UK PSTI Act bakal enforced

warta

UK PSTI Act bakal enforced

Numutkeun kana Undang-Undang Infrastruktur Produk sareng Infrastruktur Telekomunikasi 2023 (PSTI) dikaluarkeun ku Inggris dina April 29, 2023, Inggris bakal ngamimitian ngalaksanakeun syarat kaamanan jaringan pikeun alat konsumen disambungkeun ti April 29, 2024, lumaku pikeun Inggris, Skotlandia, Wales, jeung Irlandia Kalér. Perusahaan anu ngalanggar bakal denda dugi ka £ 10 juta atanapi 4% tina pendapatan globalna.

1.Pendahuluan UU PSTI:

Kabijakan Kasalametan Produk Consumer Connect Inggris bakal berlaku sareng dikuatkeun dina 29 April 2024. Ti tanggal ieu, undang-undang bakal meryogikeun produsén produk anu tiasa nyambung ka konsumén Inggris pikeun sasuai sareng sarat kaamanan minimum. Syarat kaamanan minimum ieu dumasar kana Pedoman Praktek Kaamanan Konsumen Internet of Things Inggris, standar kaamanan Internet of Things konsumen global ETSI EN 303 645, sareng rekomendasi ti badan otorisasi Inggris pikeun téknologi ancaman cyber, National Cybersecurity Center. Sistem ieu ogé bakal mastikeun yén usaha sanés dina ranté suplai produk ieu maénkeun peran pikeun nyegah barang konsumen anu teu aman dijual ka konsumén sareng usaha Inggris.
Sistim ieu ngawengku dua bagian tina panerapan:
1) Bagian 1 UU Kaamanan Produk sareng Infrastruktur Telekomunikasi (PSTI) 2022;
2) Undang-Undang Kaamanan Produk sareng Infrastruktur Telekomunikasi (Persyaratan Kaamanan pikeun Produk Nyambung Patali) 2023.

UU PSTI

2. UU PSTI nyertakeun rentang produk:
1) rentang produk dikawasa PSTI:
Ieu ngawengku, tapi teu diwatesan ku, produk disambungkeun Internet. Produk has ngawengku: TV pinter, kaméra IP, router, cahaya calakan sarta produk rumah tangga.
2) Produk di luar lingkup kontrol PSTI:
Kaasup komputer (a) komputer desktop; (b) Komputer laptop; (c) Tablet anu henteu tiasa nyambung ka jaringan sélulér (dirancang khusus pikeun murangkalih umur 14 taun dumasar kana tujuan produsén, sanés pengecualian), produk médis, produk meter pinter, pangecas kendaraan listrik, sareng Bluetooth. -on-hiji produk sambungan. Punten dicatet yén produk ieu ogé tiasa gaduh syarat cybersecurity, tapi aranjeunna henteu katutupan ku UU PSTI sareng tiasa diatur ku undang-undang anu sanés.

3. Tilu poin konci anu kedah dituturkeun ku UU PSTI:
RUU PSTI ngawengku dua bagian utama: syarat kaamanan produk jeung tungtunan infrastruktur telekomunikasi. Pikeun kaamanan produk, aya tilu titik konci anu peryogi perhatian khusus:
1) syarat sandi, dumasar kana dibekelan pangaturan 5.1-1, 5.1-2. UU PSTI ngalarang panggunaan kecap akses standar universal. Ieu ngandung harti yén produk kudu nyetel sandi standar unik atawa merlukeun pamaké pikeun nyetel sandi dina pamakéan kahiji maranéhanana.
2) Masalah manajemén kaamanan, dumasar kana katangtuan pangaturan 5.2-1, produsén kedah ngembangkeun sareng nyingkab kabijakan panyingkepan kerentanan sacara umum pikeun mastikeun yén individu anu mendakan kerentanan tiasa ngabéjaan pabrik sareng mastikeun yén produsén tiasa langsung ngabéjaan ka konsumén sareng nyayogikeun ukuran perbaikan.
3) Siklus update kaamanan, dumasar kana dibekelan pangaturan 5.3-13, pabrik kudu netelakeun jeung nyingkab periode waktu shortest maranéhna bakal nyadiakeun apdet kaamanan, ku kituna pamakéna bisa ngarti periode rojongan update kaamanan produk maranéhanana.

4. Prosés Uji PSTI sareng ETSI EN 303 645:
1) Persiapan data sampel: 3 sét sampel kaasup host jeung asesoris, software unencrypted, manual pamaké / spésifikasi / jasa patali, sarta informasi akun login.
2) Ngadegkeun lingkungan test: Ngadegkeun lingkungan test nurutkeun manual pamaké
3) Palaksanaan penilaian kaamanan jaringan: tinjauan file sareng uji téknis, mariksa kuesioner supplier, sareng masihan tanggapan.
4) Perbaikan kalemahan: Nyadiakeun jasa konsultasi pikeun ngalereskeun masalah kalemahan
5) Nyadiakeun laporan evaluasi PSTI atawa laporan evaluasi ETSI EN 303645

5. Dokumén UU PSTI:

1) Kaamanan Produk Inggris sareng Infrastruktur Telekomunikasi (Kaamanan Produk).
https://www.gov.uk/government/publications/the-uk-product-security-and- telecommunications-infrastructure-product-security-regime
2) Undang-Undang Kaamanan Produk sareng Infrastruktur Telekomunikasi 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3) Peraturan Kaamanan Produk sareng Infrastruktur Télékomunikasi (Persyaratan Kaamanan pikeun Produk Anu Nyambungkeun Relevan) 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made

Nepi ka ayeuna, kurang leuwih 2 bulan deui. Disarankeun yén pabrik utama ngekspor ka pasar Inggris ngalengkepan sertifikasi PSTI pas mungkin pikeun mastikeun asupna lancar kana pasar Inggris.

BTF Testing Lab Radio frékuénsi (RF) perkenalan01 (1)

 


waktos pos: Mar-11-2024