24小時服務(wù)熱線
134-1090-7279
深圳市環(huán)球眾一科技有限公司
專業(yè)從事電磁兼容測試、電氣安全測試、
無線射頻和電信終端類產(chǎn)品測試、化學(xué)測試認(rèn)證和代理
新聞資訊/
熱門新聞/ Hot news
聯(lián)系我們/ Contact us
電話:134-1090-7279
郵箱:robinson.lo@gtstest.com
地址:深圳市寶安區(qū)西鄉(xiāng)大道302號金源商務(wù)大廈B座5層512
英國新規(guī):產(chǎn)品網(wǎng)絡(luò)安全PSTI法案已生效!
2023年10月,英國政府宣布PSTI法規(guī)(即《產(chǎn)品安全和電信基礎(chǔ)設(shè)施(相關(guān)可連接產(chǎn)品的安全要求)法規(guī)2023》)于2023年9月14日正式立法,并且宣布此PSTI安全制度將于2024年4月29日起生效,適用范圍包括英格蘭和威爾士、蘇格蘭和北愛爾蘭。
什么是英國PSTI法案?
英國PSTI法案規(guī)定了可連接互聯(lián)網(wǎng)的產(chǎn)品、以及能夠連接到此類產(chǎn)品和電子通信基礎(chǔ)設(shè)施產(chǎn)品的安全性,法案要求所有在英國市場上銷售的消費(fèi)者互聯(lián)網(wǎng)接入產(chǎn)品,必須滿足最低網(wǎng)絡(luò)安全標(biāo)準(zhǔn),以抵御網(wǎng)絡(luò)攻擊和保護(hù)用戶數(shù)據(jù),其核心目的在于提高可連接互聯(lián)網(wǎng)的產(chǎn)品的網(wǎng)絡(luò)安全水平,保障消費(fèi)者的利益。
相關(guān)產(chǎn)品的制造商、進(jìn)口商和分銷商必須遵守該法規(guī)的安全要求,制造商和進(jìn)口商須確保產(chǎn)品附有合規(guī)性聲明。違規(guī)企業(yè)最高將被處以1000萬英鎊或其全球營業(yè)額4%的罰款。
英國PSTI認(rèn)證產(chǎn)品范圍
可連接互聯(lián)網(wǎng)(直接/間接連接互聯(lián)網(wǎng))的產(chǎn)品,包含:
智能手機(jī)
可聯(lián)網(wǎng)的攝像頭、電視和揚(yáng)聲器
可聯(lián)網(wǎng)的兒童玩具和嬰兒監(jiān)視器
可聯(lián)網(wǎng)的安全相關(guān)產(chǎn)品,如煙霧探測器和門鎖
多個設(shè)備連接的物聯(lián)網(wǎng)基站和集線器
支持多點(diǎn)連接的藍(lán)牙產(chǎn)品,如可同時保持連接狀態(tài)的藍(lán)牙耳機(jī)、音響
可穿戴聯(lián)網(wǎng)健身追蹤器
戶外休閑產(chǎn)品,如手持連接的GPS設(shè)備,不是可穿戴設(shè)備
可聯(lián)網(wǎng)的家庭自動化和報(bào)警系統(tǒng)
可聯(lián)網(wǎng)家電產(chǎn)品,如洗衣機(jī)和冰箱
智能家居助手
豁免產(chǎn)品:
現(xiàn)有立法涵蓋的產(chǎn)品(包括醫(yī)療保健監(jiān)控產(chǎn)品和智能電表)或復(fù)雜的產(chǎn)品(如自動駕駛汽車)不包括在PSTI法案中。
北愛爾蘭銷售的產(chǎn)品;臺式機(jī)、平板電腦,以及14歲以上使用的電腦平板;智能電表、電動汽車充電樁和醫(yī)療設(shè)備。
英國PSTI認(rèn)證要求
在Schedule 1 & Schedule 2中,基于ETSI EN 303 645 V2.1.1以及ISO/IEC 29147:2018兩個標(biāo)準(zhǔn),對密碼、最短安全更新時間周期、如何報(bào)告安全問題等進(jìn)行了相應(yīng)的規(guī)定和要求:
PSTI認(rèn)證對網(wǎng)絡(luò)安全的要求主要分為三個方面:
1.禁止通用默認(rèn)密碼;
2.實(shí)施漏洞披露管理;
3.產(chǎn)品安全更新服務(wù)透明化。
這些要求可以根據(jù)PSTI認(rèn)證直接進(jìn)行評估,也可以通過引用消費(fèi)者物聯(lián)網(wǎng)產(chǎn)品的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ETSIEN 303 645標(biāo)準(zhǔn)進(jìn)行評估來證明產(chǎn)品符合PSTI認(rèn)證。也就是說,滿足ETSIEN 303 645標(biāo)準(zhǔn)的三個章節(jié)和項(xiàng)目的要求就等同于符合英國PSTI認(rèn)證的要求。
PSTI法案和ETSIEN 30364標(biāo)準(zhǔn)測試流程
1.樣品資料準(zhǔn)備:
3套樣品,含主機(jī)和配件、無加密的軟體、使用說明書、規(guī)格書、相關(guān)服務(wù)和登錄賬戶等資料。
2.測試環(huán)境建立:
依據(jù)使用說明書建立測試環(huán)境。
3.網(wǎng)絡(luò)安全評估執(zhí)行:
文件審查和技術(shù)測試、檢查供應(yīng)商問卷和提供反饋。
4.弱點(diǎn)修復(fù):
提供咨詢服務(wù),修復(fù)弱點(diǎn)問題。
5.出具報(bào)告:
出具PSTI評估報(bào)告或ETSIEN 303645評估報(bào)告。
咨詢熱線: