شهادة PSTI

باعتبارنا مختبر اختبار معتمد، فقد ساعدنا الآلاف من الشركات المصنعة على إكمال اختبارات الأمن السيبراني لمنتجاتهم والحصول على شهادة PSTI.

1. شهادة PSTI

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2. المزيد عن شهادة PSTI

حصل مشروع القانون على الموافقة الملكية في 6 ديسمبر 2022. ودخل حيز التنفيذ في أبريل 2023 مع فترة انتقالية مدتها 12 شهرًا، وأصبح إلزاميًا اعتبارًا من 29ذ أبريل 2024، ويلتزم المصنعون بالامتثال لمتطلبات الأمان الموضحة فيه وإلا سيواجهون عقوبات محتملة.

ويتكون مشروع القانون من ثلاثة أجزاء رئيسية:

  • الجزء 1: أمن المنتج؛
  • الجزء 2: البنية التحتية للاتصالات؛
  • الباب الثالث: أحكام ختامية.

يتطلب الجزء الأول من لائحة PSTI من المصنعين والموزعين والمستوردين التأكد من أن المنتجات المعروضة في سوق المملكة المتحدة تتوافق مع الحد الأدنى من متطلبات الأمان التي تهدف إلى حماية المستهلك في المملكة المتحدة.

وينطبق ذلك على إنجلترا وويلز واسكتلندا وأيرلندا الشمالية.

المنتجات التي يمكن توصيلها بشبكة أو بالإنترنت تقع ضمن نطاق هذه اللائحة. هذه هي أجهزة إنترنت الأشياء، والتي تشمل، على سبيل المثال لا الحصر، ما يلي:

  • الهواتف الذكية؛
  • الكاميرات الذكية؛
  • أجهزة التلفاز الذكية؛
  • مكبرات صوت ذكية؛
  • الأجهزة المنزلية المتصلة مثل الثلاجات الذكية والغسالات الذكية؛
  • مساعدو المنزل الذكي؛
  • أجهزة التوجيه؛
  • كاميرات;
  • أجهزة كشف الدخان؛
  • توصيل المنتجات ذات الصلة بالسلامة مثل أجهزة كشف الدخان، وأجهزة استشعار النوافذ، وأقفال الأبواب (الأقفال الذكية)؛
  • أنظمة أتمتة المنزل والإنذار المتصلة (البوابات والمحاور)؛
  • محاور ومساعدي المنزل الذكي؛
  • أجهزة تتبع اللياقة البدنية المتصلة التي يمكن ارتداؤها؛
  • المنتجات الترفيهية الخارجية، مثل أجهزة GPS المتصلة المحمولة والتي لا يمكن ارتداؤها؛
  • ألعاب الأطفال وأجهزة مراقبة الأطفال المتصلة؛
  • المحطات الأساسية والمحاور لإنترنت الأشياء التي تتصل بها أجهزة متعددة؛

من المهم أيضًا معرفة أن الأجهزة التالية مستبعدة من لوائح PSTI في المملكة المتحدة:

  • المركبات؛
  • نقاط شحن السيارات الكهربائية؛
  • الأجهزة الطبية (إذا كانت تندرج تحت فئة الأدوية المتعددة)؛
  • منتجات العدادات الذكية؛
  • منتجات الكمبيوتر مثل أجهزة الكمبيوتر المكتبية والمحمولة والأجهزة اللوحية (أجهزة الكمبيوتر المكتبية والمحمولة المصممة للاستخدام من قبل الأطفال الذين تبلغ أعمارهم 14 عامًا أو أقل) والتي لا تتمتع بالقدرة على الاتصال بالشبكات الخلوية؛

لست متأكدًا مما إذا كان منتجك يتطلب شهادة PSTI؟ لو سمحت املأ نموذجنا القصير، سيكون خبيرنا سعيدًا بتقديم المزيد من المساعدة.

