咨詢熱線:0769-3882-6677中文版ENGLISH

英國產品安全和電信基礎設施(安全要求)法規2023(PSTI)

Date: 2024-01-12Hits: 10588
導讀:2023年10月,英國政府宣布PSTI法規即《產品安全和電信基礎設施(相關可連接產品的安全要求)法規2023》(英文:The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023),于2023年9月14日正式立法。 ...


1.關于PSTI

2023年10月,英國政府宣布PSTI法規即《產品安全和電信基礎設施(相關可連接產品的安全要求)法規2023》(英文:The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023),于2023914日正式立法。

強制實施時間2024429日起生效

違規處罰:違規企業最高被處罰以1000萬英鎊或者其全球營業額的4%的罰款

義務主體:相關產品的制造商、進口商和分銷商

產品范圍:連接的安全相關產品,如智能家居/語音助手、智能手機、連網攝像頭(IPCCTV)、可穿戴設備、多個設備連接的物聯網基站和集線器、連網的家庭自動化設備、智能門鈴和報警系統等。

不在范圍內的產品:北愛爾蘭銷售的產品、電動汽車的充電站、醫療設備、智能電表產品和電腦(專為14歲以下兒童設計的電腦除外)。

審查機構:英國產品安全和標準辦公室OPSS(Office for Product Safety & Standards)


2. PSTI要求

該法案分為兩部分,一是針對產品安全要求,二是電信基礎設施指南。

1

ETSI EN 303 645 條款5.1沒有通用的默認密碼

ETSI EN 303 645 條款 5.1-1在使用密碼的情況下,在除出廠默認值以外的任何狀態下,所有消費類物聯網設備的密碼都應是每個設備唯一的或由用戶定義。

ETSI EN 303 645 條款 5.1-2每個設備使用預裝的唯一密碼的情況下,密碼的生成機制應能降低針對某類或某型設備的自動攻擊風險。

2

ETSI EN 303 645 條款 5.2

實施漏洞報告的管理方法

ETSI EN 303 645 條款 5.2-1 制造商應公開漏洞披露政策

3

ETSI EN 303 645 條款 5.3產品安全更新服務透明化

ETSI EN 303 645 條款 5.3-13制造商應以方便客戶和明確的方式公布確定的支持周期

以上為PSTI法規的基準要求。

      東電軟件與信息安全實驗室專注于信息安全領域,以具備英國PSTI的完整測試能力,具有專業的技術專家團隊和豐富的測試經驗,為廣大客戶提供全面的解決方案以及一站式測試認證服務。

?
檢測中心
認證服務
新聞動態
關于東電
服務支持
聯系我們

業務咨詢:(東莞)0769-38826677   總部電話:0769-3882-6678   傳真:0769-3882-6679
公司地址:(總部)東莞松山湖高新技術產業開發區總部二路17號B棟;

郵箱:service@dgddt.com; Copyright © 2018-2019 http://www.bokezhuti.cn 廣東東電檢測技術有限公司 版權所有
檢測認證公司   認證機構 粵ICP備17000636號

?

微信咨詢

微信咨詢微信咨詢

專線聯系

0769-3882 6677
專線聯系電話

?

微信公眾號

微信咨詢關注微信公眾號