Az első átfogó ETSI-szabvány az okostelefonok biztonságáért
Napjainkban okostelefonjaink és táblagépeink az életünk részei, amelyek a felhasználói adatainkat és az alkalmazásainkat is tárolják. Ezzel együtt megnövekedtek a rosszindulatú alkalmazásokkal és a hálózati lehallgatással elkövetett biztonsági támadások is. Az okostelefonokra és táblagépekre vonatkozó biztonsági és szavatossági követelmények meghatározására, a potenciális kockázatok mérséklésére, valamint a felhasználók védelme érdekében az ETSI kiadott egy műszaki specifikációt. Az ETSI TS 103 732 Consumer Mobile Device Protection Profile (Fogyasztói mobileszköz védelmi profilja) meghatározza a felhasználói adatokkal kapcsolatos legfontosabb biztonsági és adatvédelmi kockázatokat, valamint a megfelelő védelmet.
Az ETSI EN 303 645 szabványnak köszönhető a fogyasztói IoT-eszközök biztonságának kiváló javulása, így az ETSI más fogyasztói eszközök védelmén is dolgozik. Az ETSI TS 103 732 teljes körű megoldást kínál az okostelefonok és táblagépek biztonságossá tételére, a lehető legkisebbre csökkenti az adatvédelmi kockázatokat, jelentősen növeli a felhasználók bizalmát, hogy az okoseszközeik megvédjék az adataikat.
Az új ETSI-szabvány biztonsági követelményeket határoz meg a fogyasztói mobileszközökre vonatkozóan. Biztosítja az olyan kulcsfontosságú felhasználói adatok védelmét, mint a fényképek, videók, a felhasználó tartózkodási helye, e-mailek, SMS-ek, hívások, az internetes szolgáltatásokhoz tartozó jelszavak és a fitneszalkalmazások adatai.
A biztonsági funkciók széles skáláját tartalmazza, beleértve a kriptográfiai támogatást, a felhasználói adatok védelmét, az azonosítást és hitelesítést, a biztonságkezelést, a magánélet védelmét, a fizikai támadásokkal szembeni ellenállást, a biztonságos rendszerindítást és a megbízható kommunikációs csatornákat.
Az ETSI TS 103 732 meghatározza a közös kritériumokon alapuló biztonsági biztosítási követelményeket, ezért alkalmas olyan tanúsítási kezdeményezésekre is, mint például az Európai kiberbiztonsági rendelet. A szabványt azért fejlesztették ki, hogy támogassa a fogyasztói mobileszközök gyártóit a biztonsági tanúsítvány megszerzésében. Ezenkívül közös módszertant kínál az értékelők számára a fogyasztói mobileszközök biztonságának felmérésére.
Forrás: Az ETSI honlapja
Nagy Gábor
Dosztály Zsolt
2022. január