在数字时代的浪潮中,英国PSTI法案正迎来强制实施的关键时刻,成为全球数字空间中一场引人注目的变革。这项法案的诞生源于对网络安全和数据隐私的日益紧迫关切,旨在建立更为健全的数字生态体系。
然而,随着法案的推进,中国企业面临着新的挑战与机遇。如何在适应法规的同时保持技术创新的领先地位,成为中国厂商们所面对的关键决策。
英国消费类相关可联接产品安全制度已经生效。这将影响英国对消费类可连接产品的设备的监管。自该日起,根据《2022 年产品安全和电信基础设施法案》("PSTI 法案")第 1 部分的规定,英国可联接消费产品制造商必须遵守相关产品安全要求。《产品安全和电信基础设施法案》旨在确保英国消费者不会因不安全的技术产品而面临风险。
该制度还将适用于进口商和分销商等其他供应链参与者,他们需要确保只有符合要求的产品才能进入英国市场。如果制造商尚未采取任何措施,则应立即开始采取相关措施以确保合规。
《PSTI法案》的产品适用范围
可连接互联网的产品
(使用构成互联网协议套件一部分的通信协议在互联网上发送和接收数据)
可连接网络的产品
a)通过涉及电能或电磁能的传输方式发送和接收数据、
b)不是可连接互联网的产品,且符合以下条件之一
能够通过构成互联网协议套件一部分的通信协议直接连接到可连接互联网的产品,或能够通过不属于互联网协议套件的通信协议同时直接与两个或两个以上产品连接,并能够通过此类通信协议直接与可连接互联网的产品连接(无论是否与任何其他产品同时连接)。
例如: 智能手机、智能电视/冰箱、智能扬声器、医疗设备、汽车相关网联零部件产品、联网婴儿监视器和联网报警系统。
《PSTI法案》需遵守的三个关键点
PSTI法案包括两大部分:产品安全要求和电信基础设施指南。对于产品安全而言,有三个关键点需要特别注意:
1.密码要求,基于法规条款5.1-1,5.1-2PSTI法案禁止使用通用默认密码。这意味着产品必须设置的默认密码或要求用户在初次使用时设置密码。
2.安全管理问题,基于法规条款5.2-1制造商需要制定并公开漏洞披露政策,确保发现漏洞的个人能够通知制造商,并确保制造商能够及时通知客户并提供修补措施。
3.安全更新周期,基于法规条款5.3-13制造商需明确并公开他们将提供安全更新的最短时间周期,以便消费者了解他们产品的安全更新支持期。
《PSTI法案》中要求的合规性声明
范围内产品必须随附合规声明,其中必须包括以下信息:
1、产品(类型和批次)
2、每个制造商的名称和地址,以及(如适用)其授权代表
3、声明由产品制造商或其代表编写
4、符合相关安全要求(《PSTI 条例》附表 1)或符合视为符合的条件(附表 2)的声明
5、制造商供应产品时正确的产品规定支持期
6、合规声明的签名、签名人姓名和职务以及签发地点和日期
快问快答
1:商用产品适用吗?例如smart office home office产品?
适用。一般智能联网产品,产品会有IP地址,就会在PSTI的管控范围内。
2:蓝牙耳机在范围内吗?可以蓝牙连接到手机和电脑,手机有APP 可以控制耳机?
蓝牙类型的设备:
如果能直接连接上一个能连接互联网的设备,且组成TCP/IP的一部分进行上网,那么该蓝牙设备会在PSTI管控范围内。
该蓝牙设备能直接同时连接两个或更多的设备,且能直接连接上一个能连接互联网的设备,那么该蓝牙设备会在PSTI管控范围内。
3:CE-RED d e f也采用ETSI TS 103701吗?
RED Article 3.3 d), e) & f)不是采用ETSI TS 103 701。请持续关注环球众一的后续分享。
4:风扇可以手机利用WiFi控制,属于PSTI的范围吗?
该风扇连接上Wi-Fi之后会具有相应的IP地址,属于可连接互联网的设备,在PSTI的管控范围内。