重磅解讀|即將強制執(zhí)行!英國產(chǎn)品網(wǎng)絡安全(PSTI)法案4月29日正式生效

日期: 2024-04-19

隨著全球范圍內消費類物聯(lián)網(wǎng)設備(IoT設備)在我們身邊日益廣泛的應用以及普及,IoT設備終端收到網(wǎng)絡攻擊指數(shù)越來越多,消費者對網(wǎng)絡安全和隱私保護意識在逐漸增強,品牌商的網(wǎng)絡安全和數(shù)據(jù)保護已提升到了戰(zhàn)略地位。網(wǎng)絡安全法規(guī)強制性化已漸成趨勢,各個國家紛紛出臺了網(wǎng)絡安全法規(guī),例如中國、歐盟、英國、新加坡、巴西、日本以及美國都已經(jīng)提上了日程,以增強市場物聯(lián)網(wǎng)產(chǎn)品規(guī)范化管理。


在傳統(tǒng)電子電氣產(chǎn)品方面,目前已經(jīng)有電氣安全、電磁兼容、無線、能效以及化學相關的強制性法規(guī)要求,未來1-2年,IoT產(chǎn)品會增加網(wǎng)絡安全以及數(shù)據(jù)保護的要求。


2022年12月,英國政府正式通過了《產(chǎn)品安全和電信基礎設施法案2022》(Product Security and Telecommunications Infrastructure Act 2022,簡稱PSTI),并將于2024年4月29日強制實施。適用范圍包括英格蘭和威爾士、蘇格蘭和北愛爾蘭。


哪些產(chǎn)品在PSTI范圍里面?

參考文件



UK GOV 發(fā)布的 PSTI 文件:

Product Security and Telecommunications Infrastructure Act 2022,CHAPTER 1- SecuritY REOUIREMENTS -Security requirements relating to products.

下載鏈接:

https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime

以上鏈接中文件詳細的描述了管控產(chǎn)品的相關要求,同時您還可以查閱以下鏈接的解讀進行參考

https://www.gov.uk/guidance/the-product-security-and-telecommunications  infrastructure-psti-bill-product-security factsheet 中的Products that will be included in the Bill”。


受管控產(chǎn)品范圍主要包括:

絕大多數(shù)的消費類物聯(lián)網(wǎng)產(chǎn)品,例如智能手機、智能家電、智能家居助手、路由器、攝像頭、智能門鎖、警報系統(tǒng)、智能家庭集線器和語音助手、可穿戴健身追蹤器、戶外休閑產(chǎn)品、可聯(lián)網(wǎng)兒童玩具和嬰兒監(jiān)視器等。


豁免產(chǎn)品范圍主要包括:

臺式機和筆記本電腦(專為14 歲或以下兒童設計使用的臺式機和及筆記本電腦)、車輛、智能電表、電動汽車充電點和醫(yī)療設備。


義務主體

相關產(chǎn)品的制造商、進口商以及經(jīng)銷商。


如果不做 PSTI 認證有何懲罰?

違規(guī)企業(yè)最高將被處以 1000 萬英鎊或其全球營業(yè)額 4% 的罰款。此外,違規(guī)產(chǎn)品也將被召回,并將違規(guī)信息公開。


如下為GOV UK 官網(wǎng)截圖:


法案要求及參照標準

根據(jù) UK GOV 發(fā)布關于 PSTI 的文件,如文件:The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023 的 Schedule 2 內容所示,PSTI目前評估產(chǎn)品是否符合現(xiàn)階段 PSTI 有如下三個管控要求,同時法規(guī)文件也指出此三個管控要求的參考標準分別是:EN 303 645 : 5.1-1,5.1-2,5.2.-1 和 5.3-13。

1

禁止通用默認密碼

ETSI EN 303 645 provisions 5.1-1 and 5.1-2

2

實施漏洞披露管理

ETSI EN 303 645 provisions 5.2-1 

3

要求對產(chǎn)品最短安全更新時間周期保持透明

ETSI EN 303 645 provision 5.3-13


ETSI EN 303 645為物聯(lián)網(wǎng)連接的消費設備建立了新的網(wǎng)絡安全全球通用標準,使產(chǎn)品能夠抵擋嚴重的網(wǎng)絡安全威脅,并符合GDPR的要求,保護個人資料及消費者隱私。


在強制日期到來之前,制造商要確保設計的產(chǎn)品符合標準要求后再投入生產(chǎn)從而進入市場,信測標準建議相關廠家在產(chǎn)品開發(fā)過程中盡早了解相關法律法規(guī),以便更好地規(guī)劃產(chǎn)品設計、生產(chǎn)和出海,確保產(chǎn)品符合安全標準。


如果您對PSTI法規(guī)及管控產(chǎn)品類別有任何疑問,歡迎通過以下渠道聯(lián)系咨詢我們:

服務熱線:+86-0755-26954280

E-mail:cs.rep@emtek.com.cn

EMTEK信測標準依托強大的檢測能力和國內外權威機構、品牌客戶的廣泛認可,長期以來為廣大客戶的產(chǎn)品提供專業(yè)的咨詢服務、技術支持和檢測認證服務,助力企業(yè)經(jīng)濟高效取得各國認證,提升產(chǎn)品質量、降低違規(guī)風險,提升品牌信譽,強化競爭優(yōu)勢,輕松快速進駐目標國際市場。


EMTEK




新聞資訊

聯(lián)系方式丨CONTACT

  • 全國熱線:4008-838-258
  • 郵箱:cs.rep@emtek.com.cn
无码中字高清亚洲无码在线_91福利精品3D动画_精品国产呦系列在线观看_偷拍五月天电影自拍电影