Bisan kung ang EU daw nagguyod sa iyang mga tiil sa pagpatuman sa mga kinahanglanon sa cybersecurity, ang UK dili. Sumala sa UK Product Safety and Telecommunications Infrastructure Regulations 2023, sugod sa Abril 29, 2024, ang UK magsugod sa pagpatuman sa mga kinahanglanon sa seguridad sa network alang sa konektado nga mga device sa consumer.
1. Mga produkto nga nalambigit
Ang Product Security ug Telecommunications Infrastructure Regulations 2022 sa UK nagtino sa sakup sa mga produkto nga nanginahanglan kontrol sa seguridad sa network. Siyempre, naglakip kini sa mga produkto nga adunay koneksyon sa internet, apan dili limitado sa mga produkto nga adunay koneksyon sa internet. Ang kasagarang mga produkto naglakip sa mga smart TV, IP camera, routers, smart lighting, ug mga produkto sa panimalay.
Ang mga espesyal nga wala iapil nga mga produkto naglakip sa mga kompyuter, medikal nga mga produkto, mga produkto sa smart meter, ug mga electric vehicle charger. Palihug timan-i nga kini nga mga produkto mahimo usab nga adunay mga kinahanglanon sa seguridad sa network, apan wala sila sa sulud sa mga regulasyon sa PSTI ug mahimo’g i-regulate sa ubang mga regulasyon.
2. Piho nga mga kinahanglanon?
Ang mga kinahanglanon sa mga regulasyon sa PSTI alang sa seguridad sa network kasagaran gibahin sa tulo ka aspeto
password
Siklo sa pagmentinar
Ulat sa kahuyang
Kini nga mga kinahanglanon mahimong direkta nga masusi sumala sa mga regulasyon sa PSTI, o masusi pinaagi sa paghisgot sa sumbanan sa seguridad sa network ETSI EN 303 645 alang sa mga produkto sa Internet of Things sa consumer aron ipakita ang pagsunod sa produkto sa mga regulasyon sa PSTI. Sa ato pa, ang pagtagbo sa ETSI EN 303 645 nga sumbanan katumbas sa pagtagbo sa mga kinahanglanon sa mga regulasyon sa UK PSTI.
3. Mahitungod sa ETSI EN 303 645
Ang ETSI EN 303 645 nga sumbanan una nga gipagawas kaniadtong 2020 ug dali nga nahimong labing kaylap nga gigamit nga IoT device network security assessment standard nga internasyonal sa gawas sa Europe. Ang paggamit sa ETSI EN 303 645 nga sumbanan mao ang labing praktikal nga pamaagi sa pagtimbang-timbang sa seguridad sa network, nga dili lamang nagsiguro sa usa ka maayo nga lebel sa sukaranan nga seguridad, apan nahimo usab nga sukaranan alang sa daghang mga laraw sa pag-authenticate. Kaniadtong 2023, kini nga sumbanan opisyal nga gidawat sa IECEE ingon sumbanan sa sertipikasyon alang sa laraw sa CB sa internasyonal nga pamaagi sa sertipikasyon alang sa mga produktong elektrikal.
4.Unsaon pagmatuod ang pagsunod sa mga kinahanglanon sa regulasyon?
Ang minimum nga kinahanglanon mao ang pagtuman sa tulo ka mga kinahanglanon sa PSTI Act mahitungod sa mga password, maintenance cycles, ug vulnerability reporting, ug paghatag ug kaugalingong deklarasyon sa pagsunod niini nga mga kinahanglanon.
Aron mas maayo nga ipakita ang pagsunod sa mga regulasyon sa imong mga kustomer ug kung ang imong target nga merkado dili limitado sa UK, makatarunganon nga gamiton ang internasyonal nga mga sumbanan alang sa pagtimbang-timbang. Kini usa usab ka hinungdanon nga bahin sa pag-andam aron matuman ang mga kinahanglanon sa cybersecurity nga ipatuman sa European Union sugod sa Agosto 2025.
5. Tinoa kung ang imong produkto naa sa sakup sa mga regulasyon sa PSTI?
Nakigtambayayong kami sa daghang mga lokal nga giila nga awtoridad nga mga laboratoryo aron mahatagan ang lokal nga pagsusi sa seguridad sa impormasyon sa network, pagkonsulta, ug serbisyo sa sertipikasyon para sa mga aparato sa IoT. Ang among mga serbisyo naglakip sa:
Paghatag ug pagkonsulta sa disenyo sa seguridad sa kasayuran ug pag-inspeksyon sa panahon sa yugto sa pag-uswag sa mga produkto sa network.
Paghatag usa ka ebalwasyon aron ipakita nga ang produkto nagtagbo sa mga kinahanglanon sa seguridad sa network sa RED nga direktiba
Pagtimbang-timbang sumala sa ETSI/EN 303 645 o nasudnong mga regulasyon sa cybersecurity, ug pag-isyu og sertipiko sa pagpahiuyon o sertipikasyon.
Oras sa pag-post: Dis-28-2023