企业管理员不应坐等数年后才出台的监管保障,而应立即解决终端安全与运营漏洞问题。
连接设备监管的道路漫长而曲折,但仍有很长的路要走。在美国,联邦通信委员会(FCC)于2025年9月对负责该项目审核的私营公司展开调查后,“网络信任标志”(Cyber Trust Mark)计划陷入停滞。相比之下,欧洲在物联网保护方面进展更快,《网络弹性法案》(Cyber Resilience Act,简称CRA)已接近实施,但全面执行要到2027年底才能完成。ic5esmc
与此同时,设备后门和漏洞的出现速度持续超过这些法规的应对能力,尤其在勒索软件和人工智能驱动的威胁行为者日益猖獗的背景下,这一趋势尤其令人担忧。ic5esmc
如今,设备基准即将出台。但在此之前,企业仍需自行保障安全。这也意味着,企业管理员不应坐等数年后才出台的监管保障,而应立即解决终端安全与运营漏洞问题。ic5esmc
多年来,我们一直知道,来自世界各地的廉价设备通常配备通用密码、有限的软件支持和薄弱的数据保护。但随着全球设备数量到本十年末(截至2030年)预计达到300亿台,约为2022年数据的三倍,各国政府已经意识到需要加强生产环节的安全保障。ic5esmc
而欧洲的提案堪称是迄今为止最全面的举措。欧盟在2024年年底通过的《网络弹性法案》(CRA),要求制造商和零售商确保产品在规划、设计、开发及维护全过程中的网络安全。当然,这并非仅是一项简单的提议,而是任何含数字组件的产品都必须提供全生命周期支持,否则将面临巨额罚款和市场准入限制。ic5esmc
此外,一些关键产品在进入欧盟市场前需通过第三方评估。不过,主要义务条款将于2027年12月才正式生效并开始执行。ic5esmc
另一方面,美国正选择采用一种面向消费者的认证标识。该认证标识与食品营养标签或能源之星标识类似,“网络信任标志”将表明这些设备符合由联邦通信委员会(FCC)和国家标准与技术研究院(NIST)设定的某些安全标准(例如,面向消费者的安全控制措施和自动更新功能)。ic5esmc
这一计划的意图是双重的:消费者可以区分市场上值得信赖的产品,而制造商则有动力提升设备安全性。尽管计划在2025年推出,但由于FCC正在对该项目的主导公司及其与中国潜在关联展开新调查,这一时间表现在变得不确定。与此同时,大西洋两岸的设备安全风险都在加速上升。ic5esmc
遗憾的是,无论企业规模大小,设备安全风险依然普遍存在。2025年10月发布的一份报告分析了1,800个企业网络,发现约三分之一的设备处于IT部门的管控之外。这些设备包括智能电视、恒温器,以及个人手机和笔记本电脑。考虑到平均每家公司拥有35,000台设备,涵盖80种不同类型,对这些终端设备的可视性和控制力不足无疑是一个危险信号。ic5esmc
实际上,问题远不止于此。该报告还发现,约有一半的物联网设备与企业IT系统的链接,均来自已知存在漏洞的资产。更严峻的是,多数网络采用“扁平化”架构,意味着低安全设备与高价值服务器之间几乎没有隔离分区。ic5esmc
这一切之所以重要,是因为黑客的效率已达到前所未有的高度。他们更频繁地利用自动化漏洞检测技术发现薄弱的终端设备,并将其转化为网络入侵的入口。例如,仅在2025年的第一季度,工业领域的勒索软件攻击就激增了50%,这表明黑客们早已准备好随时发动攻击。ic5esmc
好消息是,企业无需等待更严格的法规即可实现更强的设备安全性。相反,多种安全策略可快速弥补漏洞。ic5esmc
首先,应制定更严格的设备权限政策。统一终端管理平台可通过多种方式实现此类管控:在个人设备上采用容器化工作配置文件隔离企业数据,或将企业设备锁定为特定功能。康泰纳仕(Condé Nast)集团采用后一种方法,为现场维护团队部署了信息亭式锁定设备。通过中央控制台,他们既能远程推送关键应用程序和更新,又能阻止未经授权的软件安装。ic5esmc
此外,这些平台支持一键打补丁并自动更新软件,确保零日威胁能尽快得到修复。配合提供实时威胁检测的扩展检测与响应(XDR)解决方案,其效果更佳。目前,每10台企业设备中就有4台未启用端点检测与响应(EDR)或XDR,这形成巨大安全漏洞,攻击者可能在此潜伏数周而不被察觉。ic5esmc
若实施得当,XDR可利用威胁情报分配严重性评分,帮助管理员更快响应。依托人工智能驱动的优先修复建议,还能有效缓解警报疲劳问题。ic5esmc
最后,采用零信任架构消除扁平化网络至关重要。通过“永不信任、始终验证”的访问策略,即使发生入侵,攻击者的横向移动也将变得极其困难。ic5esmc
立法者认真对待这种威胁令人鼓舞,但在此期间,黑客将继续利用过时的终端设备进行攻击。管理员别无选择,只能抓住时机,采取相应措施。攻击者不会等待合规截止日期的到来,企业同样也不应坐以待毙。ic5esmc
