Elija su país o región.

Close
Iniciar sesión Regístrese Email:Info@Ocean-Components.com
0 Item(s)

La encuesta de IoT Security Foundation destaca la falta de informes de vulnerabilidad

Un análisis de las 330 empresas involucradas encontró que cinco de cada seis (86.7%, 286) no permiten tales informes, lo que los vería incumplir los nuevos estándares internacionales.

Y entre muchos del 13% que están implementando una política de informes de vulnerabilidad, muchos lo diluyen de alguna manera, dice la organización.

Quizás sorprendentemente, Europa se identifica como una de las regiones con peor desempeño, a pesar de las leyes del Reino Unido y los estándares ETSI.

Puede descargar los hallazgos detallados: Consumer IoT: Comprender el uso contemporáneo de la divulgación de vulnerabilidades - Informe de progreso 2020 - de este centro de recursos para obtener pautas de mejores prácticas.

La conclusión principal es que la adopción por parte de la industria de la divulgación de vulnerabilidades sigue siendo una preocupación principal.

"La implementación de un proceso de divulgación de vulnerabilidades es de crucial importancia para una serie de intereses de las partes interesadas y es una de las medidas de seguridad más simples que las empresas pueden instalar".

Si bien, desde la última encuesta, la proporción de empresas con políticas públicas ha aumentado de poco menos del 10% a poco más del 13%, esto solo se puede describir como "bajo rendimiento", dicen los escritores.

“Idealmente, todos los proveedores de productos y servicios de IoT deberían tener un proceso para la divulgación de vulnerabilidades. Alcanzar un nivel global aceptable (t.b.d pero lo más cercano al 100% posible) a la tasa actual de progreso sigue siendo difícil en ausencia de incentivos fuertes. Una serie de agencias e instituciones gubernamentales, como la IoT Security Foundation, han abogado por que las empresas implementen la política de divulgación como una medida de higiene fundamental y básica ".

“El impulso hacia la normalización, la estandarización y, en última instancia, la regulación de la divulgación de vulnerabilidad es, por lo tanto, un curso natural a medida que el mercado y la industria maduran. La única pregunta abierta ahora es "¿cuándo será legalmente obligatorio?"