Moderada

La Calificación de Seguridad IoT de Oro de UL asegura que todos los datos transmitidos utilicen los últimos estándares de cifrado líderes en la industria. Además, los dispositivos están optimizados con la mejor configuración de seguridad sin ninguna intervención real del usuario, fuera de establecer una contraseña, por supuesto.

¿Qué es la Calificación de Seguridad IoT de UL? Oro

El estándar final también protege las aplicaciones de dispositivos conectados. Después de todo, si la aplicación es hackeada, el dispositivo puede ser hackeado.

Plata

La Plata no está necesariamente reservada para los dispositivos más seguros. Si bien los dispositivos deben ser monitoreados por problemas de seguridad y mantenidos para proteger a los usuarios, no hay protecciones reales en relación con los datos del usuario. Sin embargo, los usuarios deben ser informados sobre todos los datos recopilados junto con cómo se utilizan y almacenan. Los usuarios deben consentir para que se recopilen datos, pero no consentir limitará la usabilidad del dispositivo.

Finalmente, cualquier área, como la configuración del dispositivo, que contenga información personal debe incluir métodos de autenticación para proteger la información.

Bronce – Menos Seguro

¿Qué es la Calificación de Seguridad IoT de UL? Bronce

Los dispositivos de Bronce solo tienen las precauciones de seguridad más básicas. Estos dispositivos no tienen contraseñas preprogramadas que los hackers puedan explotar. Las actualizaciones de seguridad deben ser verificadas antes de ser instaladas para prevenir que se instalen actualizaciones maliciosas. Además, el botón de reinicio debe eliminar de forma segura toda la información almacenada completamente.

Confiando en UL

Si bien la Calificación de Seguridad IoT de UL no es perfecta, es un comienzo para hacer que la industria sea más responsable. Además, finalmente le da a los usuarios una forma de verificar al menos algunas características de seguridad antes de comprar.

Créditos de imágenes: UL Identity Management and Security