Sondajul IoT Security Foundation evidențiază lipsa raportării vulnerabilității

O analiză a celor 330 de companii implicate a constatat că cinci din șase (86,7%, 286) nu permit realizarea unor astfel de raportări, ceea ce le-ar vedea că se confundă cu noile standarde internaționale.
Și printre mulți dintre cei 13% care implementează o politică de raportare a vulnerabilităților o scurg într-un anumit fel, spune organizația.
Poate surprinzător, Europa este identificată ca una dintre cele mai slab performante regiuni, în ciuda legilor britanice și a standardelor ETSI.
Puteți descărca rezultatele detaliate - IoT pentru consumatori: Înțelegerea utilizării contemporane a dezvăluirii vulnerabilității - Raport de progres 2020 - din acest centru de resurse pentru ghiduri de bune practici.
Principala concluzie este că adoptarea de către industrie a dezvăluirii vulnerabilității rămâne o preocupare primordială.
„Implementarea unui proces de dezvăluire a vulnerabilității este de o importanță crucială pentru o serie de interese ale părților interesate și este una dintre cele mai simple măsuri de securitate pe care le pot instala companii.”
În timp ce - de la ultimul sondaj - proporția companiilor cu politici publice a crescut de la puțin sub 10% la puțin peste 13%, aceasta poate fi descrisă doar ca „performanță slabă” spun scriitorii.
„În mod ideal, toți furnizorii de produse și servicii IoT ar trebui să aibă un proces de dezvăluire a vulnerabilității. Atingerea unui nivel global acceptabil (t.b.d, dar cât mai aproape de 100% posibil) la ritmul actual de progres rămâne evaziv în absența stimulentelor puternice. O serie de agenții și instituții guvernamentale, cum ar fi Fundația de Securitate IoT, au susținut ca firmele să pună în aplicare mecanica politicii de dezvăluire ca o măsură de igienă fundamentală și de bază. ”
„Conducerea către normalizare, standardizare și, în cele din urmă, reglementarea dezvăluirii vulnerabilității este, prin urmare, un curs natural pe măsură ce piața și industria se maturizează. Singura întrebare deschisă este acum „când va fi mandatată legal?”
