隨著聯網設備的普及,網絡安全成為全球關注的焦點。英國和歐盟均通過立法強化了對聯網消費設備的安全要求,以保護消費者免受網絡威脅。
英國PSTI法案將強制執行《產品安全和電信基礎設施法案2023》生效日期:2024年4月29日。
https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime
圖片來源:英國PSTI法案目的:強制執行聯網消費設備的網絡安全最低要求
適用范圍:英格蘭、蘇格蘭、威爾士、北愛爾蘭
該制度包含兩項法案:
2022 年產品安全和電信基礎設施 ( PSTI ) 法案第 1 部分;
2023 年產品安全和電信基礎設施(相關可連接產品的安全要求)法案。
關鍵要求:
通用默認密碼安全
弱點報告管理與執行
軟件更新
管控產品:智能電視、IP攝像機、路由器等
例外產品:計算機、醫療產品、智能電表等
符合性證明:需提供評估報告和自我聲明
圖片來源:英國PSTI法案歐盟CE RED指令網絡安全要求:將于2025年8月1日強制執行
CE RED指令(Radio Equipment Directive)是歐盟的一項指令,它規定了無線電設備在歐盟市場上銷售和使用時必須遵守的健康和安全要求。網絡安全是CE RED指令中的一個重要方面,特別是隨著越來越多的設備連接到互聯網,確保這些設備的網絡安全變得尤為重要。
CE RED指令與PSTI法案的聯系:
建議采用ETSI EN 303 645標準進行英國PSTI法案的評估,這同時也是為滿足歐盟CE RED指令的網絡安全要求做準備。
英國PSTI法案與CE RED指令都強調了網絡安全的重要性,并要求制造商采取措施保護消費者免受網絡攻擊和隱私泄露的風險。通過滿足這些法案和指令的要求,制造商可以確保他們的產品在相應的市場上合規,并增強消費者對產品安全性的信心。
(來源:跨境白武士James)
以上內容屬作者個人觀點,不代表雨果跨境立場!本文經原作者授權轉載,轉載需經原作者授權同意。?