2024年4月29日起英國即將強制執(zhí)行網(wǎng)絡(luò)安全PSTI法案:
根據(jù)英國在2023年4月29日頒布的《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案2023》,英國將在2024年4月29日起開始強制執(zhí)行聯(lián)網(wǎng)消費設(shè)備的網(wǎng)絡(luò)安全要求,適用于英格蘭、蘇格蘭、威爾士、北愛爾蘭。截止目前,距離現(xiàn)在只有短短幾天時間了,各大出口英國市場的制造廠商需要盡快完成PSTI認證,以確保順利進入英國市場。
PSTI法案詳細介紹如下:
英國消費者可連接產(chǎn)品安全制度將于2024 年 4 月 29 日生效并強制執(zhí)行。從該日期起,法律將要求英國消費者可連接產(chǎn)品的制造商遵守最低安全要求。這些最低安全要求基于英國消費者物聯(lián)網(wǎng)安全實踐準則、全球領(lǐng)先的消費者物聯(lián)網(wǎng)安全標準ETSI EN 303 645,以及英國網(wǎng)絡(luò)威脅技術(shù)權(quán)威機構(gòu)國家網(wǎng)絡(luò)安全中心的建議。該制度還將確保這些產(chǎn)品供應(yīng)鏈中的其他企業(yè)發(fā)揮作用,防止不安全的消費品出售給英國消費者和企業(yè)。
該制度包括兩項立法:
2022 年產(chǎn)品安全和電信基礎(chǔ)設(shè)施 ( PSTI ) 法案第 1 部分;
2023 年產(chǎn)品安全和電信基礎(chǔ)設(shè)施(相關(guān)可連接產(chǎn)品的安全要求)法案。
PSTI法案發(fā)布和執(zhí)行時間軸:
PSTI法案于 2022 年 12 月獲得批準。政府于 2023 年 4 月發(fā)布了PSTI (相關(guān)可連接產(chǎn)品的安全要求)法案的完整草案,這些法案于2023年 9 月 14 日簽署成為法律。消費者可連接產(chǎn)品安全制度將于 2024 年 4 月 29 日生效。
PSTI法案文件:
1. 英國產(chǎn)品安全和電信基礎(chǔ)設(shè)施(產(chǎn)品安全)PSTI法案 The UK Product Security and Telecommunications Infrastructure (Product Security) regime.
https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime
The UK Product SecurityandTelecommunicationsInfrastructure(Product Security)regime
The UK's consumer connectable product security regime willcome into effect on 29 April2024.Businesses involved inthe supply chains ofthese products willneed to be compliantwith this legislative framework from that date.
From: Department for Science,Innovation and Technology
Published 29 April2023
Last updated 31 0ctober 2023-See allupdates
2. 2022 年產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案
Product Security and Telecommunications Infrastructure Act 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3. 2023 年產(chǎn)品安全和電信基礎(chǔ)設(shè)施(相關(guān)可連接產(chǎn)品的安全要求)法案
The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made
英國PSTI法案覆蓋產(chǎn)品范圍:
PSTI管控產(chǎn)品范圍:
