banner
ニュース センター
私たちは、常に新しく創造的な製品を世界中のコレクションに追加することを優先しています。

消費者向け IoT デバイス: 米国サイバートラスト マークの準備をしましょう // Cooley // Global Law Firm

Jul 28, 2023

米国の消費者は、モノのインターネット (IoT) デバイスから数え切れないほどの恩恵を受けてきました。 残念ながら、サイバー攻撃は近年急激に増加しており、その多くは IoT デバイスの脆弱性を介しています。 このような攻撃を抑制する取り組みとして、バイデン・ハリス政権は、消費者がサイバー攻撃に対して脆弱でない製品を識別できるようにするための米国サイバートラストマークの創設を提案した。

US Cyber​​ Trust Mark は任意のプログラムであり、国立標準技術研究所が開発した特定のサイバーセキュリティ基準を満たす適合 IoT 製品が、連邦通信委員会 (FCC) が採用するプロセスに基づいて正式に認定されます。 認定製品には、QR コードとともに製品パッケージに米国サイバートラスト マークのロゴを含めることが許可されます。 QR コードは認定デバイスの国内登録にリンクし、消費者にスマート製品に関する具体的で比較可能なセキュリティ情報を提供します。

政権は、製品を購入する際に新しいラベルを探すよう消費者を教育する計画で、すでに米国の大手小売業者に対し、ラベル付き製品を棚やオンラインに並べる際に優先するよう奨励し始めている。 大手エレクトロニクス、電化製品、消費者製品メーカーはすでにこのプログラムへのサポートを発表しています。

米国のサイバー トラスト マーク プログラムの詳細は現在開発中です。 関心のある関係者は、デバイスが認定を受けるために満たさなければならない基準やプログラムの実施方法など、詳細についてコメントする機会が得られます。 提案には、一意で強力なデフォルトのパスワード、安全なデータ送信、アクセス制御、ソフトウェアの更新機能、インシデント検出機能などの要件が含まれる可能性があります。 また、消費者がパスワードを設定および変更し、データを削除できるようにするための要件も求められます。 採用される特定の規則によっては、新しいプログラムへの準拠により、製品メーカーに大幅な追加コストが課される可能性があります。

FCC は、米国サイバー トラスト マーク プログラムの具体的な提案を含む規則制定案通知 (NPRM) を公開する予定です。 デバイスの作成者、メーカー、小売業者、消費者、その他の関係者には、NPRM の提案についてコメントする機会が与えられます。 コメントを受け取った後、FCC は新しい規則の採用を投票する予定です。 このプログラムは 2024 年に開始され、実行される予定です。

米国サイバー トラスト マーク プログラムと FCC の導入案の詳細については、以下にリストされている Cooley 弁護士にお問い合わせください。