UL和CodeNoMicon合作开发和对网络连接设备进行安全测试。
初始测试将在工业自动化设备和服务和医疗设备上,计划扩展到其他行业的安全测试。CodeNoMicon和UL将共同使用,提供模糊和二进制分析测试服务。Fuzz测试是一种机制,其中被测设备的通信协议经受随机异常消息来发现编码和安全错误。二进制分析标识了已知的漏洞,该漏洞中可能部署在生产环境中。
这些服务将支持UL客户在解决不断发展的工业自动化和医疗设备行业的安全问题方面的需求。
UL认为,为工业和医疗系统开发安全测试和认证程序,使用专有或第三方组件,将为所有利益相关方增加价值,提高安全性,并开始形成基线安全测试,通过该基线安全测试,设备的安全水平可以衡量和评级。UL和Codenomicon将创建一个程序,制造商和系统操作员可以提交他们的产品和系统进行评估。在测试和评估后,将结果传达给制造商和系统操作人员,UL和Codenomicon可能会提出政策建议,以跟踪和纠正被测试设备中任何已知和未知的漏洞。
Codenomicon的目标和原则与UL非常一致。我们致力于与任何组织合作,帮助识别我们今天所依赖的关键系统中已知的易受攻击和未知的易受攻击的软件组件,为那些关心设备网络安全的人履行可信任资源的角色。Codenomicon关键系统安全全球主管Mike Ahmadi说。
UL能源与电力技术副总裁兼总经理Lisa Salley表示:“我们与Codenomicon的合作建立在我们共同承诺的基础上,即在网络设备集成到新系统之前发现并解决它们的安全和安全问题。”“我们相信,这一共同努力将完成这一共同使命。”
Codenomicon的工具目前被美国食品和药物管理局(FDA)用于提高他们对影响医疗系统和设备的漏洞的了解,作为他们正在进行的网络安全分析实验室的一部分。UL将利用这些工具对工业和医疗设备进行类似的测试和分析。
“测试和认证安全解决方案,如这些产品将使我们成为HealthCare产品制造商以及产品调节器的更近的合作伙伴。我们期待着新的机会,通过帮助这些制造商展示他们在整个医疗保健生态系统中提高安全性的步骤,以促进市场上的创新。UL的使命是为了保护患者的安全和机会,使新的方式允许新的方法来管理医疗保健,为患者,制造商和监管机构带来信心“,全球市场和监管战略主任Anil N. Patel。
“Codenomicon非常高兴能与UL合作。我们的工具,结合UL带来的大量测试经验,将结合创建一个测试环境,可以由国际信任的来源评估和测量安全性,”Codenomicon首席执行官David Chartier说。
>>更多信息,单击这里