وفقًا لمنشور حكومة المملكة المتحدة بشأن PSTI، مثل الوثيقة “لوائح أمن المنتج والبنية التحتية للاتصالات (المتطلبات الأمنية للمنتجات ذات الصلة القابلة للاتصال) لعام 2023،” كما هو موضح في الجدول 2، تقوم PSTI حاليًا بتقييم المنتجات للتأكد من امتثالها لثلاثة متطلبات تحكم في هذه المرحلة:

  1. حظر كلمات المرور الافتراضية الشائعة، المعايير المرجعية: أحكام ETSI EN 303 645 5.1-1 و5.1-2؛
  2. تنفيذ إدارة الكشف عن الثغرات الأمنية، المعايير المرجعية: ETSI EN 303 645 الحكم 5.2-1؛
  3. متطلبات الحفاظ على الشفافية لأقصر فترة زمنية للتحديث الأمني، المعايير المرجعية: ETSI EN 303 645 الحكم 5.3-13.

يضع المعيار ETSI EN 303 645 معايير عالمية جديدة لأمن أجهزة المستهلك المتصلة بإنترنت الأشياء (IoT)، مما يمكّن المنتجات من مقاومة تهديدات الأمن السيبراني الخطيرة والامتثال لمتطلبات القانون العام لحماية البيانات (GDPR)، وحماية البيانات الشخصية وخصوصية المستهلك.

يتضمن معيار ETSI EN 303 645 لأمان وخصوصية منتجات إنترنت الأشياء الفئات الـ 13 التالية من المتطلبات:

  1. أمان كلمة المرور الافتراضية الشائعة؛
  2. إدارة الكشف عن الثغرات الأمنية؛
  3. تحديثات البرامج؛
  4. تخزين معلمات الأمان الحساسة؛
  5. أمن الاتصالات؛
  6. التقليل من سطح الهجوم؛
  7. حماية البيانات الشخصية؛
  8. سلامة البرمجيات؛
  9. مرونة النظام في مواجهة الانقطاعات؛
  10. فحص بيانات القياس عن بعد للنظام؛
  11. سهولة حذف البيانات الشخصية من قبل المستخدمين؛
  12. تركيب وصيانة الجهاز المبسطة؛
  13. التحقق من صحة بيانات الإدخال.

قانون PSTI وعمليات الاختبار القياسية ETSI EN 303 645:

  • إعداد بيانات العينة: ثلاث مجموعات من العينات بما في ذلك الوحدات الرئيسية والملحقات، والبرامج غير المشفرة، وأدلة المستخدم/المواصفات/الخدمات ذات الصلة، وحسابات تسجيل الدخول؛
  • إنشاء بيئة اختبار: إنشاء بيئة اختبار بناءً على دليل المستخدم؛
  • تنفيذ تقييم أمن الشبكة: مراجعة المستندات والاختبار الفني، والتحقق من استبيانات البائعين، وتقديم التعليقات؛
  • علاج الضعف: تقديم خدمات استشارية لمعالجة قضايا الضعف ;
  • إصدار تقرير تقييم PSTI أو تقرير تقييم ETSI EN 303 645.

3. السعر والمهلة الزمنية

لن تدفع أبدًا مقابل الخدمات التي لا تحتاجها! توفر مجموعة GTG عرض أسعار مخصصًا تم تصميمه ليناسب احتياجات كل عميل وميزانيته. علاوة على ذلك، يمكننا تسريع عملية الاعتماد من خلال الاستفادة من التقنيات الحديثة التي تضمن حصولك على شهادة PSTI في إطار زمني قصير إلى حد معقول، وأسرع من متوسط ​​وقت الصناعة.

ومع ذلك، تختلف التكلفة والمدة الزمنية للاختبار وإصدار الشهادات اعتمادًا على مدى تعقيد المنتج ومتطلبات الاختبار. توفر GTG Group استشارات مجانية لتقييم احتياجاتك وتقديم النصائح حول كيفية البدء بالامتثال. اتصل بنا اليوم بواسطة ملء النموذج القصير لدينا!

