Site icon Pingvin.Pro

Велика Британія штрафуватиме за прості паролі на IoT-пристроях

паролі надійний пароль

На розгляд до британського парламенту винесено «Законопроєкт про безпеку продукції та телекомунікаційну інфраструктуру» (PSTI – Product Security and Telecommunications Infrastructure Bill). Велика Британія запропонувала зведення правил, спрямованих на підвищення безпеки електронних пристроїв, що підключаються до інтернету. У них, зокрема, міститься заборона виробникам таких пристроїв використовувати паролі, що легко вгадуються, зобов’язання називати дати випуску оновлень безпеки та інші вимоги, за невиконання яких може бути накладений величезний штраф. Ці нові правила вперше були запропоновані торік. Відтоді вони практично не змінилися.




Згадана вище заборона на використання паролів, що легко вгадуються, не дозволить виробникам використовувати, наприклад, такі класичні варіанти, як-от password чи admin. Згідно із законом, усі паролі, які постачаються з новими пристроями, мають бути унікальними й не збиватися на будь-які універсальні заводські налаштування. За допомогою нового закону уряд сподівається обмежити атаки на побутові пристрої. Статистика показує, що його ухвалення є необхідністю. Скажімо, тільки в першій половині 2020 року зловмисники здійснили 1.5 млрд атак на пристрої інтернету речей. У нас на сайті виходила стаття – «Як створити надійний пароль та захистити свої дані» – радимо ознайомитися.

Контроль за дотриманням правил здійснюватиме орган з регулювання, який буде призначений після того, як закон набере чинності. Штрафи за порушення можуть досягати 10 млн фунтів стерлінгів або 4% від валового доходу компанії-порушника. Закон поширюється не лише на виробників, а й на підприємства, які імпортують продукцію до Великої Британії. До переліку входять смартфони, маршрутизатори, камери відеоспостереження, ігрові консолі, динаміки, різна побутова техніка та інша техніка з доступом до інтернету.