Anh cấm bán thiết bị IoT nếu không tuân thủ quy định mới

Hoàng Linh| 10/02/2020 15:56
Theo dõi ICTVietnam trên

Chúng ta đang ở vào thời kỳ “vàng” của Internet vạn vật (IoT), khi các công ty công nghệ lớn đang đưa ra nhiều chương trình nhằm thuyết phục khách hàng mua nhiều thiết bị thông minh trang bị cho căn nhà, văn phòng, xe hơi,...

Hầu hết các thiết bị có giá rẻ, trong nhiều trường hợp là khuyến khích chúng ta mua càng nhiều càng tốt.

Thiết bị camera an ninh web có thể cho chúng ta biết ai đang đứng trước cửa hay con vật trong nhà làm gì trong khi chúng ta ra ngoài.

Trợ lý kỹ thuật số đi kèm với microphone để các thiết bị này có thể “nghe” chúng ta đặt hẹn giờ, bật đèn hoặc phát một bản nhạc yêu thích. Cảm biến chuyển động (motion sensor) thông báo chúng ta biết khi cửa mở và bộ điều nhiệt thông minh thông báo cho chúng ta biết nếu căn nhà lạnh lẽo, để chúng ta có thể chuyển đổi hệ thống sưởi để làm ấm mọi thứ trước khi chúng ta trở về nhà.

Trong nhiều trường hợp, dữ liệu mà các cảm biến thu thập được trong suốt cả ngày được lưu trữ, phân tích và đóng gói lại. Dữ liệu được chia nhỏ và được các công ty tái sử dụng những dữ liệu này để nghiên cứu thói quen người dùng. Đó là lý do tại sao rất nhiều thiết bị khá rẻ để mua sắm.

Gần đây, Vương quốc Anh đã thực hiện một nỗ lực đầu tiên khi đưa ra một dự thảo bộ quy định về bảo mật IoT mà các nhà sản xuất thiết bị phải tuân theo nếu họ muốn bán thiết bị của họ ở nước này.

Các quy định bảo mật yêu cầu:

• Tất cả mật khẩu thiết bị được kết nối Internet của người tiêu dùng phải là duy nhất và không thể được nhà máy sản xuất cài đặt lại theo cài đặt chung cho các thiết bị.

• Các nhà sản xuất thiết bị IoT tiêu dùng phải cung cấp thông tin liên hệ công khai để bất kỳ ai cũng có thể báo cáo lỗ hổng và công ty phải xử lý kịp thời.

• Mọi thiết bị IoT phải đi kèm với một lời giải thích rõ ràng về cách bất kỳ dữ liệu nào được tạo ra được truyền đi, cách thức và nơi nó được lưu trữ và trong bao lâu.

• Mọi thiết bị IoT cần làm rõ dữ liệu mà thiết bị tạo ra có được mã hóa hay không và ai có quyền truy cập vào dữ liệu và các khóa (keys).

• Các nhà sản xuất thiết bị IoT phải lưu một danh sách những dữ liệu được thu thập mà họ đang phân tích, kiếm tiền hoặc bán lại, ngay cả khi được ẩn danh và danh sách các bên họ đã bán dữ liệu.

• Người dùng thiết bị IoT sẽ có thể xem dữ liệu nào đang được lưu giữ và có quyền xóa dữ liệu vĩnh viễn.

• Tất cả các thiết bị IoT phải có khả năng tự động nâng cấp nếu việc sửa lỗi là cần thiết.

Mục đích của các quy định này là giúp bảo vệ công dân và doanh nghiệp Vương quốc Anh khỏi các mối đe dọa từ tội phạm mạng ngày càng nhắm mục tiêu vào các thiết bị IoT.

Bằng cách tấn công các thiết bị IoT, tội phạm mạng có thể thực hiện các cuộc tấn công DDoS, phá hủy các dịch vụ trực tuyến. Các thiết bị IoT được bảo mật kém cũng có thể là một phương tiện để tin tặc xâm nhập dễ dàng vào mạng và các hệ thống khác trên một mạng lưới.