4. الأسئلة الشائعة

هل يجب أن يكون بيان الامتثال (SoC) عبارة عن قطعة من الورق تأتي في الصندوق مع المنتج؟ ماذا يفعل “مُرفَق” يقصد؟ هل يجب أن يكون بيان الامتثال (SoC) عبارة عن قطعة من الورق تأتي في الصندوق مع المنتج؟ ماذا يفعل “مُرفَق” يقصد؟

لا. الأمر متروك لكل منظمة لتقرر كيفية الالتزام بالقانون بناءً على متطلبات منتجاتها الخاصة. يشترط القانون أن يكون SoC مستندًا، لكنه لا يحدد أن هذا المستند يجب أن يكون ورقيًا؛ ويمكن أن يكون أيضًا في شكل رقمي. ومع ذلك، يجب على الشركات المصنعة التأكد من توفير هذه الوثيقة مع المنتج، بأي شكل من الأشكال، لضمان إمكانية وصول المستخدمين إليها عند استلامهم للمنتج.

هل يجب اعتبار البلوتوث ملبيًا لشرط الاتصال الثاني؟

يحدد القسم 5 حالة الاتصال على النحو التالي:
'(5) يفي المنتج بشرط الاتصال الثاني إذا –

  • (أ) يمكنه الاتصال مباشرة بمنتجين أو أكثر في وقت واحد من خلال بروتوكول اتصال ليس جزءًا من Internet Protocol Suite، و
  • (ب) يمكنه الاتصال مباشرة بمنتج قابل للاتصال بالإنترنت (سواء كان متصلاً أيضًا بأي منتج آخر أم لا) من خلال بروتوكول الاتصال هذا.'

وبناء على ذلك، يفي منتج Bluetooth بشرط الاتصال الثاني إذا كان قادرًا على الاتصال بمنتجين أو أكثر وقادرًا أيضًا على الاتصال مباشرة بمنتج قابل للاتصال بالإنترنت.

إذا قمت ببيع المنتجات المتصلة فقط للاستخدام التجاري/الاحترافي، فهل هي معفاة من القانون؟

إذا كانت الشركة المصنعة على علم أو كان ينبغي أن تعلم أن المنتج سيتم استخدامه كمنتج متصل بالمستهلك في المملكة المتحدة، فإن المنتج يقع ضمن نطاق المتطلبات. وهذا يعني أنه سواء تم تسويق المنتج إلى "المحترفين أو التجار" أم لا، وإذا كانت الشركة المصنعة تعرف أو كان ينبغي أن تعلم أن المستهلكين سيستخدمون المنتج، فيجب أن يتوافق المنتج مع القانون. لكي يتم إعفاء الشركة المصنعة من القانون، يجب عليها التأكد من أن المنتج لن يستخدم من قبل المستهلكين. ويجب عليهم التأكد من أن المنتج لن يستخدمه المستهلكون، وأنه لا يوجد منتج مكافئ في السوق للمستهلكين، وأن المنتج لم يتم تقديمه للمستهلكين من قبل.

نظرًا لأن تجار التجزئة كجزء من سلسلة التوريد سيتأثرون بقانون PSTI في المملكة المتحدة، فهل تحتاج منصات البيع بالتجزئة للمستهلكين عبر الإنترنت مثل eBay وAmazon وTaobao وما إلى ذلك إلى الامتثال لقانون PSIT في المملكة المتحدة في السيناريوهات التالية؟

  • أ. تأتي المنتجات ذات الصلة من الموزعين والمستوردين الذين يشترون من الموردين،
  • ب. يتم شراء المنتجات ذات الصلة مباشرة من خلال منصة البيع بالتجزئة للمستهلكين عبر الإنترنت من الموردين.

يجب على جميع الأطراف ذات الصلة الالتزام بقانون سلامة المنتجات والبنية التحتية للاتصالات لعام 2022.

5. لماذا تختارنا؟

تأسست مجموعة GTG في عام 2012، وهي مزود مستقل لخدمات اختبار وإصدار الشهادات للمنتج معتمد من ISO/IEC 17025 في الصين، حيث تقدم اختبارات شاملة وشهادات تنظيمية للحصول على خدمات لمجموعة واسعة من المنتجات. هدفنا هو اعتماد منتجاتك والتأكد من امتثالها للمعايير التنظيمية من أجل مساعدتك في الوصول إلى الأسواق العالمية.

