Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Nov 03, 2021 Marco Schiaffino In evidenza, News, Scenario, Tecnologia 0
Si chiama Radio Equipment Directive (per gli amici RED) e comprende una serie di linee guida fissate dalla Commissione Europea per quanto riguarda la progettazione e realizzazione di qualsiasi dispositivo in grado di comunicare via Internet, come smartphone, tablet e IoT.
Il provvedimento, che affronta numerosi argomenti tra cui l’inquinamento elettromagnetico e l’efficienza nell’uso dello spettro radio, prevede anche requisiti che si allineano ai principi della Strategia di Cybersecurity Europea.
In particolare, dalla descrizione pubblicata online emerge come prevederebbe l’individuazione di funzionalità che “evitino di danneggiare le reti di comunicazione e prevengano la possibilità che i dispositivi possano essere utilizzati per intaccare il funzionamento di siti Web e altri servizi”.
Tradotto, per quanto si può capire, la direttiva richiederebbe che tutti i dispositivi abbiano sistemi che li mettano al riparo dall’essere inglobati in una botnet ed essere utilizzati per portare attacchi DDoS.
La declinazione pratica, esclusa l’ipotesi che la Commissione Europea pretenda che tutti i prodotti siano a prova di malware, riguarda probabilmente linee guida per il settore IoT rivolte a verificare che non ci siano backdoor o servizi telnet con credenziali incorporate nel codice.
Dall’esame del report pubblicato nell’aprile 2020 (qui i link ai PDF) arriva una sostanziale conferma, per lo meno quando gli esperti incaricati segnalano di aver individuato numerose falle di sicurezza in dispositivi IoT e device portatili.
Più complicato capire quali possano essere le “funzionalità per proteggere i dati personali” o “evitare le frodi”. In questo caso è probabile che il riferimento sia a (eventuali) tecnologie in grado di aumentare il livello di sicurezza nella protezione dei dati personali.
La parte più interessante, però, riguarda il futuro e in particolare le scelte che verranno fatte sulla forma con cui verranno veicolati i requisiti. Nel rapporto, infatti, vengono elencate varie ipotesi (dalla volontarietà di adesione fino alla previsione di un vero e proprio regolamento) tra cui scegliere.
Alla fine, la parte più difficile sarà quella di capire quali siano davvero praticabili ed efficaci. Se tutto andrà bene, il percorso dovrebbe concludersi nei prossimi mesi, ma gli effetti si dispiegherebbero solo nel 2024.
Feb 29, 2024 0
Gen 16, 2024 0
Dic 13, 2023 0
Nov 06, 2023 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...