Logo Zéphyrnet

Une maison numérique a de nombreuses portes ouvertes

Date :

Ce que nos maisons signifient pour nous a été redéfini au cours de l'ère COVID. Nous travaillons, nous reposons et jouons désormais dans ses limites, non seulement en famille, mais aussi avec des amis et des collègues dans la vraie vie ou via nos ordinateurs et appareils connectés. Cette politique de « porte ouverte », stimulée par la pandémie, ne montre aucun signe de ralentissement. En conséquence, nos maisons sont vulnérables de plusieurs nouvelles manières, et nous devons nous assurer que notre « nouvelle normalité » ne profite pas de notre hospitalité.

Les maisons deviennent également plus intelligentes ; nous invitons davantage de technologies qui visualisent, analysent et comprennent notre vie quotidienne : les sonnettes Think Ring, Alexas, Zoom, Teams et les applications bancaires. Nous donnons à la technologie la permission d'avoir un certain contrôle et un aperçu de nos vies - pour ce faire, elles doivent être connectées et, par conséquent, nous introduisons davantage de portes ouvertes pour les invités potentiellement non invités.

Pour ces raisons, les passerelles résidentielles sont vitales pour les maisons afin de garantir que les quatre murs dans lesquels nous vivons sont protégés contre les voleurs numériques de la même manière que nos portes d'entrée protègent nos maisons. Cependant, ces systèmes Home Gateway ne fonctionneront au sein de l'Internet des objets (IoT) que si les systèmes et les normes qui les relient permettent la clarté, la compréhension et la collaboration entre les fournisseurs et les utilisateurs finaux. Contrairement à nos maisons physiques, il existe de nombreuses façons d'accéder à nos réseaux domestiques numériques, et nous ne voulons que des invités.

Construire sur la ligne de base

L'inquiétude croissante concernant le nombre croissant d'appareils connectés à Internet a incité un certain nombre de membres de l'ETSI à mettre à profit leur expérience en matière d'orientation nationale et de développement de la sécurité pour développer FR 303 645 servir de référence pour tous les appareils IoT. L'objectif était de mettre sur le marché tous les appareils IoT avec un niveau de sécurité qui a commencé à lever l'incertitude pour l'utilisateur final, d'offrir un appareil qui offre un niveau de sécurité et aide à surveiller les portes ouvertes.

Cependant, à mesure que nos maisons deviennent un environnement plus complexe, qui va au-delà de l'IdO, cette base de référence doit être construite. C'est pourquoi l'ETSI a créé TS 103 848 pour offrir la possibilité de construire des défenses plus hautes et plus profondes pour le moment et à l'avenir. Développé par le comité technique CYBER, il propose des conseils et des exemples d'application de la ligne de base et au-delà, encourageant plus récemment un modèle formel pour indiquer clairement où la ligne de base est étendue ou, dans de rares cas, où elle ne s'applique pas. La première norme connexe concernait les smartphones et a été publiée à la fin de l'année dernière ; le prochain se concentrera sur les serrures de porte intelligentes. Les spécifications techniques sécuriseront les dispositifs physiques entre le réseau domestique et le réseau public, ainsi que le trafic entre ces réseaux, qui est vital pour la sécurité domestique.

Ce qui a été développé avec ce nouveau document de sécurité Home Gateway est important dans la mesure où il permet d'atteindre un haut niveau de sécurité de base à la frontière d'Internet et de la maison, qui fait partie intégrante de la sécurité de nos nouvelles maisons numériques. Cela renforce également l'idée que des modèles de sécurité simples développés pour être universels peuvent être étendus et appliqués à des domaines verticaux sans invalider le modèle universel. Tout au long de l'élaboration des exigences de la passerelle domestique, et en continuant dans le développement du test et de la validation des exigences, il y a eu une implication de toutes les parties de la communauté des parties prenantes. Cela signifie que les développeurs, les fabricants, les opérateurs, les régulateurs et les testeurs se sont tous réunis pour créer la base de référence commune et se préparer pour l'avenir.

Rester en sécurité

Les passerelles domestiques constituent la première ligne de défense de sécurité pour l'IoT connecté et d'autres appareils domestiques. Bien qu'une passerelle domestique sécurisée ne supprime pas le besoin d'une sécurité renforcée des périphériques locaux connectés à la passerelle, elle peut fournir une protection contre la vulnérabilité des périphériques hérités ou des périphériques qui ne peuvent pas être sécurisés autrement. Une Home Gateway sécurisée est donc une couche de sécurité clé de la maison connectée. Dans un monde où les appareils IoT se trouvent dans chaque pièce de nos foyers, les mesures pour les sécuriser et protéger les citoyens contre les attaques malveillantes sont essentielles.

La protection de notre maison est quelque chose dont nous ne pouvons jamais être complaisants et la passerelle domestique adresse et maintient en sécurité les passerelles et les fenêtres sur nos vies qu'offre le monde numérique. Ainsi, la promesse séculaire de l'équilibre idéal entre vie professionnelle et vie privée s'est rapprochée de l'hybride du travail à domicile, des trajets occasionnels, des horaires de travail flexibles et d'un Internet sécurisé commençant par les bases d'une passerelle domestique sécurisée.

Informations complémentaires

La norme ETSI de cybersécurité grand public est complétée par une spécification de test pour aider les fabricants à réussir les programmes de certification, un guide pour faciliter la mise en œuvre et un modèle pour mieux développer les futures normes verticales, au sein du comité ou d'autres organismes de normalisation.

  • Pour aider les fabricants et les autres parties prenantes, le comité technique ETSI CYBER a également publié un rapport technique, ETSI TR 103 621 [Remarque : téléchargement PDF], fournir des orientations pour mettre en œuvre les dispositions de l'ETSI EN 303 645.
  • Pour aider à développer d'autres normes verticales, l'ETSI a créé un modèle [Remarque : téléchargement de documents Word] fournissant une manière structurée d'étendre l'EN 303 645 pour le domaine vertical.
spot_img

Dernières informations

spot_img