Ang UK PSTI Act ipatuman

balita

Ang UK PSTI Act ipatuman

Sumala sa Product Safety and Telecommunications Infrastructure Act 2023 (Ang PSTI) nga gi-isyu sa UK kaniadtong Abril 29, 2023, ang UK magsugod sa pagpatuman sa mga kinahanglanon sa seguridad sa network alang sa konektado nga mga aparato sa consumer gikan sa Abril 29, 2024, magamit sa England, Scotland, Wales, ug Northern Ireland. Ang makalapas nga mga kompanya mag-atubang ug multa hangtod sa £ 10 milyon o 4% sa ilang global nga kita.

1. Pasiuna sa PSTI Act:

Ang UK Consumer Connect Product Safety Policy ipatuman ug ipatuman sa Abril 29, 2024. Sugod niini nga petsa, ang balaod nagkinahanglan sa mga tiggama sa mga produkto nga mahimong konektado sa British nga mga konsumidor sa pagtuman sa minimum nga kinahanglanon sa kaluwasan. Kining minimum nga mga kinahanglanon sa seguridad gibase sa UK Consumer Internet of Things Security Practice Guidelines, ang globally leading consumer Internet of Things security standard ETSI EN 303 645, ug mga rekomendasyon gikan sa authoritative body sa UK alang sa cyber threat technology, ang National Cybersecurity Center. Kini nga sistema magsiguro usab nga ang ubang mga negosyo sa kadena sa suplay sa kini nga mga produkto adunay papel sa pagpugong sa dili luwas nga mga produkto sa konsumedor nga ibaligya sa mga konsumedor ug negosyo sa Britanya.
Kini nga sistema naglakip sa duha ka piraso sa balaod:
1) Bahin 1 sa Product Safety and Telecommunications Infrastructure (PSTI) Act of 2022;
2) Ang Product Security ug Telecommunications Infrastructure (Security Requirements for Related Connected Products) Act of 2023.

PSTI Act

2. Ang PSTI Act naglangkob sa hanay sa produkto:
1) PSTI kontrolado nga produkto range:
Naglakip kini, apan dili limitado sa, mga produkto nga konektado sa Internet. Ang kasagarang mga produkto naglakip sa: smart TV, IP camera, router, intelihenteng suga ug mga produkto sa panimalay.
2) Mga produkto gawas sa sakup sa kontrol sa PSTI:
Lakip ang mga kompyuter (a) mga desktop computer; (b) Laptop nga kompyuter; (c) Mga tablet nga walay katakus sa pagkonektar sa mga cellular network (espesipikong gidisenyo alang sa mga bata ubos sa 14 anyos sumala sa gituyo nga paggamit sa tiggama, dili eksepsiyon), mga medikal nga produkto, mga produkto sa smart meter, mga electric vehicle charger, ug Bluetooth one -sa-usa ka koneksyon nga mga produkto. Palihug timan-i nga kini nga mga produkto mahimo usab nga adunay mga kinahanglanon sa cybersecurity, apan wala kini sakop sa PSTI Act ug mahimong i-regulate sa ubang mga balaod.

3. Tulo ka importanteng punto nga sundon sa PSTI Act:
Ang PSTI bill naglakip sa duha ka dagkong bahin: product safety requirements ug telecommunications infrastructure guidelines. Alang sa kaluwasan sa produkto, adunay tulo ka mahinungdanong punto nga nagkinahanglan og espesyal nga pagtagad:
1) Mga kinahanglanon sa password, base sa mga probisyon sa regulasyon 5.1-1, 5.1-2. Ang PSTI Act nagdili sa paggamit sa universal default passwords. Kini nagpasabot nga ang produkto kinahanglang magbutang ug talagsaon nga default nga password o magkinahanglan sa mga tiggamit sa pagbutang ug password sa ilang unang paggamit.
2) Mga isyu sa pagdumala sa seguridad, base sa mga probisyon sa regulasyon 5.2-1, ang mga tiggama kinahanglan nga magpalambo ug ibutyag sa publiko ang mga palisiya sa pagbutyag sa pagkahuyang aron masiguro nga ang mga indibidwal nga nakadiskubre sa mga kahuyangan makapahibalo sa mga tiggama ug masiguro nga ang mga tiggama makapahibalo dayon sa mga kostumer ug maghatag mga lakang sa pag-ayo.
3) Ang siklo sa pag-update sa kaluwasan, base sa mga probisyon sa regulasyon 5.3-13, kinahanglan nga ipatin-aw ug ibutyag sa mga tiggama ang labing mubo nga yugto sa panahon nga ilang ihatag ang mga update sa kaluwasan, aron masabtan sa mga konsumedor ang panahon sa suporta sa pag-update sa kaluwasan sa ilang mga produkto.

4. PSTI Act ug ETSI EN 303 645 Testing Process:
1) Pag-andam sa sample data: 3 ka set sa mga sample lakip na ang host ug accessories, unencrypted software, user manuals/specifications/related services, ug login account information
2) Pagtukod sa palibot sa pagsulay: Pagtukod og usa ka palibot sa pagsulay sumala sa manwal sa paggamit
3) Pagpatuman sa pagtasa sa seguridad sa network: pagrepaso sa file ug teknikal nga pagsulay, pagsusi sa mga pangutana sa supplier, ug paghatag og feedback
4) Pag-ayo sa kahuyang: Paghatag og mga serbisyo sa pagkonsulta aron ayuhon ang mga isyu sa kahuyang
5) Paghatag PSTI evaluation report o ETSI EN 303645 evaluation report

5. Mga Dokumento sa PSTI Act:

1)Ang UK Product Security ug Telecommunications Infrastructure (Product Security) nga rehimen.
https://www.gov.uk/government/publications/the-uk-product-security-and- telecommunications-infrastructure-product-security-regime
2)Product Security and Telecommunications Infrastructure Act 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3)Ang Product Security ug Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made

Sa pagkakaron, wala pay 2 ka bulan. Girekomenda nga ang mga dagkong tiggama nga nag-eksport sa merkado sa UK makompleto ang sertipikasyon sa PSTI sa labing madali aron masiguro ang hapsay nga pagsulod sa merkado sa UK.

BTF Testing Lab Radio frequency (RF) pasiuna01 (1)

 


Oras sa pag-post: Mar-11-2024