未来之家的网络安全之道(4)

用户服务条款

购买智能家居产品后,消费者通常需要在物联网平台上注册,通过智能手机应用激活,才能使用该产品。通常情况下,此类注册要求消费者共享个人信息,如电子邮件或电话号码,并接受服务条款文档。服务条款文档是消费者和制造商之间的主要合同,其也被认为代表了消费者对智能家居产品提供服务的默许。一般情况下,智能家居产品的服务条款冗长且充满了法律术语。这容易导致消费者跳过条款并盲目接受。美国约克大学和密歇根州立大学的联合研究显示,75%的用户在不阅读文本的情况下“接受”服务条款。25%的阅读者平均只花一分钟的时间来阅读几千个单词的文本。通过更新服务流程条款和这些文档中的文字,物联网生态系统可以通过为消费者提供智能助理帮助消费者提高安全意识,并增加信任度。例如,一项名为“服务条款——未读”的倡议通过审查各类智能家居产品的服务条款文本,对其数据收集、共享和管理用户隐私的行为进行评级。除了相关宣言,该倡议还在线公开分享见解。虽然很难在用户意见和制造商法律责任之间取得平衡,但政策制定者必须明确指示制造商提供更明确的服务流程条款来提高消费者的信任度。

数据管理的用户权限

以特斯拉车险为例,公司正在根据车辆使用数据建立新的商业模式。这通常由公司内部的数据处理或与第三方共享数据来推动。在这两种情况下,消费者只能在同意批准阶段参与这一过程。如前所述,同意机制可以为企业运营提供法律框架,但不会增加消费者信任。授权某些级别的消费者代理机构能够深度挖掘用户数据对增强信任感至关重要。例如,人们使用智能语音助理已经有一段时间了,对于普通消费者来说,删除平台上的个人数据并非易事。2019年,亚马逊发布了一款新的Echo设备软件,允许消费者在任何时候通过语音命令动态删除录音。尽管该功能有助于改善业内现状,但许多智能设备即使消费者发出请求仍不允许立即删除其数据。欧盟《通用数据保护条例》(GDPR)和美国《加州消费者隐私法案》(CCPA)等法规要求制造商在需要的时候删除与消费者有关的所有数据,但消费者很难找到一个请求删除的接口。为了使消费者能够管理其数据,应有标准或法规来核查物联网设备制造商的消费者数据权利服务网站的有效性。

软件更新和动态产品管理

软件更新可以提供新的和改进的服务;如果管理不当,其也会损毁信任。由于智能家居产品通过互联网相互连接,因此需要具备传统产品不提供的软件更新和数据收集功能。无人驾驶汽车为物联网产品如何整合软件和硬件更新以确保和提高网联产品的价值提供了观察案例。特斯拉发布提升汽车主动安全和高级驾驶员辅助等功能的软件更新,其提高汽车自动驾驶能力就是最好的证明。通过更新这些功能软件的和相关的数据收集机制,保险公司能根据安全驾驶模式提供新的保险服务。像特斯拉通过软件更新创造新商业价值一样,智能家居产品制造商也开始提供新的类似服务,消费者也需要额外付费。虽然创新潜力巨大,但软件更新和数据管理基础平台建设需要相应的监管和标准化机制,以保持这些产品的可信度。制造商销售产品时,不仅要确保现有功能,还要保证未来软件更新和数据管理基础设施完善条件下,这些功能仍可实现。监管和标准化机制可确保这些平台向用户提供所承诺的设备可用性和安全性。智能家居产品最令人兴奋的功能之一是通过软件更新来实现新功能。例如,一对年轻夫妇购买一台智能洗衣机,可在生下第一个孩子后,加入“婴儿衣物清洗”程序以升级洗衣机功能。而如果功能更新和维护流程设计不当,则会引起客户不满,公司也会失去信誉。智能音响设备供应商Sonos最近宣布将停止发布部分产品的软件更新,消费者因担心所购产品很快会过时而强烈反对,这无疑将降低该公司产品的竞争力,用户反对迫使该公司首席执行官最后撤销了相关决定,保证出于安全目的继续提供软件更新。这个案例突出了物联网产品软件更新的另一个价值驱动因素:设备网络安全。2016年,Mirai僵尸网络攻击了IP摄像头和家庭路由器等联网设备,并进入世界各地的互联网导致网络服务的崩溃。派拓网络威胁情报团队42军最近发布的网络威胁分析报告显示,Mirai僵尸网络的新版本正瞄准智能电视。由于网络威胁与日俱增,物联网设备制造商应拥有适当的基础设施和流程,以保护和更新设备免受网络攻击。虽然软件更新可以提供新的功能或改善已有的服务,但也可能降低消费者的警惕以忽略有意义的授权,并最终削弱信任度。目前,没有规定要求智能家居产品制造商对有关标准负责。这对业务连续性产生了影响并引发一系列问题。如果用户不下载有关软件更新,则该物联网产品的保修将会受到什么影响?用户如何确定设备更新可应对新检测到的病毒?对于政策制定者而言,重要的是通过制定适当的标准来填补行业空白,以强制产业界应用或制定适当的软件更新基础设施标准。信息技术行业已就上述问题开展了相关工作,制定并实施了一系列标准,如信息安全管理系统(ISO 27001)和业务连续性管理(ISO 22301)标准。根据这些标准,公司必须满足与信息技术系统在整个运营期间连续运行相关的若干要求。通过对这种方法进行建模并定义持续运行和网络威胁管理的标准,智能家居领域的决策者可以开始朝着更加值得信任的智能家居环境迈进。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/a8c1eb5bd99ff18a1da24c29e212fca5.html