小米智能设备再次荣获国际安全认证 理论与实践并行物联网安全迈向新征程

发布时间 - 2022-01-17 15:08:15    点击率:903次

小米路由器获得BSI物联网安全风筝标志认证

近日,小米路由器获得BSI消费级物联网安全风筝标志(简称 IoT Kitemark)认证 。这是继小米智能摄像机之后,小米又一智能设备获得国际安全认证,同时米家APP在去年7月也荣获BSI 移动应用安全风筝标志认证。从智能设备到移动应用程序,小米物联网产品陆续通过BSI IoT Kitemark安全认证,是小米智能设备安全防护能力已达到国际安全标准的最佳证明,也是小米打造安全物联网生态的缩影。

image001

BSI IoT Kitemark认证是BSI拥有并颁发的产品和服务认证标志,是产品质量和安全的象征。获得IoT Kitemark认证,证明产品符合消费级物联网信息安全欧洲标准ETSI/EN303645及OWASP Top 10等相关安全标准要求。ETSI/EN303645是由欧洲电信标准化协会牵头编写和发布的全球消费级物联网信息安全基线标准,涵盖了产品生命周期,软硬件安全,隐私保护等安全要求。为确保产品始终符合标准要求,通过认证的产品以及相关系统会定期进行独立测试和审核,为消费者提供持续的安全保护。

小米副总裁、小米安全与隐私委员会主席崔宝秋表示“保护用户的安全和隐私是小米的首要任务,我们承诺这适用于我们运营的所有市场。我很高兴看到小米 Mesh System AX3000 路由器也成功加入了 BSI Kitemark™ 认证队列。多年来,我们为保护用户的安全和隐私做出了巨大努力。我有信心并自豪地说,小米在全球物联网安全策略和实践方面处于领先地位。我们将继续努力,为用户打造更好的物联网生态系统”

BSI大中华区董事总经理张翼翔先生,同时向小米表达了诚挚的祝贺,“作为全球领先的科技公司,小米一直致力于加强组织内的数据安全和隐私保护,与消费者建立数字化信任。BSI持续与小米密切合作,我们很自豪能成为小米在数字信任方面的全球合作伙伴”

随着全球消费级物联网市场持续高速增长,小米拥有全球领先的物联网平台,截止2021年11月*[1] ,小米物联网平台联网设备数量超过4亿,有超过800万米粉拥有5件以上的IoT设备。小米作为物联网安全领域的践行者,为打造安全的物联网生态,不断提高小米智能设备的安全与隐私保护能力。小米持续改进和完善小米物联网安全规范要求,并始终秉承隐私保护(Privacy by Design)和安全保护(Security by default)基本原则,为消费者提供可信任的产品和服务。

2021年初,小米首次对外发布了《消费级物联网安全基线》,这份基线是根据小米多年的安全实践经验编写的一份开放的安全要求实施指南,为物联网企业提供安全实践指导,同时也是小米所有智能设备一直以来遵循的安全规范。

小米摄像机、路由器严格遵循小米《消费级物联网安全基线》与安全开发(SDL)流程要求,相继通过国际安全认证,不仅证明了设备本身的安全防护能力已达到国际安全标准,同时也验证了小米物联网安全规范《消费级物联网安全基线》与国际物联网安全标准要求的高度统一,是小米安全框架有效落地的一个缩影。这一年中,小米不断结合《消费级物联网安全基线》“要求”与“实践”之间的差异,识别基线落地过程中出现的问题,对基线内容进一步地打磨和优化。2021年12月正式对外发布《消费级物联网安全基线》2.0版本*[2]

image002

2.0版本对基线中的安全要求进行了分级分类,为不同形态的智能设备提供更加清晰的标准说明,同时增加了这些要求可能对产品硬件选型或用户体验产生的影响说明,并结合国际物联网安全相关标准和安全动向,补充完善了基线中的安全要求,让《消费级物联网安全基线》始终保持前瞻性,能够应对最新的物联网安全挑战。

image003

小米在物联网安全领域的实践不止于此,2021年6月,小米正式发布了《物联网产品隐私白皮书》*[3] ,充分告知用户小米物联网产品的安全与隐私保护实践,提升产品安全与隐私保护的透明度,与用户做朋友。同年11月,在物联网安全基金会(IoTSF)发布的物联网安全漏洞披露评估报告中*[4],小米被列入21家达到了扩展标准测试要求的物联网设备供应商之一,即在安全漏洞披露方面获得了最高的评级,这一评级证明了小米在物联网安全领域的漏洞披露实践的领先地位。

image004

小米始终以“要坚持做感动人心、价格厚道的好产品,让全球每一个人都能享受科技带来的美好生活”为使命,将安全与隐私保护作为立足之本。未来小米更多的物联网产品将继续获取国际安全认证,让消费者能够直观的感受到小米将尽最大努力保护用户信息安全与隐私的信心和实践。同时小米将不断完善物联网安全框架和物联网安全基线要求,提升安全管理和技术检测能力,严格遵循全球法律法规和行业规范的要求,不断推动并践行最佳实践,让每个人都能安心的使用科技产品,更安全的享受科技带来的智慧生活。

我们始终相信美好的事情即将发生,让我们一起为美好保驾护航!

注释*
*1. 数据来源 小米Q3财报:https://company.mi.com/en-us/ir/indexContent/index.html
*2. 《小米消费物联网设备安全基线》可以通过https://trust.mi.com/下载
*3 《小米IoT隐私白皮书》,可以通过https://trust.mi.com/下载
*4   物联网安全基金会(IoTSF)发布的物联网安全漏洞披露评估报告:https://www.iotsecurityfoundation.org/wp-content/uploads/2021/11/The-Contemporary-Use-of-Vulnerability-Disclosure-in-IoT-IoTSF-Report-4-November-2021.pdf
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线