物联网技术的隐私与安全挑战及应对策略
1. 物联网数据保护的新兴法律法规
随着大数据的发展,数据保护的法律法规变得日益重要。通用数据保护条例(GDPR)的合规管理在涉及从各种数字来源收集数据的大数据处理项目中起着关键作用。许多组织已经建立了数据保护治理结构、政策和合规框架,为大数据治理指明了方向。
1.1 GDPR 的作用
GDPR 认识到了快速的技术发展和全球化趋势,特别是大数据技术的发展。它为监管机构和组织提供了更多考虑大数据合规性的机会,并引入了隐私设计和假名化等特定工具来处理大数据。信息专员办公室(ICO)等数据保护机构也在根据 GDPR 进一步开发现有的通知与同意、匿名化和隐私影响评估等工具。
1.2 英国的相关举措
- 物联网安全咨询与立法 :英国政府最近启动了规范消费者物联网安全的咨询程序,有望成为首批专门针对物联网安全立法的国家之一。政府提议指定监管机构来监督行业合规情况,并提出了包括罚款(最高可达全球年营业额的 4%)、产品没收、暂停和召回等民事执法权力。不过,有报道指出,Wi-Fi 安全的缺失可能会对整体物联网安全产生重大影响。
- 行业标准与行为准则 :2019 年 2 月,全球标准组织 ETSI 基于英国政府的业务守则发布了首个全球适用的行业标准——消费者物联网安全标准。2018 年 10 月,英国政府引入了自我监管的业务守则(CoP),并提议扩大物联网设备相关要求,包括禁止物联网产品使用通用默认密码、实施漏洞披露政策以及提供明确的安全更新支持期限。
- 新的强制要求
超级会员免费看
订阅专栏 解锁全文
43

被折叠的 条评论
为什么被折叠?



