Новый аудит кибербезопасности подтвердил безопасность дронов DJI Mavic 3, Mini 2, Air 2S

Итак, хорошие новости для пользователей дронов DJI, которых регулярно сбивают с толку сообщения о предполагаемой «китайской дроновой шпионской угрозе». Новый независимый аудит дронов DJI Mavic 3, Mini 2 и Air 2S, а также приложения DJI Fly для iOS и Android показал, что продукты соответствуют ключевым требованиям по кибербезопасности и защите конфиденциальности, установленным как США, так и Европой.

Это развитие событий важно, поскольку, хотя в прошлом проводились многочисленные независимые аудиты, в ходе которых были рассмотрены и одобрены протоколы кибербезопасности для дронов DJI, используемых в конфиденциальных государственных и деловых операциях, ни один такой аудит не был сосредоточен исключительно на дронах, предназначенных для развлечения.

В рамках аудита немецкая фирма по тестированию и сертификации TÜV SÜD самостоятельно приобрела ориентированные на потребителя DJI Mavic 3, Mini 2 и Air 2S дроны через открытые коммерческие каналы и загрузила приложение DJI Fly для iOS и Android.

Затем аудиторы протестировали аппараты в соответствии со стандартами кибербезопасности, установленными Национальным институтом стандартов и технологий США (NIST) и Европейским институтом телекоммуникационных стандартов (ETSI), а также признанными в отрасли стандартами OWASP Mobile Application Security (Open Web Application Security Project) и Penetration Testing Execution Standard (PTES).

Реклама — прокрутите дальше, чтобы увидеть больше контента

Вот что TÜV SÜD, которая отслеживает риски, связанные с технологиями, на протяжении более 150 лет, заключила в своем отчете:

Дроны DJI обладают комплексными функциями безопасности, основанными на стандартах практики, а конфиденциальная информация в процессе связи приложения DJI Fly v1.5.10 (iOS и Android), а также процесс синхронизации облачных данных полетов дронов DJI, зашифрованы и передаются через SSL, что позволяет избежать большинства распространенных рисков безопасности. Возможности кибербезопасности и аспекты защиты конфиденциальности дронов DJI соответствуют требованиям стандартов NIST IR 8259 и ETSI EN 303645, охватываемых этим тестом.

DJI, конечно же, воспользовалась возможностью, чтобы подтвердить, что ее дроны и приложения для потребительского рынка имеют надежные механизмы защиты данных клиентов. Буквально на прошлой неделе технологический гигант сообщил, что ее дроны прошли важный стандарт безопасности, совместно разработанный Министерством торговли США и Канадским центром кибербезопасности.

Вот что говорит Кристина Чжан, старший директор по корпоративной стратегии DJI, о новом аудите TÜV SÜD:

DJI встраивает надежную защиту данных во все наши продукты, и наши корпоративные клиенты знают, что их профессиональные дроны и приложения созданы с нуля для защиты их фотографий, видео и журналов полетов. С этим новым аудитом TÜV SÜD DJI может предложить такие же гарантии людям по всему миру, которые используют наши потребительские продукты. От небольшого дрона во дворе до крупного дрона в критически важной операции общественной безопасности — широкий круг независимых экспертов продемонстрировали, что продукты DJI предоставляют своим пользователям полный контроль над их данными.

Стоит отметить, что немецкая аудиторская фирма также провела отдельную независимую оценку ряда корпоративных продуктов, включая дрон DJI Matrice 300, приложение для управления полетами DJI Pilot и компьютерное приложение DJI Assistant 2. Этот обзор также подтвердил, что продукты имеют комплексные функции безопасности для защиты конфиденциальной информации.

Сводку этих отчетов можно найти здесь и здесь.

Также см.: 18 потрясающих фотографий дронов из еженедельной подборки ежегодного конкурса DJI и SkyPixel