Các dự thảo quy định trên được Cục Văn hóa, Truyền thông và Thể thao (DCMS) Vương Quốc Anh cùng với Trung tâm An ninh mạng quốc gia (NCSC) đề xuất sau một thời gian tham khảo ý kiến với các chuyên gia bảo mật thông tin, nhà sản xuất thiết bị, nhà bán lẻ và các bên.

"Quy định mới của chúng tôi sẽ buộc các công ty sản xuất và bán các thiết bị kết nối Internet vào tài khoản và ngăn chặn tin tặc đe dọa sự riêng tư, an toàn của mọi người", Matt Warman, người đứng đầu bộ phận kỹ thuật số và băng thông rộng tại DCMS cho biết.

Hiện tại vẫn chưa rõ các quy định định này có được đưa vào luật nào đó trong tương lai. Mặc dù chính phủ Anh cho biết "tham vọng" là ban hành luật trong lĩnh vực này và điều này sẽ được thực hiện "càng sớm càng tốt", tuy nhiên, chưa có thông tin chi tiết về việc xây dựng luật. Người phát ngôn của DCMS cho ZDNet rằng DCMS sẽ làm việc với các nhà bán lẻ và nhà sản xuất khi các quy định được thống nhất.

Nhiều thiết bị được kết nối Internet được bán với mật khẩu mặc định, thậm chí trong nhiều trường hợp không thể thay đổi, trong khi một số nhà sản xuất sản phẩm IoT thường không có thông tin về liên hệ để báo cáo lỗ hổng - đặc biệt là nếu thiết bị đó được sản xuất ở ngoài quốc gia.

Ngoài ra, các sản phẩm IoT được biết đến thường bị ngừng nhận hỗ trợ từ các nhà sản xuất và được cung cấp thời gian chính xác mà các thiết bị sẽ được hỗ trợ để người dùng biết được khả năng bảo mật trong dài hạn.

Nếu các sản phẩm không tuân theo các quy định này, các thiết bị này có khả năng bị cấm bán tại Vương quốc Anh.

"Quy định mới của chúng tôi sẽ buộc các công ty sản xuất, bán các thiết bị kết nối Internet vào tài khoản và ngăn chặn tin tặc đe dọa sự riêng tư, an toàn của mọi người. Điều đó có nghĩa là các tiêu chuẩn bảo mật mạnh mẽ được xây dựng từ giai đoạn thiết kế", ông Warman thêm.

Nicola Hudson, Giám đốc chính sách và truyền thông tại NCSC cho biết "Công nghệ thông minh ngày càng tập trung vào cách chúng ta sống, vì vậy việc xây dựng luật riêng để đảm bảo rằng chúng ta được bảo vệ tốt hơn rất cần được ủng hộ. Luật sẽ giúp người mua tăng sự an tâm rằng công nghệ mà họ đang mang vào nhà là an toàn và các vấn đề như mật khẩu được cài đặt sẵn hay việc ngừng các cập nhật bảo mật đột ngột trở thành quá khứ."

