Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Cinco estándares mínimos de seguridad para dispositivos IoT: Internet Society

Si está comprando cualquier tipo de dispositivo conectado a Internet, debe preocuparse por su privacidad e investigar la cantidad de datos que recopila su nuevo dispositivo. Es por eso que, como Internet Society, nos hemos unido a Mozilla para pedir a grandes empresas minoristas como Target, Walmart, Best Buy y Amazon que apoyen y apliquen públicamente nuestras pautas de seguridad y privacidad mínimas y dejen de vender dispositivos conectados inseguros.

En total, la carta está firmada por 11 organizaciones: Mozilla, Internet Society, Consumers International, ColorOfChange, Open Media & Information Companies Initiative, Common Sense Media, Story of Stuff, Center for Democracy and Technology, Consumer Federation of America, 18 Million Rising, y Hollaback.

5 estándares mínimos de seguridad para dispositivos IoT

1.    Comunicaciones cifradas

El producto debe utilizar el cifrado para todas sus funciones y capacidades de comunicaciones de red. Esto garantiza que todas las comunicaciones no sean escuchadas o modificadas en tránsito.

2.    Actualizaciones de seguridad

El producto debe admitir actualizaciones automáticas durante un período razonable después de la venta, y debe estar habilitado de forma predeterminada. Esto garantiza que cuando se conoce una vulnerabilidad, el proveedor puede hacer que las actualizaciones de seguridad estén disponibles para los consumidores, las cuales se verifican (mediante algún tipo de criptografía) y luego se instalan sin problemas. Las actualizaciones no deben hacer que el producto no esté disponible durante un período prolongado.

3.    Contraseñas seguras

Si el producto usa contraseñas para la autenticación remota, debe exigir que se utilicen contraseñas seguras, incluido el requisito de seguridad de la contraseña. Las contraseñas predeterminadas no únicas también deben restablecerse como parte de la configuración inicial del dispositivo. Esto ayuda a proteger el dispositivo de la vulnerabilidad a ataques de contraseña adivinables, lo que podría resultar en un compromiso del dispositivo.

4.    Administración de vulnerabilidades

El proveedor debe tener un sistema implementado para administrar las vulnerabilidades en el producto. Esto también debe incluir un punto de contacto para reportar vulnerabilidades o un programa equivalente de recompensas de errores. Esto garantiza que los proveedores gestionen activamente las vulnerabilidades a lo largo del ciclo de vida del producto.

5.    Prácticas de privacidad

El producto debe tener una política de privacidad de fácil acceso, escrita en un lenguaje que sea fácil de entender y apropiado para la persona que usa el dispositivo o servicio. Los usuarios como mínimo deben ser notificados sobre cambios sustanciales a la política. Si los datos se recopilan, transmiten o comparten con fines de marketing, deberían ser claros para los usuarios y, de conformidad con las normativas vigentes de cada país, debería haber una manera de optar por no participar en dichas prácticas. Los usuarios también deben tener una manera de eliminar sus datos y su cuenta. Esto también debería incluir una política que establezca períodos de retención estándar siempre que sea posible.

Estos cinco son un subconjunto de nuestro Marco de Confianza de Internet de las Cosas, que es un conjunto más amplio de principios que los fabricantes, revendedores y responsables de políticas pueden usar para ayudar a proteger los dispositivos de IoT y sus datos.

Esperamos que este documento abra la discusión con los grandes minoristas para que podamos trabajar juntos para aumentar la confianza del consumidor de que los dispositivos que traen a sus vidas no les harán daño. Estamos comprometidos a ayudar a mejorar la seguridad y la confiabilidad de todos los tipos de productos de IoT.

– Megan Kruse, Directora de Negocios de Online Trust Alliance, una iniciativa de Internet Society

Lo Más Reciente

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información...

Aceptar el ataque: una nueva conciencia en la estrategia de ciberseguridad empresarial

El cibercrimen en América Latina y el Caribe sigue...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la red más extensa de datos Edgenet IA-Ready - la primera empresa 100% mexicana. Intel se...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa a futuro, sino una apuesta concreta para el crecimiento empresarial. Sin embargo, el ritmo acelerado...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información (CIO) global, quien se encargará de liderar las iniciativas de la empresa en adopción de...