La Orden Ejecutiva (OE) 14028, «Mejora de la ciberseguridad de la nación», encarga al Instituto Nacional de Normas y Tecnología (NIST), en coordinación con la Comisión Federal de Comercio (FTC) y otros organismos, que inicie programas piloto de etiquetado de ciberseguridad. Al NIST se le ordena, entre otras acciones, «… identificar los criterios de ciberseguridad del IoT para un programa de etiquetado para consumidores…» Este documento busca cumplir con esta directiva recomendando criterios de etiquetado de productos de IoT para el consumidor, consideraciones sobre el diseño de la etiqueta y la educación del consumidor, y consideraciones sobre la evaluación de la conformidad para su uso por un propietario del esquema para informar un programa de etiquetado de productos de Internet de las Cosas (IoT) para el consumidor.
This document provides recommended criteria for a cybersecurity labeling effort for consumer internet of things (IoT) products. Executive Order (EO) 14028, “Improving the Nation’s Cybersecurity,” [EO14028] issued on May 12, 2021, directed the National Institute of Standards and Technology (NIST) to develop these criteria for use in a pilot program.
NIST was directed to “identify IoT cybersecurity criteria for a consumer labeling program, and shall consider whether such a consumer labeling program may be operated in conjunction with or modeled after any similar existing government programs consistent with applicable law. The criteria shall reflect increasingly comprehensive levels of testing and assessment that a product may have undergone, and shall use or be compatible with existing labeling schemes that manufacturers use to inform consumers about the security of their products.”
Para leer más ingrese a:
https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.02042022-2.pdf