• Federal Communications Commission は、無線接続のモノのインターネット(IoT)消費者製品向けの自主的なサイバーセキュリティラベル表示プログラムの創設を決議しました。
  • 厳格なサイバーセキュリティ基準を満たす資格のある消費者向けスマート製品にはラベルが付与され、消費者が情報に基づいた購入決定を下せるようになります。
  • 委員会はまた、国家安全保障上の懸念がある国に所在する企業によって製品のコンポーネントが開発または展開されたかどうかなどの問題を含む、他の潜在的な開示要件についても意見を求めています。

American Cyber Trust Mark

Federal Communications Commission は、無線接続のモノのインターネット(IoT)消費者製品向けの自主的なサイバーセキュリティラベル表示プログラムの創設を決議しました。

このプログラムの一環として、厳格なサイバーセキュリティ基準を満たす資格のあるスマート消費者製品には、新たな「American Cyber Trust Mark」を含むラベルが付与され、消費者の情報に基づいた購入決定、市場での信頼できる製品の差別化、製造業者によるより高いサイバーセキュリティ基準の遵守を促進します。本日の決定により、委員会はプログラムを進めるための規則と枠組みを採択しました。

こちらもお読みください:IIJ の SoftSIM が Nordic と統合し、IoT 展開を簡素化

こちらもお読みください:Reddit、ラベルとアプリをテスト中

プログラムの必要性

委員会はまた、製品のソフトウェアやファームウェアが国家安全保障上の懸念がある国に所在する企業によって開発または展開されたかどうか、製品によって収集された顧客データがその国にあるサーバーに送信されるかどうかなど、他の潜在的な開示要件についても意見を求めています。

市場には無線ネットワークを介して通信する多様な民生用 IoT 製品が存在します。これらの製品はさまざまなデバイスで構成され、多数のテクノロジーに依存しており、それぞれに独自のセキュリティ課題があります。2023 年 8 月、委員会は IoT 向けの自主的なサイバーセキュリティラベル表示プログラムの開発を提案し、意見を求めました。

採択された新規則はこの手続きに基づいています。調査によると、2021 年上半期だけで IoT デバイスに対する攻撃は 15 億件を超えました。2030 年までに、250 億台以上の IoT 接続デバイスが稼働すると推定されています。