本文翻译自国际电子商情姊妹平台EETimes,原文标题:It’s Up to Enterprises to Fill the IoT Regulatory Voidic5esmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
5G曾被寄望成为颠覆性的一代技术,但现在许多通信服务提供商(CSP)却将其视为一项成本高昂、收益不确定的升级。
近日,蓝牙技术联盟亚太暨中国资深总监李佳蓉应《国际电子商情》邀约,分享了她对2026年的展望。
英国以网络攻击为由制裁中国企业。
知情人士称,这笔交易最快可能于周一完成,将成为安费诺有史以来最大规模的收购案。
国际电子商情19日讯 美国政府近期加强了对中国科技企业在美业务的限制。
国际电子商情9日讯 据日媒报道,日本政府计划在2030年前支持量子加密技术的开发,并招募可能包括东芝和NEC在内的合作伙伴,以防御下一代网络攻击。
比利时由于完全依赖中国的4G RAN技术,预计将承担与德国和英国相似的高额成本。相比之下,斯洛伐克、爱尔兰和芬兰等国由于对中国技术的依赖较低,替换成本相对较低。
根据全球市场研究机构TrendForce集邦咨询的最新报告《卫星产业发展关键推手—低轨卫星大厂供应链策略与挑战分析》,随着低轨卫星服务全球用户渗透率持续上升,预估2021~2025年全球卫星市场产值将从2830亿提升至3570亿美元,年复合成长率(CAGR)为2.6%。
国际电子商情讯30日讯 据外媒报道,慧与科技斥资140亿美元收购网络通讯设备公司瞻博网络的交易有望获欧盟无条件反垄断批准。欧盟委员会计划在当地时间8月1日前就该交易做出决定。
目前智能家居存在三个痛点:分散的生态系统、复杂的设置过程、不同的通信协议。
IOWN(创新光学和无线网络)不仅将传输线路中的信息载体,而且还将计算机内部电路中的信息载体从电信号转变为光信号。目前,NTT已对此技术研发多年,其目标是在 2024 年确定规格。
NFS 将利用诺基亚贝尔实验室支持的诺基亚全球专业知识和行业领先的技术组合来满足美国联邦机构在不同任务中的关键需求。
华为、思科、高通名列前三位,星链升至第五名。
台积电退出GaN自有业务后,正加速推进技术授权合作。
Omdia最新预测,2026年全球智能手机出货量预计将同比下降约7%。
MacBook Neo的发布意味着Apple(苹果)正式向下扩大产品价格带,提早开始培养品牌支持者。
结束了自2023年以来的成长周期。
全球半导体产业的竞争已进入白热化阶段,先进制程技术更是成为了各大科技巨头竞相争夺的战略高地。
原先应用在机柜内(Intra-Rack)短距传输的铜缆方案,将在传输密度与节能上面临严峻挑战。
Omdia最新研究显示,2025年欧洲智能手机市场出货量下滑1%,至1.342亿部,标志着这一受需求低迷及环保设计和USB-C
第一季整体NAND Flash价格预估为季增85-90%,营收水平有望再度成长。
2025年中国占据全球约66%的新能源车市场。
长期以来,2纳米以下芯片制造面临极大的工艺复杂度挑战。
Omdia最新数据数据,2025年全球可穿戴设备出货量突破2亿台,同比增长6%。
Qorvo荣获建兴储存科技公司颁发的“电源类供应商冠军奖”。
创新技术开启市场机遇,满足日益增长的柔性NFC嵌入式标签需求。
英飞凌在助力宝马集团打造Neue Klasse软件定义汽车架构的过程中发挥着重要作用,为其提供用于中央计算、高速
近日,汇顶科技eSIM方案成功获得GSMA eUICC Security Assurance(eSA)及COS SOGIS CC EAL5+两项国际安全认
此次更新旨在降低复杂度、加快项目进程,在最大程度为初创企业及成熟芯片设计团队降低设计风险的前提下,让他们
中国引领大规模AI集成,推动整个亚太区的创新浪潮。
Western Digital现更名为 WD,并发布 100TB+ HDD 路线图、性能与功耗优化的硬盘技术突破,以及重新定义存
聚焦 AI 智造与仿真技术,培育产业核心人才。
史密斯英特康近日宣布将参展于2026年2月24日至26日在圣克拉拉会议中心举行的DesignCon大会。DesignCon是美
新型LF21173TMR和LF21177TMR开关采用紧凑型LGA4封装,可提供高灵敏度、快速响应并延长电池寿命,适用于电池供电
联想的这款新机采用了汇顶科技的三大创新方案。
汇聚全球246位技术专家历时三年协作,为先进封装产业提供国际统一技术规范。
点击查看更多
北京科能广告有限公司深圳分公司 版权所有

分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