小米|小米路由器获得BSI物联网安全风筝标志认证( 二 )


小米摄像机、路由器严格遵循小米《消费级物联网安全基线》与安全开发(SDL)流程要求,相继通过国际安全认证,不仅证明了设备本身的安全防护能力已达到国际安全标准,同时也验证了小米物联网安全规范《消费级物联网安全基线》与国际物联网安全标准要求的高度统一,是小米安全框架有效落地的一个缩影。这一年中,小米不断结合《消费级物联网安全基线》“要求”与“实践”之间的差异,识别基线落地过程中出现的问题,对基线内容进一步地打磨和优化。2021年12月正式对外发布《消费级物联网安全基线》2.0版本*[2]
小米|小米路由器获得BSI物联网安全风筝标志认证
文章插图

2.0版本对基线中的安全要求进行了分级分类,为不同形态的智能设备提供更加清晰的标准说明,同时增加了这些要求可能对产品硬件选型或用户体验产生的影响说明,并结合国际物联网安全相关标准和安全动向,补充完善了基线中的安全要求,让《消费级物联网安全基线》始终保持前瞻性,能够应对最新的物联网安全挑战。
小米在物联网安全领域的实践不止于此,2021年6月,小米正式发布了《物联网产品隐私白皮书》*[3] ,充分告知用户小米物联网产品的安全与隐私保护实践,提升产品安全与隐私保护的透明度,与用户做朋友。同年11月,在物联网安全基金会(IoTSF)发布的物联网安全漏洞披露评估报告中*[4],小米被列入21家达到了扩展标准测试要求的物联网设备供应商之一,即在安全漏洞披露方面获得了最高的评级,这一评级证明了小米在物联网安全领域的漏洞披露实践的领先地位。
小米始终以“要坚持做感动人心、价格厚道的好产品,让全球每一个人都能享受科技带来的美好生活”为使命,将安全与隐私保护作为立足之本。未来小米更多的物联网产品将继续获取国际安全认证,让消费者能够直观的感受到小米将尽最大努力保护用户信息安全与隐私的信心和实践。同时小米将不断完善物联网安全框架和物联网安全基线要求,提升安全管理和技术检测能力,严格遵循全球法律法规和行业规范的要求,不断推动并践行最佳实践,让每个人都能安心的使用科技产品,更安全的享受科技带来的智慧生活。
我们始终相信美好的事情即将发生,让我们一起为美好保驾护航。
注释*
*1. 数据来源 小米Q3财报:https://company.mi.com/en-us/ir/indexContent/index.html
*2. 《小米消费物联网设备安全基线》可以通过https://trust.mi.com/下载
*3 《小米IoT隐私白皮书》,可以通过https://trust.mi.com/下载
【 小米|小米路由器获得BSI物联网安全风筝标志认证】*4物联网安全基金会(IoTSF)发布的物联网安全漏洞披露评估报告:https://www.iotsecurityfoundation.org/wp-content/uploads/2021/11/The-Contemporary-Use-of-Vulnerability-Disclosure-in-IoT-IoTSF-Report-4-November-2021.pdf