Zakres
W niniejszym dokumencie określono wysokie wymagania w zakresie bezpieczeństwa i ochrony danych konsumenckich urządzeń IoT, które są podłączone do infrastruktury sieciowej (np. Internetu lub sieci domowej) oraz ich współdziałania z usługami towarzyszącymi. Niepełny wykaz przykładów konsumenckich urządzeń IoT obejmuje:
- podłączone zabawki dla dzieci i monitory dziecięce;
- podłączone czujniki dymu, zamki do drzwi i czujniki okien;
- bramki, stacje bazowe i koncentratory IoT, do których podłączonych jest wiele urządzeń;
- inteligentne kamery, inteligentne głośniki i inteligentne telewizory wraz z ich pilotami zdalnego sterowania;
- przenośne urządzenia do śledzenia stanu zdrowia;
- podłączone systemy automatyki domowej i systemy alarmowe, w szczególności ich bramki i koncentratory;
- podłączone urządzenia, takie jak pralki i lodówki; oraz
- asystenci inteligentnego domu.
Ponadto, niniejszy dokument odnosi się do kwestii bezpieczeństwa specyficznych dla ograniczeń w zasobach urządzenia.
PRZYKŁAD: Typowe zasoby urządzenia, które mogą ograniczać możliwości bezpieczeństwa, to zasilanie energią, przepustowość komunikacji, moc obliczeniowa lub pojemność pamięci (nie)ulotnej.
Niniejszy dokument zawiera podstawowe wskazówki w postaci przykładów i tekstu wyjaśniającego dla organizacji zajmujących się rozwojem i produkcją konsumenckiego IoT, dotyczące sposobu wdrożenia tych przepisów. Tablica B.1 zawiera schemat, w którym czytelnik może znaleźć informacje na temat wdrażania tych postanowień.
Urządzenia, które nie są konsumenckimi urządzeniami IoT, na przykład te, które są przeznaczone głównie do wykorzystania w produkcji, służbie zdrowia lub innych zastosowaniach przemysłowych, nie wchodzą w zakres niniejszego dokumentu.
Niniejszy dokument został opracowany przede wszystkim w celu ułatwienia ochrony konsumentów, jednak inni użytkownicy korzystający z IoT w równym stopniu korzystają z wdrożenia przepisów określonych w niniejszym dokumencie.
Załącznik A (informacyjny) do niniejszego dokumentu został dołączony w celu przedstawienia zawartości Rozdziałów: 4, 5 i 6 (normatywnych). Załącznik A zawiera przykłady struktur urządzeń i struktur odniesienia oraz przykładowy model stanów urządzenia obejmujący przechowywanie danych dla każdego stanu.