Vương quốc Anh không đơn độc trong nỗ lực bảo mật IoT, ENISA, cơ quan an ninh mạng của Liên minh châu Âu, cũng đang xây dựng quy định trong lĩnh vực này, trong khi chính phủ Mỹ cũng đang tìm cách quản lý các thiết bị IoT trong nỗ lực bảo vệ chống lại các cuộc tấn công mạng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hà Nội triển khai thông suốt và hiệu quả mô hình chính quyền địa phương hai cấp
    Triển khai mô hình Trung tâm Phục vụ hành chính công một cấp là bước đột phá trong đổi mới tư duy quản lý, nâng cao hiệu quả phục vụ người dân, doanh nghiệp của chính quyền hai cấp tại Hà Nội.
  • Khai trương Bảo tàng Vũ trụ Việt Nam nhân kỷ niệm 80 năm Quốc khánh
    Nhân dịp kỷ niệm 80 năm Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam và 50 năm thành lập Viện Hàn lâm Khoa học và Công nghệ Việt Nam, ngày 21/8/2025, Trung tâm Vũ trụ Việt Nam trang trọng tổ chức Lễ gắn biển và Lễ khai trương “Bảo tàng Vũ trụ Việt Nam” tại Khu Công nghệ cao Hòa Lạc.
  • Bưu điện Việt Nam khởi công, khánh thành 3 công trình trọng điểm kỷ niệm 80 năm Quốc khánh
    Ba công trình không chỉ là dấu mốc kỷ niệm đầy ý nghĩa mà còn khẳng định tầm nhìn chiến lược, khát vọng đổi mới và phát huy vai trò tiên phong của Tổng công ty Bưu điện Việt Nam trong hành trình góp phần xây dựng Chính phủ số, xã hội số, kinh tế số.
  • Bộ KH&CN tháo gỡ vướng mắc vận hành chính quyền hai cấp tại Bắc Ninh
    Ngày 20/8/2025, Đoàn công tác Bộ Khoa học và Công nghệ (KH&CN) do ông Cao Huy Long, Phó Vụ trưởng Vụ Tổ chức cán bộ làm Trưởng đoàn đã làm việc tại tỉnh Bắc Ninh nhằm khảo sát tình hình triển khai mô hình chính quyền địa phương hai cấp, công tác cải cách hành chính, chuyển đổi số, cũng như việc thực hiện các nhiệm vụ quản lý nhà nước trong lĩnh vực KH&CN tại cấp xã, phường.
  • Bộ KH&CN yêu cầu bảo đảm thông tin và an toàn mạng lưới dịp Quốc khánh 2-9
    Nhằm phục vụ tốt các sự kiện chính trị quan trọng của đất nước, đáp ứng nhu cầu thông tin liên lạc của cơ quan, tổ chức, doanh nghiệp và người dân trong dịp nghỉ Lễ Quốc khánh 2/9/2025, Bộ KH&CN đã có văn bản gửi các doanh nghiệp viễn thông về việc triển khai các phương án bảo đảm thông tin liên lạc, an toàn mạng lưới.
  • Chuyển đổi số và các xu thế tương lai
    Nhằm góp phần thúc đẩy nghiên cứu cơ bản và ứng dụng về CNTT tại Việt Nam, từ ngày 21-22/8/2025 tại Hà Nội, Trường Đại học Công nghiệp Hà Nội đã đăng cai phối hợp với Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức Hội nghị khoa học quốc gia (FAIR) lần thứ XVIII về nghiên cứu cơ bản và ứng dụng CNTT với chủ đề "Chuyển đổi số và các xu thế tương lai".
  • Tây Ninh hợp tác với VNNIC phát triển hạ tầng tài nguyên số
    Sở Khoa học và Công nghệ (KH&CN) tỉnh Tây Ninh và Trung tâm Internet Việt Nam - VNNIC (đại diện bởi Chi nhánh Trung tâm Internet Việt Nam (VNNIC) tại TP. Hồ Chí Minh đã ký kết hợp tác để hướng đến phát triển hạ tầng tài nguyên số, tiên phong cho Internet thế hệ mới.
  • Định hình nền kinh tế tương lai - Từ dữ liệu đến tài sản số
    Nửa đầu năm 2025, GDP của Việt Nam tăng trưởng 7,52%, riêng quý II đạt 7,96%, mức cao nhất trong 15 năm qua. Cùng với đó, kinh tế số đã đạt quy mô 36 tỷ USD, chiếm hơn 18% GDP và được dự báo sẽ đóng góp 30 - 35% vào năm 2030.
  • Hơn 1 triệu lượt người dùng tải ứng dụng “A80-Tự hào Việt Nam”
    Ngay sau khi ra mắt, ứng dụng “A80 - Tự hào Việt Nam” nhận được phản ứng tích cực từ người dân. Trên kho ứng dụng trực tuyến Google Play, App Store hiện đã có hơn 1 triệu lượt người dùng tải xuống kèm theo đánh giá xếp hạng 4,9/5 điểm.
  • Chính thức công bố 16 bài thi xuất sắc tranh giải 3,5 tỷ đồng VietChain Talents
    Cuộc thi “Tìm kiếm Tài năng Blockchain Việt Nam: VietChain Talents 2025” đã bước vào giai đoạn quan trọng nhất với sự hiện diện của 16 đội xuất sắc góp mặt tại vòng Chung kết tranh giải thưởng lên tới 3,5 tỷ đồng.
Anh cấm bán thiết bị IoT nếu không tuân thủ quy định mới
POWERED BY ONECMS - A PRODUCT OF NEKO