معيار أمان جديد لتطبيقات الشبكات الافتراضية الخاصة العاملة على الهواتف الذكية

انترنت الاشياء
أطلق تحالف انترنت الأشياء المؤمنة “آي أو إكس تي”، وهو هيئة اعتماد أمان أجهزة انترنت الأشياء، معيار امان جديد، يستهدف تحقيق المزيد من الحماية والتأمين للمستخدمين الذين يقومون بتشغيل برامج الشبكات الافتراضية الخاصة “في بي إن” على هواتفهم المحمولة، أثناء العمل والمحادثات عبر الانترنت وغيرها، وقال الاتحاد أن المعيار الجديد سيوفر الشفافية والوضوح للمشتهلكين والمشترين من المؤسسات، لتعزيز الأمن في صناعة إنترنت الأشياء ككل.
أطلقته هيئة اعتماد امان انترنت الأشياء لحماية المستخدمين
الخبراء ينصحون بتشغيل التطبيقات المتوفقة معه
جوجل تدعمه وتطبقه مع خدمة “جوجل وان”
نشر الاتحاد تفاصيل حول المعيار الجديد في بيان عبر موقعه ، موضحا أن المعيار الجديد تم تطويره من خلال برنامج مشاركة وتعاون مع كل من جوجل وأمازون، اللتان تدعمان المعيار بشدة، إلي جانب العديد من الشركات ومختبرات أمن المعلومات، وامن انترنت الأشياء حول العالم، من بينها مختبرات “ناو سيكيور” و”إن سي سيس جروب”، و “ديكرا”، و “أون وارد سيكيورتي”، وغيرها، وبدأ الاتحاد في منح شهادات اعتماد لبرامج وتطبيقات شبكات في بي إن، التي تعمل على الهواتف المحمولة، وتتوافق مع متطلبات المعيار الجديد، وتم بالفعل منح شهادة اعتماد لتطبيقات جوجل وان”،  واكسبريس في بي إن، ونورد في بي إن، وماكافي، وأوبن في بي إن لنظام اندرويد، وبرايفد في بي إن، وغيرها.
8 مبادئ
قال براد ري، الرئيس التنفيذي للتكنولوجيا  الاتحاد، أن تطوير المعيار الجديد، جاء لتلبية التحديات المصاحبة للتوسع الهائل في عمليات التواصل الإنساني عبر الهواتف المحمولة، بصورة أكثر من أي وقت مضي، عبر البيانات والفيديو والصوت معا، وهو ما جعل المخاوف المتعلقة بالخصوصية في دائرة الضوء، كما جعل أمن الشبكات الافتراضية الخاصة وتطبيقات الأجهزة المحمولة أمرا مهما بشكل متزايد للمستهلكين والمطورين وأصحاب المصلحة الآخرين ذوي الصلة.
وأضاف أن المعيار الجديد، وبرنامج الشهادات المبني عليه، تأسس على ثمانية مبادئ أساسية، تحدد أمان المنتج، وترقية المنتج، وشفافية المستهلك، وتعود هذه المبادئ إلى لوائح الأمان العالمية، وتوفر طريقة قابلة للتخصيص لمعالجة شرائح السوق المحددة واللوائح المحلية ومتطلبات القناة لتوفير أمان معقول، وعبر تطبيق هذا المعيار ستحصل الأجهزة في المنزل الذكي والمباني الذكية وقطاعات التطبيقات الخلوية والهواتف المحمولة المتصلة التي تلبي أو تتجاوز المتطلبات في فئة المنتجات المخصصة لها على ملصق يشير إلي أنها متوافقة معه، ويحمل كلمة  “ioXt SmartCert”.

ونصح خبراء الاتحاد جميع مستخدمي الهواتف الذكية، الذين يحتاجون أو يرغبون في تشغيل تطبيقات الشبكات الافتراضية الخاصة لتأمين مراسلاتهم ومحادثاتهم عبر المحمول، باللجوء إلي التطبيقات التي تحمل شعار التوافق مع المعيار الجديد، لضمان أعلي مستوي من الأمان وحماية الخصوصية والبيانات الشخصية، والتصدى لعمليات التلصص والتجسس وغيرها.

اختبارات صارمة
يتعامل برنامج شهادة “آي أو إكس تي” مع تطبيقات الهاتف المحمول، ويتضمن اختبارات صارمة على نطاق واسع من خلال تحديد مخاطر الأمان المحتملة والتخفيف من حدتها، ويوفر عمليات مسح تلقائي لجميع الطلبات المقدمة من خلال بوابة الاعتماد، والجزء المحوري في المعيار هو “ملف تعريف تطبيقات الهاتف المحمول”، الذي يضم مجموعة من المعايير المتعلقة بالأمان، يمكن اعتماد التطبيقات وفقًا له، مثل عمليات التحقق من الواجهات غير الآمنة، والتحديثات التلقائية، وإدارة كلمة المرور الآمنة ،والأمان افتراضيًا بالإضافة إلى تقييم ما إذا كان قد تم التحقق من البرنامج أم لا، كما يتحقق من سياسات نهاية العمر، ونقاط الضعف والإبلاغ عنها، كما يضم ملف التعريف مجموعة من حالات الاختبار ذات الصلة والقابلة للتنفيذ وسهلة الفهم لكل من مطوري التطبيقات والمستخدمين النهائيين.
وقد ساعد حوالي 20 شخصية في المجال في كتابة متطلبات ملف تعريف تطبيقات الأجهزة المحمولة، من بينهم أميت أجراوال، مهندس الأمان الرئيسي في أمازون، وبروك ديفيس من فريق الشراكات الاستراتيجية في جوجل بلاي، وكلاهما نائب رئيس مجموعة ملف تعريف تطبيقات الهاتف المحمول.