網(wǎng)絡(luò)安全(Cybersecurity)是指一系列保護計算機系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)和程序免受未經(jīng)授權(quán)訪問、損害、竊取或破壞的實踐和技術(shù)。網(wǎng)絡(luò)安全旨在確保信息技術(shù)系統(tǒng)的機密性、完整性和可用性,以防止網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露和其他安全威脅。
英國:產(chǎn)品網(wǎng)絡(luò)安全法案PSTI Act 2022(與UKCA無關(guān))
強制性實施時間
2024年4月29日
違規(guī)企業(yè)最高將被處以1000萬英鎊或
其全球營業(yè)額4%的罰款
義務(wù)主體
相關(guān)產(chǎn)品的制造商、進口商和分銷商必須遵
守該法案的安全要求,有責任制作合規(guī)聲明
并保留適當?shù)挠涗洠{(diào)查合規(guī)失敗等,須確
保產(chǎn)品附有合規(guī)聲明,并在出現(xiàn)合規(guī)失敗的
情況下采取行動
產(chǎn)品范圍
包括絕大多數(shù)的消費類物聯(lián)網(wǎng)產(chǎn)品,例如智
能手機、智能家電、智能家居助理、路由器、
攝像頭、智能門鎖、可穿戴健身追蹤器、戶
外休閑產(chǎn)品、聯(lián)網(wǎng)兒童玩具和嬰兒監(jiān)視器等
但不包括臺式機和筆記本電腦、車輛、智能
電表、電動汽車充電點和醫(yī)療設(shè)備
歐盟:RED指令新授權(quán)法案一關(guān)于IoT產(chǎn)品網(wǎng)絡(luò)安全的要求
具體規(guī)定網(wǎng)絡(luò)安全三點要求適用的和豁免的產(chǎn)品
2025年8月1日強制物行
適用范圍:大多數(shù)物聯(lián)網(wǎng)設(shè)備,但不包含其他特定指令監(jiān)管的設(shè)備如汽車、醫(yī)寧器械、民航和鐵路相關(guān)的系統(tǒng)等
1
3(3)(d)EN 18031-1
(投票通過)
無線電設(shè)備不損害網(wǎng)絡(luò)或其功能,也不濫用網(wǎng)絡(luò)資源,從而造成不可接受的服務(wù)降級
radio equipment does not harm thenetwork or its functioning nor misusenetwork resources,thereby causing anunacceptable degradation of service
2
3(3)(e)EN 18031-2
(投票通過)
無線電設(shè)備包含保護措施,以確保用戶個人數(shù)據(jù)和隱私受到保護
radio equipment incorporatessafeguards to ensure that the personaldata and privacy of the user and of thesubscriberare protected
3
3(3)(f)EN 18031-3
(投票通過)
支持某些功能(轉(zhuǎn)賬)的無線電設(shè)備,確保防止欺詐
radio equipment supports certainfeatures ensuring protection fromfraud