
ETSI heeft een nieuwe standaard uitgebracht, die beveiligingsvereisten voor mobiele consumentenapparaten specificeert. De specificatie krijgt de naam Consumer Mobile Device Protection Profile, ETSI TS 103 732. De specificatie identificeert de belangrijkste beveiligings- en privacyrisico's voor gebruikersgegevens en biedt passende bescherming.
De specificatie verzorgt de bescherming van belangrijke gebruikersgegevens zoals foto's, video's, gebruikerslocatie, e-mails, sms, oproepen, wachtwoorden voor webservices en fitnessgerelateerde gegevens.
De specificatie heeft een brede dekking van beveiligingsfuncties, waaronder cryptografische ondersteuning, bescherming van gebruikersgegevens, identificatie en authenticatie, beveiligingsbeheer, privacybescherming, weerstand tegen fysieke aanvallen, veilig opstarten en vertrouwde communicatiekanalen.
Daarnaast definieert ETSI TS 103 732 de vereisten voor veiligheidsborging op basis van Common Criteria en daarom is de specificatie ook geschikt voor certificeringsinitiatieven zoals de Europese Cybersecurity Act. De standaard is ontwikkeld om fabrikanten van mobiele apparaten voor consumenten te ondersteunen bij het behalen van beveiligingscertificering. Het biedt ook een gemeenschappelijke methode voor beoordelaars om de veiligheid van mobiele consumentenapparaten te beoordelen.
ETSI TS 103 732 is de eerste van een reeks afgeleide ETSI EN 303 645-standaarden voor cyberbeveiliging van consumenten die ETSI binnen de komende twaalf tot achttien maanden zal leveren. ETSI bracht in september ook een Europese teststandaard voor de veiligheid van smarthome-apparaten uit.