top of page

IoT Security & Privacy is a Clear & Present Priority

  • Writer: John Grady
    John Grady
  • Mar 2, 2022
  • 3 min read

Updated: May 26, 2023

As Ayla Networks’ Security and Privacy Officer, I think a lot about data privacy and security issues. Since privacy is very much dependent on security, these issues are very much interrelated and are the subject of today’s discussion.


We are very cognizant that IoT devices may collect personal data. Devices that listen to us or have cameras in our homes are obvious examples. As more companies apply AI and ML processing to the data collected, people get more concerned about their privacy. While we pay attention to privacy laws around the world, this post will mostly focus on US laws related to IoT.


Every state has its own form of data privacy regulation (either in draft or passed by the legislative body). In 2018, California enacted a GDPR-like privacy law, the California Consumer Privacy Act (which will be supplemented with the California Privacy Rights Act). Many privacy laws, particularly the CCPA/CPRA, have agencies tasked with enforcement, so there is a chance that a regulator may contact you if there is an issue. While Ayla is prepared to support our customers’ compliance with these and similar laws, your company needs to assess the requirements itself as it relates to your IoT product.


Privacy laws protect the use of personal information and typically define: 1) what information is ‘personal’, and 2) if there is a personal data breach, who needs to be notified and by when? One of the trends that we see is that what is deemed ‘personal’ under various laws has greatly expanded. Today, almost any information collected by an IoT device or the related mobile app is likely considered ‘personal’. Your company should be very transparent to its users about what is being collected and who the information is being shared with and why. If there is a data breach involving Ayla and your company, Ayla would notify you, and depending on the situation and relevant regulation, you may need to notify your users.


Two important consumer rights found in most data protection laws are: the right for a user to request deletion of their personal data and the right to know what personal data is being collected. Given that companies have been helping users make these requests, Ayla has seen an increase in deletion requests. You may want to consider what your policy is around these requests. Most laws require that you take action within 30 days of a request, so prompt attention to these requests is strongly recommended.


Privacy and security will only become more of a focus. Recent discussions within the privacy community have me believing that there are several states preparing laws similar to the CCPA, with European-style definitions of what data is regulated. Congress is actively looking to define a federal regulation too, though it will likely be several years before that is finalized. In a related vein, it is the belief among security professionals that data breaches are going to happen. No system is 100% breach-resistant. Here at Ayla we can, and do, place numerous roadblocks to deter potential hackers. We also strive to recognize a data breach early - this limits the number of users affected and related impact. Because of the highlighted focus on these issues, you might consider planning ahead with your executive staff, PR, and legal teams in order to have the best outcome for your company.


Ayla not only has a team dedicated to keeping up to date on privacy and security developments but also has the strong support of its executive management, which all contributes to the company’s focus on these important principles. Ayla recognizes that globally, privacy regulations are both getting stronger and being enforced more and more over time. This is an area of growing risk both for our customers and Ayla. Ayla has staff that continually monitor these trends and update our products to address these increasing risks.


Are you a device or equipment manufacturer wanting to elevate the security profile of your connected product(s)? Contact our experts and schedule a free consultation to find out more about the best ways to secure your connected devices and make protecting your customers’ data privacy a competitive advantage.

33 Comments


davidthom.a.s.282.55
2 hours ago

F168 mình vừa lướt thử cho biết vì thấy nhiều người nhắc, kiểu vào xem giao diện ra sao thôi. Cảm giác đầu tiên là trang làm khá “sạch”, nhìn không rối, mấy mục quan trọng đặt dễ thấy nên mình mò một lúc là quen. Mình dùng trên điện thoại thấy chuyển qua lại giữa các phần cũng nhanh, không bị đứng hay load lâu nên đỡ bực. Có để ý họ nhắc chuyện bảo mật kiểu SSL với xác thực hai lớp, đọc qua thấy yên tâm hơn chút dù mình chưa làm gì nhiều. Nội dung trên trang trình bày theo từng khối, tiêu đề rõ ràng nên lướt nhanh vẫn nắm được ý chính, không phải…

Like

savannapatt.er.s.on.7.0.4
2 days ago

789 BET bữa trước mình lướt thấy người quen nhắc nên tiện tay vào xem thử thôi. Mình không có ngồi nghiên cứu gì sâu, chủ yếu coi giao diện có dễ nhìn không với bấm qua lại có rối không. Vào cái là thấy trang làm khá “thoáng”, chữ với khoảng trắng vừa đủ nên nhìn không bị mệt mắt. Mấy phần nội dung được chia thành từng khối rõ ràng, kiểu kéo xuống là biết mình đang ở đoạn nào chứ không bị dính một cục dài ngoằng. Mình cũng để ý cái menu đặt khá dễ thấy, chuyển qua lại giữa các mục không phải tìm lâu. Nói chung cảm giác dùng nhanh quen tay vì bố…

Like

terrancecart.e.r.36.0.7
May 31

11cc.com apareceu pra mim do nada, vi gente comentando e fui só dar uma olhada rápida, sem muita expectativa. Achei que ia ser aquela bagunça cheia de pop-up e menu escondido, mas a navegação é bem tranquila: as coisas ficam organizadas em blocos e dá pra sacar o caminho sem ficar voltando página. O que eu mais reparei é que eles deixam bem na cara a parte de transparência da conta, tipo histórico e movimentações, tudo visível no painel sem precisar caçar em submenu esquisito. Não cheguei a fuçar jogo por jogo nem nada, foi mais um “tour” de curiosidade mesmo, mas a leitura flui e não cansa. No fim, o que ficou foi essa impressão de site arrumado, principalmente…

Like

uyenghomsoet.h.uy.e.n+abc123
May 28

LUCK8.COM mình lướt qua thử cho biết vì thấy bạn bè nhắc hoài, chứ cũng chưa định tham gia gì. Vào trang cái là thấy họ bố trí kiểu chia khối rõ ràng, nhìn phát biết nên đọc từ đâu, kéo xuống cũng không bị rối mắt. Mình thích nhất là phần tin tức cập nhật đặt khá nổi, nên ai chỉ muốn xem thông tin mới thì tìm nhanh khỏi phải bấm lòng vòng. Font chữ với màu nền nhìn dễ chịu, tiêu đề to vừa đủ nên đọc trên điện thoại cũng ổn. Mấy lần mình chuyển qua lại giữa các mục thì load khá mượt, không bị giật hay mất hướng. Nói chung cảm giác họ làm…

Like

luciand.urha.m.584
May 24

tylebong88.com mình ghé thử cho biết vì thấy mấy người nói, kiểu vào xem bố cục với cách họ trình bày thôi. Vừa mở ra thấy trang khá dễ nhìn, phần tiêu đề “Chào Mừng Đến WEbsite Của Chúng Tôi” để ngay đầu nên mình không phải mò xem đang ở mục nào. Mình cũng lướt qua khu nổi bật có mấy ô dạng “Review Visit” xếp gọn theo hàng, nhìn phát là hiểu họ đang gom các bài đánh giá nhà cái kèm thông tin khuyến mãi cơ bản. Không cần bấm nhiều vẫn nắm được trang đang tập trung vào gì, nên cảm giác dùng khá nhẹ đầu. Nói chung giao diện ổn, nhất là mấy block “Review…

Like
Ayla Networks Logo

IoT enabling the world's largest brands to connect any device, to any cloud, to any application

  • LinkedIn
  • Twitter
  • YouTube
Inc 5000 Award
Financial Times The Americas Fastest Growing Company Award

© 2026 by Ayla Networks, Inc.

Debug Info

Technology Fast 500 Award
bottom of page