5月15日,美的宣布其智能家居平板台美的Mercure率先通过pCIDSS金融级数据保护认证,提出了全新的智能家居行业数据安全标准,引发了市场对智能家居数据安全保护的讨论。美的率先实现了金融级数据跨境保护措施。这对消费者意味着什么?
“点保护”是智能家居行业普遍存在的情况,全过程严格保护是行业难题。大多数企业要么专注于用户信息收集、存储、传输和处理的一个或几个环节,要么专注于智能物品的信息安全保护。很少有实现整个智能家居系统和生态来构建安全机制的,智能家居的信息安全问题也不容忽视。
笔者采访了业内人士,表示“点保护”对保护信息安全有一定作用,但标准和水平显然不够高。美的采取“高不低”的原则,保护智能家居的个人隐私信息安全。随着智能家居逐渐从单一产品智能走向场景智能,必然要求厂商采用更高的安全标准。
美的此次通过pCIDSS金融数据保护认证,实际上是创新性地启用了金融数据安全标准,对于智能家居行业形成更高标准的安全规范具有积极意义。PCIDSS是支付卡行业(PCI)数据安全标准(DSS)的全称,由包括Visa、MasterCard、AmericanExpress、DiscoverFinancialServices和JCB在内的pCI安全标准委员会共同制定。其信息安全标准分为6项和12项,是最严格和最高级别之一
智能家居头部企业为什么要引入金融行业权威标准?与其他行业相比,金融业由于其特殊的行业属性,对用户信息安全有着权威、严格的保护标准。智能家居的数据安全参照金融行业成熟的安全防护措施进行管理。虽然这对智能家居企业来说是一个很大的挑战,但可以让用户信息安全得到更严格的保护,有助于行业的健康发展。
与“点保护”不同,美的智能家居在个人数据采集、存储、传输和处理过程中,根据金融数据保护的安全标准,采取相应的安全保护措施。据了解,审核机构主要对美的智能家居从业务流程到技术管控的关键业务、IT系统、人员、运营流程、规章制度等进行严格的合规性审查。包括美的Mercure App、中台, 云平台、账户系统服务,都通过了严格的安全评估,并在测试环境中反复验证,最终完成了网络、系统、应用、数据库、物理安全等300多项审核要求,让用户安心使用美的智能家居的各种场景。
总结美国近年来智能家居数据安全建设的思路,可以说是“多维度”发展。在获得pCIDSS认证之前,美的智能家居已经获得TRUSTe用户隐私证书,并通过了ISO27001信息安全管理系统(ISMS)国际标准,美的Mercure App也通过了国际权威的eprivacyApp认证。截至目前,在数据安全保护方面,尤其是用户个人隐私数据的保护方面,美的智能家居已经构建了完整的智能家居安全体系。
可以预见,随着用户越来越重视隐私和安全,智能家居厂商对信息安全的保护也将越来越重视,行业迫切需要生产一套经过实践验证的、高标准、全流程的信息安全解决方案,助力智能家居产品的推出和第三方生态企业的接入。不难看出,信息安全始终是智能家居的基础设施。如果说没有信息安全的智能体验,最终会被安全漏洞攻击。不过,美的通过金融级信息安全保护标准的护航,将有助于智能家居行业的稳定和深远。