Che cos'è la valutazione di sicurezza UL IoT e cosa significa?

I dispositivi per la casa intelligente e IoT sono straordinari. Ma, non sono sicuramente privi di rischi per la sicurezza. Ecco perché è stata creata la valutazione di sicurezza UL IoT. E sì, questi standard sono creati dalla stessa organizzazione UL responsabile delle valutazioni di sicurezza su milioni di prodotti che usi ogni giorno. L’obiettivo dell’organizzazione è sempre stato quello di “rendere il mondo un posto più sicuro”. Con l’IoT che continua a crescere, questo è un altro settore che ha bisogno di più controlli e bilanciamenti per rendere il mondo più sicuro.
Che cos’è la valutazione di sicurezza UL IoT?
Anche se probabilmente stai usando prodotti IoT o per la casa intelligente a casa tua, non puoi sempre contare su di essi per essere sicuri. Naturalmente, non sono solo i dispositivi personali ad essere problematici. Anche i dispositivi medici sono stati hackerati, mettendo a rischio vite umane.

La valutazione di sicurezza UL IoT cerca di misurare i livelli di sicurezza dei prodotti connessi. Ognuno dei cinque livelli deve soddisfare specifiche linee guida di sicurezza. I produttori che desiderano diventare verificati UL devono dimostrare che i loro prodotti soddisfano gli standard necessari.
Sebbene i produttori di IoT non debbano diventare verificati UL, è un modo per i consumatori di sapere se il prodotto che stanno acquistando ha funzionalità di sicurezza verificate e quanto sia sicuro il dispositivo.
Un altro vantaggio è che ogni prodotto verificato UL presenta un identificatore unico. Puoi controllare l’integrità della valutazione inserendo il numero identificativo su Verify UL. Ogni valutazione ha una data di scadenza, che può essere rinnovata. Puoi controllare se la valutazione è ancora valida per vedere se soddisfa ancora gli attuali standard di sicurezza, che cambieranno e si adatteranno man mano che la tecnologia e gli hacker evolvono.
I cinque livelli di sicurezza
Ci sono cinque livelli di valutazione di sicurezza UL IoT. Questi vanno dal Bronzo al Diamante, con il Bronzo che è il meno sicuro. Tuttavia, per raggiungere anche solo il Bronzo, i dispositivi connessi devono dimostrare alcune protezioni di base per la cybersicurezza per mantenere gli utenti al sicuro.
Ogni livello aggiunge standard aggiuntivi, garantendo che i prodotti che raggiungono il livello Diamante siano alcuni dei dispositivi connessi più sicuri che puoi acquistare. Naturalmente, dovresti sempre ricordare che gli hacker sono determinati e nessun dispositivo è completamente sicuro finché è connesso a Internet. Inoltre, alcune misure di sicurezza ricadono anche sull’utente, come scegliere password più sicure e garantire che la rete domestica o aziendale sia sicura.
Diamante – Massima sicurezza
Il livello Diamante ha tre criteri principali che aiutano questi prodotti a distinguersi. Innanzitutto, i dati vengono memorizzati per mantenere completamente anonima l’identità di un utente. Qualsiasi dispositivo connesso memorizzerà dati, ma non dovrebbe riportare a te. Altrimenti, gli hacker ottengono immediatamente accesso alla tua identità durante un attacco.

I dispositivi sono anche in grado di rilevare iniezioni di codice malevolo e prevenire la modifica del dispositivo. Infine, il dispositivo impedisce più tentativi di accesso non riusciti, rendendo quasi impossibile per gli hacker indovinare semplicemente la tua password prima di essere bloccati.
Platino
Sotto la valutazione Platino, i dispositivi sono stati testati a fondo contro qualsiasi minaccia di cybersicurezza nota. Nota, queste sono minacce “note”, non potenziali nuove minacce. Tuttavia, gli aggiornamenti del firmware e del software possono mantenere aggiornate le minacce note.
C’è anche protezione contro il malware. Il codice sui dispositivi connessi non accetterà codice sconosciuto.
Come precauzione finale, gli utenti devono effettuare nuovamente il login regolarmente per evitare che un hacker possa sfruttare un accesso e rimanere connesso alla rete di un utente.
Oro – Sicurezza moderata
La valutazione di sicurezza UL IoT Oro garantisce che tutti i dati trasmessi utilizzino gli ultimi standard di crittografia leader del settore. Inoltre, i dispositivi sono ottimizzati con le migliori impostazioni di sicurezza senza alcun intervento reale da parte dell’utente, a parte impostare una password, ovviamente.

Lo standard finale protegge anche le app dei dispositivi connessi. Dopotutto, se l’app viene hackerata, il dispositivo può essere hackerato.
Argento
L’argento non è necessariamente riservato ai dispositivi più sicuri. Anche se i dispositivi devono essere monitorati per problemi di sicurezza e mantenuti per proteggere gli utenti, non ci sono vere protezioni in relazione ai dati degli utenti. Tuttavia, gli utenti devono essere informati su tutti i dati raccolti insieme a come vengono utilizzati e memorizzati. Gli utenti devono dare il consenso affinché i dati vengano raccolti, ma non dare consenso limiterà l’usabilità del dispositivo.
Infine, eventuali aree, come le impostazioni del dispositivo, che contengono informazioni personali devono includere metodi di autenticazione per proteggere le informazioni.
Bronzo – Sicurezza minima

I dispositivi Bronzo hanno solo le precauzioni di sicurezza più basilari. Questi dispositivi non hanno password pre-programmate che gli hacker possano sfruttare. Gli aggiornamenti di sicurezza devono essere verificati prima di essere installati per prevenire l’installazione di aggiornamenti malevoli. Inoltre, il pulsante di reset deve eliminare in modo sicuro tutte le informazioni memorizzate completamente.
Affidarsi a UL
Sebbene la valutazione di sicurezza UL IoT non sia perfetta, è un inizio per rendere l’industria più responsabile. Inoltre, offre finalmente agli utenti un modo per verificare almeno alcune funzionalità di sicurezza prima di acquistare.
Crediti immagini: UL Identity Management and Security