Den digitale udvikling betyder, at der er mulighed for at koble flere af de produkter, vi omgiver os med i dagligdagen, på internettet. Antallet af disse IoT-enheder (Internet of Things) har for længst vokset sig større end den samlede verdenspopulation og vores samfunds øgede afhængighed af produkter og løsninger, der er koblet på internettet øger sårbarheden og risikoen for angreb.
På europæisk plan er der endnu ingen regulering af området, men der findes en lang række frivillige standarder, der kan hjælpe organisationer med at systematisere deres tilgang til cybersikkerhed i IoT-produkter og -løsninger. Den mest udbredte standard for cybersikkerhed i IoT-produkter er den europæiske standard ETSI EN 303 645, der har det overordnede formål at beskytte forbrugerne, når de anvender IoT produkter. Standarden hjælper producenterne af IoT forbrugerprodukter med at identificere og adressere henholdsvis cybersikkerhedsudfordringer og udfordringer, der relaterer sig til privatlivsbeskyttelse og håndtering af persondata.
Producenter af IoT forbrugerprodukter kan anvende standardens konkrete tjeklister som et redskab til at sikre, at et givent produkt lever op til et grundlæggende sikkerhedsniveau. Standarden indeholder bl.a. en guide til håndtering af passwords, softwareopdatering, anvendelse af kryptografi i kommunikationen, minimering af muligheder for angreb mm. Derudover indeholder standarden et kort afsnit med bestemmelser ift. databeskyttelse af IoT forbrugerprodukter, hvor der primært refereres til Persondataforordningen (GDPR).
Standarden angiver ikke, hvilke løsninger producenterne skal anvende for at sikre deres produkter, men skaber rum for, at man selv kan implementere de sikkerhedsløsninger, der passer til ens produkt. Og igen kan standarden blot bruges som inspiration og skal ikke nødvendigvis følges fra ende til anden.
Dansk Standard har udarbejdet en guide, der giver et overblik over de mest relevante standarder i henhold til cybersikkerhed og IoT-produkter:
Hent guide hos Dansk Standard