您當(dāng)前的位置:檢測(cè)資訊 > 法規(guī)標(biāo)準(zhǔn)
嘉峪檢測(cè)網(wǎng) 2016-04-18 01:06
廣東省產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)研究所正在聯(lián)合企業(yè)起草相關(guān)標(biāo)準(zhǔn),其中包括手表軟件的安全保障。
4月11日一則名為《“黑客”后臺(tái)撥號(hào)兒童電話手表顯示“爸爸”》的報(bào)道,引起眾多家長(zhǎng)對(duì)兒童電話手表安全的關(guān)注。廣東省產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)研究所正聯(lián)合省內(nèi)相關(guān)企業(yè),起草關(guān)于兒童智能手表的相關(guān)技術(shù)標(biāo)準(zhǔn),其中包括手表的軟件安全要有保障。標(biāo)準(zhǔn)一旦得到通過(guò),這將是全國(guó)首個(gè)關(guān)于兒童智能手表專業(yè)標(biāo)準(zhǔn)。
智能穿戴用品“目前沒(méi)有統(tǒng)一的行業(yè)標(biāo)準(zhǔn)”
12日上午,中山某品牌兒童智能手表廠家有關(guān)負(fù)責(zé)人接受采訪時(shí)表示,“現(xiàn)在對(duì)于智能穿戴用品這塊,并沒(méi)有統(tǒng)一的行業(yè)標(biāo)準(zhǔn)。”該負(fù)責(zé)人表示,業(yè)內(nèi)確實(shí)有一些小廠家,因?yàn)榫C合實(shí)力有限,在產(chǎn)品的網(wǎng)絡(luò)安全服務(wù)上基本沒(méi)有下功夫。“可是因?yàn)楝F(xiàn)在沒(méi)有標(biāo)準(zhǔn),好的和壞的,一樣在市面上銷售。”
“從目前來(lái)看,黑客攻擊的途徑主要是三方面:一個(gè)是智能終端,一個(gè)是業(yè)務(wù)系統(tǒng),一個(gè)是數(shù)據(jù)庫(kù)系統(tǒng)。有些廠家為了節(jié)約成本,可能會(huì)把業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)整合到一臺(tái)服務(wù)器上。”該負(fù)責(zé)人表示,企業(yè)也專門針對(duì)這三方面,研究出了全套的防護(hù)體系。“我們所有產(chǎn)品的網(wǎng)絡(luò)安全服務(wù)團(tuán)隊(duì)都集中在這里,其中有一組團(tuán)隊(duì)是專門負(fù)責(zé)兒童智能手表信息安全的功能模塊的開(kāi)發(fā)、運(yùn)維、監(jiān)控等。”該負(fù)責(zé)人表示,從開(kāi)發(fā)產(chǎn)品以來(lái),就配備了專門的網(wǎng)絡(luò)安全服務(wù)團(tuán)隊(duì),負(fù)責(zé)日常的安全基本防護(hù)工作。“我們?nèi)粘R矔?huì)模擬一些黑客入侵的情況,檢驗(yàn)產(chǎn)品和服務(wù)器的信息安全防護(hù)能力。”
建議相關(guān)企業(yè)找專業(yè)第三方定期檢測(cè)
除了日常的專業(yè)團(tuán)隊(duì)維護(hù)外,因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題相當(dāng)復(fù)雜,該負(fù)責(zé)人建議,相關(guān)企業(yè)要定期將產(chǎn)品送到專業(yè)的第三方機(jī)構(gòu)進(jìn)行檢測(cè)。“我們與一些檢測(cè)機(jī)構(gòu)長(zhǎng)期簽訂了協(xié)議,新產(chǎn)品出來(lái),都會(huì)及時(shí)對(duì)新產(chǎn)品的終端和服務(wù)器做一次全面的安全檢測(cè)。其他老產(chǎn)品也會(huì)定時(shí)每年檢測(cè)一次,查看是否有新的漏洞。相關(guān)檢測(cè)報(bào)告,也會(huì)展示給消費(fèi)者。”
專業(yè)檢測(cè)包括系統(tǒng)層測(cè)試、后門與暗鏈檢查測(cè)試等35項(xiàng)大小內(nèi)容,涉及產(chǎn)品安全的方方面面。“一旦發(fā)現(xiàn)問(wèn)題,他們還要提供解決方案。”該負(fù)責(zé)人表示,“所以,網(wǎng)絡(luò)安全并不難實(shí)現(xiàn),關(guān)鍵是要看企業(yè)有沒(méi)有對(duì)這部分的充分重視和細(xì)節(jié)管控。”
來(lái)源:AnyTesting