BS ISO/IEC 27402:2023 Информационная безопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройству - Стандарты и спецификации PDF

BS ISO/IEC 27402:2023
Информационная безопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройству

Стандартный №
BS ISO/IEC 27402:2023
Дата публикации
2024
Разместил
British Standards Institution (BSI)
Последняя версия
BS ISO/IEC 27402:2023
 

сфера применения

Основы стандарта и развитие технологий

Стандарт BS ISO/IEC 27402:2023, разработанный Техническим комитетом IST/33/4, является национальной реализацией стандарта ISO/IEC 27402:2023 в Великобритании. Этот стандарт устанавливает глобально гармонизированную базовую систему требований для решения проблем безопасности, вызванных стремительным ростом числа устройств Интернета вещей. Наряду с появлением вертикальных стандартов, таких как ETSI EN 303 645, этот стандарт устанавливает основополагающие спецификации безопасности для межотраслевых приложений.


Анализ основных требований

Домен управления Обязательные требования Рекомендуемые практики
Управление рисками Оценка риска должна быть выполнена и задокументирована на уровне устройства (5.1.1.1) Рекомендуется методология ISO 31000 (5.1.1.2)
Защита данных Для защиты хранимых и передаваемых данных должна использоваться криптографическая технология (5.2.5.1.4) Реализация Root of Trust (RoT) на аппаратном уровне (5.2.5.3)
Обновление прошивки Процесс обновления требует проверки целостности и подлинности (5.2.7.1.1) Параметры конфигурации механизма автоматического обновления (5.2.7.2)

Реализация ключевых технологий

Схема аутентификации идентификатора устройства

Стандарт 5.2.6.1.4 требует замены ключа по умолчанию. Рекомендуется использовать:

  • Идентификацию устройства на уровне оборудования на основе TPM
  • Внедрение уникального сертификата во время производства (в соответствии с ISO/IEC 19790)
  • Механизм динамической аутентификации токенов

Архитектуру безопасного обновления

Для требований пункта 5.2.7 типичные планы внедрения включают:

  1. Двухбанковая конструкция флэш-памяти обеспечивает откат сбоя обновления
  2. Проверку пакетов прошивки с помощью подписей ECDSA
  3. Внедрение централизованного управления обновлениями через шлюз IoT

Рекомендации по внедрению соответствия

Поэтапный путь внедрения:

Фазы Ключевые задачи Критерии приемки
1. Период подготовки Разработка процесса оценки рисков, соответствующего 5.1.1 Формирование документа Заявление о применимости (SoA)
2. Период разработки Реализация требований 5.2.5 по защите данных Прохождение сертификации FIPS 140-2 уровня 3
3. Период эксплуатации и обслуживания Установить процесс раскрытия информации об уязвимостях (5.1.3) Соответствовать ISO/IEC 29147

Примечание: Настоящий стандарт не заменяет требования Приложения 1 к правилам PSTI Великобритании (см. национальное предисловие) и также должен соответствовать правилам маркировки UKCA.

BS ISO/IEC 27402:2023 История

  • 2024 BS ISO/IEC 27402:2023 Информационная безопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройству
Информационная безопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройству

стандарты и спецификации

DANSK DS/ISO/IEC 27402:2023 Кибербезопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройствам ISO/IEC 27402:2023 Кибербезопасность. Безопасность и конфиденциальность Интернета вещей. Базовые требования к устройствам IEEE P2933/D3.1, October 2023 Проект стандарта IEEE для клинических данных Интернета вещей (IoT) и совместимость устройств с TIPPSS — доверие, идентичность, конфиденциальность, защита ETSI TS 103 645-2024 CYBER; Кибербезопасность для потребительского Интернета вещей: базовые требования P2933/D3.0, October 2023 Проект стандарта IEEE для клинических данных Интернета вещей (IoT) и совместимость устройств с TIPPSS — доверие, идентичность, конфиденциальность, защита ETSI TR 103 534-2 V1.1.1 (2019-10)-2019 SmartM2M; Учебный материал; Часть 2: Конфиденциальность ETSI TS 103 645-2020 CYBER; Кибербезопасность для потребительского Интернета вещей: базовые требования IEEE/UL 2933-2024 Стандарты взаимодействия данных и устройств клинического Интернета вещей (IoT) IEEE/UL с TIPPSS: доверие, идентификация, конфиденциальность, защита IEEE 3219-2023 Стандарт IEEE для структуры нулевого доверия на основе блокчейна для Интернета вещей (IoT



© 2025. Все права защищены.