性做爰全过程免费看|女人被添全过程A片添|女人荫蒂被添全过程|女人荫蒂被添全过程13种图片|添女人荫蒂全部过程AV|女人与公拘交酡过程

重磅解讀|即將強制執(zhí)行!英國產(chǎn)品網(wǎng)絡(luò)安全(PSTI)法案4月29日正式生效

日期: 2024-04-19

隨著全球范圍內(nèi)消費類物聯(lián)網(wǎng)設(shè)備(IoT設(shè)備)在我們身邊日益廣泛的應(yīng)用以及普及,IoT設(shè)備終端收到網(wǎng)絡(luò)攻擊指數(shù)越來越多,消費者對網(wǎng)絡(luò)安全和隱私保護意識在逐漸增強,品牌商的網(wǎng)絡(luò)安全和數(shù)據(jù)保護已提升到了戰(zhàn)略地位。網(wǎng)絡(luò)安全法規(guī)強制性化已漸成趨勢,各個國家紛紛出臺了網(wǎng)絡(luò)安全法規(guī),例如中國、歐盟、英國、新加坡、巴西、日本以及美國都已經(jīng)提上了日程,以增強市場物聯(lián)網(wǎng)產(chǎn)品規(guī)范化管理。


在傳統(tǒng)電子電氣產(chǎn)品方面,目前已經(jīng)有電氣安全、電磁兼容、無線、能效以及化學相關(guān)的強制性法規(guī)要求,未來1-2年,IoT產(chǎn)品會增加網(wǎng)絡(luò)安全以及數(shù)據(jù)保護的要求。


2022年12月,英國政府正式通過了《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案2022》(Product Security and Telecommunications Infrastructure Act 2022,簡稱PSTI),并將于2024年4月29日強制實施。適用范圍包括英格蘭和威爾士、蘇格蘭和北愛爾蘭。


哪些產(chǎn)品在PSTI范圍里面?

參考文件



UK GOV 發(fā)布的 PSTI 文件:

Product Security and Telecommunications Infrastructure Act 2022,CHAPTER 1- SecuritY REOUIREMENTS -Security requirements relating to products.

下載鏈接:

https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime

以上鏈接中文件詳細的描述了管控產(chǎn)品的相關(guān)要求,同時您還可以查閱以下鏈接的解讀進行參考

https://www.gov.uk/guidance/the-product-security-and-telecommunications  infrastructure-psti-bill-product-security factsheet 中的Products that will be included in the Bill”。


受管控產(chǎn)品范圍主要包括:

絕大多數(shù)的消費類物聯(lián)網(wǎng)產(chǎn)品,例如智能手機、智能家電、智能家居助手、路由器、攝像頭、智能門鎖、警報系統(tǒng)、智能家庭集線器和語音助手、可穿戴健身追蹤器、戶外休閑產(chǎn)品、可聯(lián)網(wǎng)兒童玩具和嬰兒監(jiān)視器等。


豁免產(chǎn)品范圍主要包括:

臺式機和筆記本電腦(專為14 歲或以下兒童設(shè)計使用的臺式機和及筆記本電腦)、車輛、智能電表、電動汽車充電點和醫(yī)療設(shè)備。


義務(wù)主體

相關(guān)產(chǎn)品的制造商、進口商以及經(jīng)銷商。


如果不做 PSTI 認證有何懲罰?

違規(guī)企業(yè)最高將被處以 1000 萬英鎊或其全球營業(yè)額 4% 的罰款。此外,違規(guī)產(chǎn)品也將被召回,并將違規(guī)信息公開。


如下為GOV UK 官網(wǎng)截圖:


法案要求及參照標準

根據(jù) UK GOV 發(fā)布關(guān)于 PSTI 的文件,如文件:The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023 的 Schedule 2 內(nèi)容所示,PSTI目前評估產(chǎn)品是否符合現(xiàn)階段 PSTI 有如下三個管控要求,同時法規(guī)文件也指出此三個管控要求的參考標準分別是:EN 303 645 : 5.1-1,5.1-2,5.2.-1 和 5.3-13。

1

禁止通用默認密碼

ETSI EN 303 645 provisions 5.1-1 and 5.1-2

2

實施漏洞披露管理

ETSI EN 303 645 provisions 5.2-1 

3

要求對產(chǎn)品最短安全更新時間周期保持透明

ETSI EN 303 645 provision 5.3-13


ETSI EN 303 645為物聯(lián)網(wǎng)連接的消費設(shè)備建立了新的網(wǎng)絡(luò)安全全球通用標準,使產(chǎn)品能夠抵擋嚴重的網(wǎng)絡(luò)安全威脅,并符合GDPR的要求,保護個人資料及消費者隱私。


在強制日期到來之前,制造商要確保設(shè)計的產(chǎn)品符合標準要求后再投入生產(chǎn)從而進入市場,信測標準建議相關(guān)廠家在產(chǎn)品開發(fā)過程中盡早了解相關(guān)法律法規(guī),以便更好地規(guī)劃產(chǎn)品設(shè)計、生產(chǎn)和出海,確保產(chǎn)品符合安全標準。


如果您對PSTI法規(guī)及管控產(chǎn)品類別有任何疑問,歡迎通過以下渠道聯(lián)系咨詢我們:

服務(wù)熱線:+86-0755-26954280

E-mail:cs.rep@emtek.com.cn

EMTEK信測標準依托強大的檢測能力和國內(nèi)外權(quán)威機構(gòu)、品牌客戶的廣泛認可,長期以來為廣大客戶的產(chǎn)品提供專業(yè)的咨詢服務(wù)、技術(shù)支持和檢測認證服務(wù),助力企業(yè)經(jīng)濟高效取得各國認證,提升產(chǎn)品質(zhì)量、降低違規(guī)風險,提升品牌信譽,強化競爭優(yōu)勢,輕松快速進駐目標國際市場。


EMTEK




新聞資訊

聯(lián)系方式丨CONTACT

  • 全國熱線:4008-838-258
  • 郵箱:cs.rep@emtek.com.cn
边坝县| 黑水县| 全州县| 四会市| 齐河县| 麦盖提县| 科技| 宁乡县| 曲阜市| 陇南市| 织金县| 乌拉特前旗| 中山市| 南涧| 西城区| 手游| 米脂县| 达拉特旗| 文登市| 调兵山市| 宜君县| 礼泉县| 韩城市| 久治县| 乳源| 蚌埠市| 南汇区| 呼和浩特市| 远安县| 崇明县| 清新县| 内丘县| 贵德县| 金山区| 攀枝花市| 班戈县| 闽侯县| 文山县| 徐汇区| 新蔡县| 阳朔县|