マサチューセッツ州の議員たちは火曜日、同州の上下両院で、企業のコネクテッド製品のサービス終了日を開示することを義務付ける法案を提出しました。これは、サイバーセキュリティと消費者保護の強化を目的としたものです。ウィリアム・ブラウンズバーガー州上院議員とデビッド・ロジャース州下院議員は、それぞれの議会で、総称して「消費者向けコネクテッドデバイスに関する法案」として知られる法案を提案しました。
この法案は、消費者が十分な情報に基づいて購入の意思決定を行うために必要な知識を提供し、デバイスがいつ陳腐化するかを予測し、それに応じて計画を立てられるようにすることを目的としています。この取り組みは、時代遅れのスマートデバイスがサイバー攻撃に対して脆弱であるという懸念の高まりに対応するものです。
ロジャース議員は声明の中で、「私たちの日常生活はスマートデバイスと密接に結びついています」と述べました。「企業がこれらのデバイスに対するソフトウェアアップデートの提供を停止すると決定した時点で、それらはハッカーが悪用するための時限爆弾になります。消費者がデバイスとそのリスクを理解するためのツールを購入前に提供する必要があります。」
この提案された法律は、モノのインターネット(IoT)に関連するセキュリティリスクに対する意識の高まりを反映しています。スマートサーモスタットや冷蔵庫から、セキュリティカメラや医療機器まで、さまざまなコネクテッドデバイスは、多くの場合、堅牢なセキュリティ機能が不足しており、メーカーがソフトウェアアップデートやセキュリティパッチの提供を停止すると、悪意のある攻撃者の標的になる可能性があります。これらのアップデートがないと、脆弱性は未解決のまま残り、ユーザーの個人データやネットワークが侵害される可能性があります。
この法律は、コネクテッドデバイスのメーカーに大きな影響を与える可能性があり、製品開発とサポート戦略の再設計を必要とする可能性があります。企業は、より長いサポートサイクルを考慮に入れるか、デバイスのライフサイクル終了計画について消費者に通知するためのより明確なコミュニケーションチャネルを開発する必要があるかもしれません。この法律はまた、デバイスセキュリティの革新を促進し、メーカーにセキュリティ機能を優先し、より持続可能なアップデートメカニズムを開発することを奨励する可能性があります。
この法案は現在、マサチューセッツ州の上下両院で審議中です。可決されれば、マサチューセッツ州はこのような法律を制定する最初の州の1つとなり、他の州が追随するための先例となる可能性があります。次のステップは、両議会での委員会審査と討論です。
Discussion
Join the conversation
Be the first to comment