物联网产品
PSTI
PSTI英国产品安全与电信基础设施法
英国政府于 2022 年通过了《产品安全和电信基础设施法案2022》(Product Security and Telecommunications Infrastructure Act 2022,简称“PSTI”法案),并将于 2024 年 4 月 29 日生效,凡参与消费性物联网产品供应链的企业,都需遵守最低安全要求。这些最低安全要求是基于英国消费性物联网安全实践准则/ ETSI EN 303 645 标准,以及英国网络威胁技术权威机构国家网路安全中心的建议;相关产品的制造商、进口商和经销商皆需遵守此法案所规定的安全标准,违规企业最高可能面临高达1000万英镑或其全球营业额4%的罚款。
网络安全对物联网设备的重要性
- 全球各地这几年不断发生网路攻击事件,造成产业面临严重的信息安全威胁
- 许多国家纷纷制定强制性的网络安全法规
- 现实世界中的多重安全挑战
- 网络安全法规为连网设备建立了标准化的安全协定
UK PSTI
要求措施
- 没有通用的预设密码
- 强制通报安全问题
- 制造商将被要求于消费者购买之前,在其网站上告知产品的安全更新支援期
适用设备
- 智能家居/语音助手
- 智能手机
- 连网摄像机(IP 和 CCTV);可穿戴设备
- 多个设备连接的物联网基站和集线器
- 居家自动化设备、智能门铃和报警系统等