ioXt 얼라이언스 회원 스냅 샷 : 비빈트 스마트 홈 그렉 한센

 
 
그레그-한센-사진-200619.jpg
 
 

ioXt 얼라이언스 회원 스냅샷:
비빈트 스마트 홈 ' 그렉 한센

이 호에서는 새로운 ioXt 얼라이언스 기여자 회원인 그렉 한센(Greg Hansen)이 비빈트 스마트 홈을 맞이하게 되어 기쁩니다. 기고자 회원은 모든 얼라이언스 회원과 협력하고 얼라이언스 실무 그룹에 참여함으로써 얼라이언스 보안 표준을 정의하고 이끌 수 있도록 도와줍니다. 그들은 또한 ioXt 얼라이언스 무역 박람회 (글로벌 전염병이 없을 때) 전시하고 장치를 인증합니다. 

그렉은 그가 하는 일과 왜 Vivint에 대한 몇 가지 질문에 답할 시간을 벌었으며, 왜 그가 ioXt 얼라이언스의 일원이 되는 것을 소중히 여는가. 다음은 그가 공유한 내용입니다.

 
 

Q: 비빈트는 무엇입니까? 

Vivint 스마트 홈은 북미 최고의 스마트 홈 회사입니다. Vivint는 가정 내 상담, 전문 설치 및 지원뿐만 아니라 24/7 고객 관리 및 원격 모니터링을 갖춘 통합 스마트 홈 시스템을 제공합니다.

Q: Vivint를 위해 무엇을 해야 합니까?

규정 준수 관리자로서의 역할은 혁신 센터 프로젝트 팀과 협력하여 스마트 홈, 생명 안전 및 보안 제품을 설계, 테스트 및 인증하는 것입니다. 또한 설치 및 사용자 문서를 담당하는 기술 문서 팀을 관리합니다.

Q: ioXt 얼라이언스에 관여하는 이유는 무엇입니까? 

다른 업계 전문가들과의 협력은 매우 중요합니다. 사이버 보안 위험은 각 제조업체가 "바퀴를 재창조"해야 하기에는 너무 큽니다. IoT 산업으로서 우리는 우리 모두가 독립적으로 일하는 것보다 훨씬 빠르고 철저하며 성공 가능성이 더 높은 협력적으로 협력할 수 있습니다. 당사는 관련 조치가 적절하게 개발 및 테스트되었는지, 특정 유형의 IoT 제품에 대한 사이버 위협을 해결하기 위해 인증 계획을 적절하게 구현할 수 있도록 협력할 수 있습니다.

Q: 사이버 보안/IoT에 대해 가장 좋아하는 이야기는 무엇이며, 그 이유는 무엇입니까?

모든 자산 보호! 사이버 보안은 더 이상 방화벽이나 기타 네트워크 장벽을 통해 경계를 보호하는 것이 아닙니다. 이제 디지털 통신 네트워크에 연결된 모든 단일 장치가 지속적으로 진화하는 사이버 위협을 적절하게 해결하기 위해 설계 및 테스트를 거쳤을 수 있도록 전체적인 접근 방식이 필요합니다. 소비자는 확실히 자신의 암호를 선택하고 보호하는 것뿐만 아니라 기본적인 네트워크 보안을 가능하게하는 데 자신의 역할을 할 필요가 있습니다. 제조업체의 하드웨어 및 소프트웨어 설계는 제어 할 수있는 다른 모든 것을 보호해야합니다.

Q: 강조하고 싶은 또 다른 보안 관련 주제또는 도전이 있습니까? 

혁신적인 전자 제품을 설계하는 것은 끊임없이 변화하는 목표입니다. 새로운 제품 기능에는 종종 사이버 보안 위험 평가 계획을 업데이트하여 적절한 제어 조치와 완화가 이루어지도록 할 수 있는 새로운 기회가 포함되는 경우가 많습니다. 예를 들어 스마트 사진 프레임은 가족과 친구가 현재 사진이나 비디오를 서로 제공할 수 있는 편리한 방법을 제공합니다. 스마트 사진 프레임은 WiFi가 연결되어 있어 누구나 특정 전자 메일 주소 또는 개인 로그인 자격 증명을 사용하여 사진을 공유하는 것이 매우 편리합니다. 불행히도, 접근성의 용이성은 원치 않는 사진이나 비디오가 보내지거나 도난당하거나 사진이나 비디오가 납치되었다고 주장하는 랜섬웨어가 전송되고 악의적으로 사용되는 것과 같은 원치 않는 취약점을 소개할 수도 있습니다. 

대부분의 최종 제품 소유자는 혁신적인 제품을 구입할 때 이러한 시나리오를 고려하지 않으므로 제조업체가 제품을 설계, 테스트 및 인증할 때 보안 기능과 예측 가능한 오용을 고려하는 것이 매우 중요합니다.

Q: 회원들이 당신에 대해 무엇을 알고 싶습니까?

저는 체인지메이커가 되는 것에 매우 열정적입니다. 선두 주선 기업을 위해 일하는 것은 경쟁에서 앞서나갈 수 있는 상당한 시간과 노력이 필요합니다. 8개의 산업 및 국가 표준 위원회에 참여하는 것은 현재의 표준 및 규정에 대해 개인적으로그리고 전문적으로 지식이 있을 뿐만 아니라 제품에 직접적인 영향을 미치는 임박한 요구 사항을 정의하는 데 도움이 됩니다. 30년 이상 규정 준수 역할을 맡았기 때문에, 저는 종종 실제 응용 프로그램보다 이론적으로 훨씬 더 의미 있는 요구 사항을 준수하는 임무를 맡았습니다. 

위원회는 그룹 사고 또는 터널 비전에 사로잡힐 수 있으며 최종 게시된 요구 사항으로 의도된 결과를 달성하지 못할 수 있습니다. 위원회 위원으로서, 나는 요구 사항 업계와 관련성을 유지하기 위해 노력하고 특정 요구 사항을 충족해야하는 "방법"에 제한하지 않고 요구 사항의 의도가 "무엇"에 초점을 맞추고 있습니다.