PSTI IoT製品のセキュリティ

PSTI 英国における 製品セキュリティおよび通信インフラストラクチャ法規制
英国では、2022 年製品安全および通信インフラ法 (通称 PSTI 法) が 2022 年に可決され、2024 年 4 月 29 日に発効する予定です。消費者向け IoT 製品に関与するすべてのサプライ チェーン企業は、この最小限のセキュリティ要件を遵守する必要があります。
これらの最低限の安全要求は英国の消費者向けIoT製品のセキュリティに関する行動規範 / ETSI EN 303 645 規格および英国のサイバーテクノロジーの権威である国家サイバーセキュリティセンターのアドバイスを基に定められており、関連製品の製造メーカ、輸入商社および販売業者は皆この規制の安全規格に準拠しなければなりません。規定に反する企業は最高で1000万ポンド或いは全拠点の売上高の4%の罰金が科せられます。
IoTデバイスにとってのサイバーセキュリティの重要性
  • 近年世界各地でサイバー攻撃事件が絶えず、業界を脅かす深刻な情報セキュリティー問題に発展している
  • それぞれの国で次々とサイバーセキュリティの強行規定を制定している
  • 現実のマルチレベルセキュリティへのチャレンジしている
  • サイバーセキュリティ法規はIoTデバイスに向けて標準化されたセキュリティプロトコルを規定している
UK PSTI
要求規定
  • 共通デフォルトパスワードの使用を禁止
  • セキュリティ問題の報告の義務付け
  • 製造業者に対し、製品のセキュリティ更新サポート期間を自社のウェブサイト上にて告知し、消費者が製品を購入する前に知らせることを義務付け
適用デバイス
  • スマートホーム・音声アシスタント
  • スマートフォン
  • ネットワークカメラ(IPカメラおよびCCTV)、ウェアラブルデバイス
  • 複数のデバイスを接続したIoT基地局およびハブ
  • ホームオートメーションデバイス、スマートインターフォンおよび警報システムなど