
1.關于PSTI
2023年10月,英國政府宣布PSTI法規即《產品安全和電信基礎設施(相關可連接產品的安全要求)法規2023》(英文:The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023),于2023年9月14日正式立法。
強制實施時間:2024年4月29日起生效
違規處罰:違規企業最高被處罰以1000萬英鎊或者其全球營業額的4%的罰款
義務主體:相關產品的制造商、進口商和分銷商
產品范圍:連接的安全相關產品,如智能家居/語音助手、智能手機、連網攝像頭(IP和CCTV)、可穿戴設備、多個設備連接的物聯網基站和集線器、連網的家庭自動化設備、智能門鈴和報警系統等。
不在范圍內的產品:北愛爾蘭銷售的產品、電動汽車的充電站、醫療設備、智能電表產品和電腦(專為14歲以下兒童設計的電腦除外)。
審查機構:英國產品安全和標準辦公室OPSS(Office for Product Safety & Standards)
2. PSTI要求
該法案分為兩部分,一是針對產品安全要求,二是電信基礎設施指南。
|
1 |
ETSI EN 303 645 條款 5.1-1在使用密碼的情況下,在除出廠默認值以外的任何狀態下,所有消費類物聯網設備的密碼都應是每個設備唯一的或由用戶定義。 ETSI EN 303 645 條款 5.1-2每個設備使用預裝的唯一密碼的情況下,密碼的生成機制應能降低針對某類或某型設備的自動攻擊風險。 |
|
|
2 |
ETSI EN 303 645 條款 5.2 實施漏洞報告的管理方法 |
ETSI EN 303 645 條款 5.2-1 制造商應公開漏洞披露政策 |
|
3 |
ETSI EN 303 645 條款 5.3產品安全更新服務透明化 |
ETSI EN 303 645 條款 5.3-13制造商應以方便客戶和明確的方式公布確定的支持周期 |
以上為PSTI法規的基準要求。
東電軟件與信息安全實驗室專注于信息安全領域,以具備英國PSTI的完整測試能力,具有專業的技術專家團隊和豐富的測試經驗,為廣大客戶提供全面的解決方案以及一站式測試認證服務。
| 檢測中心 | 認證服務 | 新聞動態 | 關于東電 | 服務支持 | 聯系我們 |
![]() |
業務咨詢:(東莞)0769-38826677 總部電話:0769-3882-6678 傳真:0769-3882-6679
郵箱:service@dgddt.com; Copyright © 2018-2019 http://www.bokezhuti.cn 廣東東電檢測技術有限公司 版權所有 |
![]() |