Первый законопроект про регулирование IoT появился в Калифорнии, США:
http://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180SB327Еще раз - это только законпроект, который будет обсуждаться два года и вступит в силу не ранее 2020 года. И то, если вступит.
Законопроект призван установить ответственность и чуток упорядочить безопасность IoT-устройств.
Например там:
(a) Производитель подключенного устройства должен снабдить устройство разумной защитной функцией или функциями, которые включают в себя следующее:
(1) Соответствует характеру и функциям устройства.
(2) Соответствует информации, которую он может собирать, содержать или передавать.
(3) Предназначен для защиты устройства и любой содержащейся в нем информации от несанкционированного доступа, уничтожения, использования, модификации или раскрытия.
(b) При условии соблюдения всех требований подраздела (а), если подключенное устройство оснащено средствами для аутентификации за пределами локальной сети, оно считается разумным средством защиты в подразделе (а), если любое из следующего Требования выполнены:
(1) Запрограммированный пароль уникален для каждого изготовленного устройства.
(2) Устройство содержит функцию безопасности, которая требует от пользователя генерировать новое средство аутентификации, прежде чем доступ к устройству будет предоставлен в первый раз.
Но пока там идут споры и уточнения. Критики очень много.