La responsabilité s'étend aux fabricants, intégrateurs, prestataires de services, propriétaires, administrateurs et utilisateurs, car la sécurité d'un appareil dépend de capacités et de décisions réparties à travers l'écosystème du produit.
Les exigences doivent suivre la finalité, l'exposition, les données, les effets physiques, l'environnement, la durée de support et les conséquences d'une défaillance. Les bases de référence grand public sont des points de départ ; les systèmes industriels, médicaux, de transport ou liés à la sûreté peuvent exiger une ingénierie et une assurance propres au secteur.
Points clés
Construire des produits sécurisablesFournir une identité d'appareil, une configuration contrôlée, la protection des données et des identifiants, des communications sécurisées, des interfaces minimisées, l'intégrité logicielle, une journalisation réalisable, des valeurs par défaut sûres et une réinitialisation ou une suppression sûre.
Soutenir le cycle de vieMaintenir la connaissance des composants, publier une durée de support, livrer des mises à jour authentifiées, recevoir les rapports de vulnérabilité et y donner suite, communiquer les changements et les risques, et permettre le transfert et le démantèlement sécurisés.
Déployer de façon défendableInventorier les appareils et les dépendances, changer les valeurs par défaut non sûres, restreindre l'accès, segmenter par conséquence, surveiller le comportement, préserver les options de récupération et tester les changements par rapport aux besoins de sûreté.
Limite importanteUne base de référence, une étiquette, un pare-feu ou un réseau segmenté ne peut compenser tout appareil faible ou service abandonné. Le matériel contraint, les mises à jour indisponibles, les identifiants partagés, la dépendance au cloud et l'accès physique peuvent laisser un risque résiduel ; un confinement ou des mises à jour non testés peuvent créer des effets dangereux.