您當前的位置:檢測資訊 > 法規標準
嘉峪檢測網 2016-04-18 01:06
廣東省產品質量監督檢驗研究所正在聯合企業起草相關標準,其中包括手表軟件的安全保障。
4月11日一則名為《“黑客”后臺撥號兒童電話手表顯示“爸爸”》的報道,引起眾多家長對兒童電話手表安全的關注。廣東省產品質量監督檢驗研究所正聯合省內相關企業,起草關于兒童智能手表的相關技術標準,其中包括手表的軟件安全要有保障。標準一旦得到通過,這將是全國首個關于兒童智能手表專業標準。
智能穿戴用品“目前沒有統一的行業標準”
12日上午,中山某品牌兒童智能手表廠家有關負責人接受采訪時表示,“現在對于智能穿戴用品這塊,并沒有統一的行業標準。”該負責人表示,業內確實有一些小廠家,因為綜合實力有限,在產品的網絡安全服務上基本沒有下功夫。“可是因為現在沒有標準,好的和壞的,一樣在市面上銷售。”
“從目前來看,黑客攻擊的途徑主要是三方面:一個是智能終端,一個是業務系統,一個是數據庫系統。有些廠家為了節約成本,可能會把業務系統和數據庫系統整合到一臺服務器上。”該負責人表示,企業也專門針對這三方面,研究出了全套的防護體系。“我們所有產品的網絡安全服務團隊都集中在這里,其中有一組團隊是專門負責兒童智能手表信息安全的功能模塊的開發、運維、監控等。”該負責人表示,從開發產品以來,就配備了專門的網絡安全服務團隊,負責日常的安全基本防護工作。“我們日常也會模擬一些黑客入侵的情況,檢驗產品和服務器的信息安全防護能力。”
建議相關企業找專業第三方定期檢測
除了日常的專業團隊維護外,因為網絡安全問題相當復雜,該負責人建議,相關企業要定期將產品送到專業的第三方機構進行檢測。“我們與一些檢測機構長期簽訂了協議,新產品出來,都會及時對新產品的終端和服務器做一次全面的安全檢測。其他老產品也會定時每年檢測一次,查看是否有新的漏洞。相關檢測報告,也會展示給消費者。”
專業檢測包括系統層測試、后門與暗鏈檢查測試等35項大小內容,涉及產品安全的方方面面。“一旦發現問題,他們還要提供解決方案。”該負責人表示,“所以,網絡安全并不難實現,關鍵是要看企業有沒有對這部分的充分重視和細節管控。”
來源:AnyTesting