包括互聯(lián)網(wǎng)連接的產(chǎn)品,但不僅限于互聯(lián)網(wǎng)連接的產(chǎn)品,典型的產(chǎn)品包括:智能電視、IP攝像機、路由器、智能照明和家用產(chǎn)品等等。
不在PSTI管控范圍的產(chǎn)品Schedule 3 Excepted connectable products:
包括計算機(a) 臺式電腦;(b) 筆記本電腦;(c) 不具備連接蜂窩網(wǎng)絡(luò)能力的平板電腦(根據(jù)制造商的預(yù)期用途,專為14歲以下兒童設(shè)計的,不屬于例外產(chǎn)品)、醫(yī)療產(chǎn)品、智能電表產(chǎn)品、電動汽車充電器,及藍牙一對一連接產(chǎn)品。請注意,這些產(chǎn)品也可能有網(wǎng)絡(luò)安全要求,但不在PSTI法案管控范圍,而是可能由其它法案管控。
英國PSTI法案具體要求:
PSTI法案對網(wǎng)絡(luò)安全的要求主要分為三個方面:
1. 通用默認密碼安全
2. 弱點報告管理與執(zhí)行
3. 軟件更新
這些要求可以根據(jù)PSTI法案直接進行評估,也可以通過引用消費者物聯(lián)網(wǎng)產(chǎn)品的網(wǎng)絡(luò)安全標準ETSI EN 303 645進行評估來證明產(chǎn)品符合PSTI法案。也就是說,滿足ETSI EN 303 645 標準的三個章節(jié)和項目的要求就等同于符合英國PSTI法案的要求。
ETSI EN 303 645針對物聯(lián)網(wǎng)產(chǎn)品安全及隱私的標準,含如下13類要求:
1) 通用默認密碼安全
2) 弱點報告管理與執(zhí)行
3) 軟件更新
4) 機敏安全參數(shù)保存
5) 通訊安全
6) 減少暴露攻擊面
7) 保護個人資料
8) 軟件完整性
9) 系統(tǒng)抗中斷能力
10) 檢查系統(tǒng)遙測數(shù)據(jù)
11) 方便使用者刪除個人資料
12) 簡化設(shè)備安裝和維護
13) 驗證輸入數(shù)據(jù)
PSTI法案和 ETSI EN 303 645測試流程:
樣品資料準備3套樣品含主機和配件、無加密的軟體、使用說明書/規(guī)格書/相關(guān)服務(wù)和登錄賬
戶等資料
則試環(huán)境建立:依據(jù)使用說明書建立測試環(huán)
網(wǎng)絡(luò)安全評估執(zhí)行:文件審查和技術(shù)測試、檢查供應(yīng)商問卷和提供反饋
弱點修復(fù):提供咨詢服務(wù),修復(fù)弱點問題
出具PSTI評估報告或ETS!EN 303645評估報告
如何證明符合英國PSTI法案要求?
最低要求是滿足PSTI法案關(guān)于密碼、軟件維護周期和漏洞報告的三個要求,并對這些要求提供評估報告等技術(shù)文件,同時進行符合性自我聲明。我們建議采用ETSI EN 303 645進行英國PSTI法案的評估。這也是同時在為滿足歐盟CE RED指令的網(wǎng)絡(luò)安全要求將于2025年8月1日開始強制執(zhí)行最好鋪墊作用!
我們秉承科學(xué)嚴謹?shù)墓ぷ鲬B(tài)度,以客戶為中心,高效統(tǒng)籌安排測試計劃,竭力縮短測試時間的周期,為客戶提供快捷、公正的第三方咨詢檢測等服務(wù)。服務(wù)區(qū)域遍布廣東廣州、深圳、東莞、佛山、中山、珠海、清遠、惠州、茂名、揭陽、梅州、江門、肇慶、汕頭、潮州、河源、韶關(guān)及全國各地如您有相關(guān)產(chǎn)品需要咨詢,歡迎您直接來電咨詢我司工作人員,獲得詳細的費用報價與周期方案等信息,深圳訊科期待您的光臨
下一篇:IEC60598-1標準即將更新要注意什么
- 碳弧燈老化試驗與氙燈老化試驗在光譜特性和測試結(jié)果相關(guān)性上存在顯著差異
- 土耳其關(guān)于某些含有動物來源部件的消費品新的標簽要求
- 重磅|雙酚類化合物主流市場管控趨勢
- CE-RoHS 資質(zhì)合規(guī)硬核解析
- 新資訊|ECHA就1項SVHC意向物質(zhì)展開公眾評議
- 美國《加州第65號提案》2025年4月 “60天違規(guī)通知”分析
- 新版童鞋強標已實施,童鞋合規(guī)刻不容緩!
- 歐盟禁止化妝品中21種CMR物質(zhì)
- 泰國全面叫停 2G/3G 設(shè)備進口,舊機型還能賣/用嗎?
- 歐盟玩具中的苯酚測試方法EN 71-18:2024和雙酚A測試方法EN 71-19:2024將于6月30日起全面執(zhí)行