من خلال العمل مع GTG Group، ستستمتع بسهولة إكمال جميع الاختبارات الخاصة بك (الأمن السيبراني، والسلامة، والتوافق الكهرومغناطيسي، والترددات اللاسلكية، واللاسلكي، وكفاءة الطاقة، والبيئة، والمتانة، والأداء، والاختبارات الكيميائية وغيرها) والحصول على شهادة لمنتجك من مختبر واحد معتمد. ستتخلص أيضًا من متاعب استخدام المعامل المتعددة والتأخير في الخدمات اللوجستية وتكاليف الشحن. اتصل بنا اليوم!

إحدى أهم مزايا العمل مع GTG Group هي أننا نجري اختبارًا حقيقيًا ونتحمل مسؤولية المستخدم النهائي. يعد هذا أمرًا ضروريًا لأنه يتجنب المخاطر ويوفر راحة البال للشركات والأفراد الذين يستخدمون المنتجات. لقد عملنا مع بعض الشركات الرائدة في العالم، وتحظى خدماتنا بتقدير كبير من قبل عملائنا. عندما تختار مجموعة GTG للاختبار وإصدار الشهادات، يمكنك أن تكون واثقًا من أنك تعمل مع شريك موثوق به ويمكن الاعتماد عليه.

إن تقارير الاختبار والاختبار الخاصة بنا معترف بها عالميًا ومقبولة من قبل الهيئات التنظيمية، مما يضمن أن منتجاتك تلبي المعايير واللوائح اللازمة. الشركات التابعة لمجموعة GTG معتمدة من قبل هيئات الاعتماد المحلية والدولية التي تشمل IECEE، UL، A2LA، NVLAP، ITS (Intertek)، KTC، TÜV، Eurofins، CNAS، CMA، CQC. إن اعتمادنا هو شهادة على التزامنا بتقديم خدمات اختبار عالية الجودة تلبي معايير الصناعة. تحقق من جميع وثائق الاعتماد في هذه الصفحة.

يتمتع المختبر المعتمد من مجموعة GTG بأكثر من 13 عامًا من الخبرة في اختبار منتجات إنترنت الأشياء للسوق العالمية وقد ساعد الآلاف من الشركات في الحصول على شهادة PSTI. يتمتع جميع الخبراء الذين قمنا بتعيينهم بخبرة صناعية عميقة ومعرفة فنية واسعة النطاق يمكن أن تساعدك على تجنب الأخطاء الشائعة.

علاوة على ذلك، تتمتع منشآتنا بمساحة كافية لإجراء كل نوع من الاختبارات بشكل منفصل، كما أنها تحتوي على مساحة لجميع المعدات الخاصة بك بالإضافة إلى مساحة عمل كبيرة حولها. تغطي مجموعة GTG مساحة اختبار تبلغ 30,000 متر مربع ولديها المزيد من مختبرات اختبار الأمن السيبراني، ومختبرات اختبار السلامة، ومختبرات اختبار EMC، ومختبرات اختبار الترددات اللاسلكية، ومختبرات اختبار كفاءة الطاقة، ومختبرات اختبار الأداء، ومختبرات اختبار المتانة، ومختبرات الاختبار البيئي أكثر من أقراننا.

علاوة على ذلك، تتيح لنا عملية الاختبار القياسية والموحدة لدينا تقديم نتائج اختبار دقيقة وموثوقة خلال إطار زمني قصير. ولهذا السبب فإن وقت الاستجابة لدينا هو من بين الأسرع في الصناعة، مما يضمن وصول عملائنا لمنتجاتهم إلى السوق دون أي تأخير.

تستثمر مجموعة GTG بشكل كبير في معدات الاختبار الحديثة ولديها عملية مراقبة جودة صارمة لضمان دقة طرق الاختبار وموثوقيتها. بالإضافة إلى ذلك، يقوم المختبر بتحديث معداته بانتظام لضمان بقائها في طليعة التكنولوجيا.

نحن ندرك أن كل منتج يختلف عن الآخر، وأن التكلفة عامل مهم عندما يتعلق الأمر بتطوير المنتج. تسعى مجموعة GTG جاهدة لتوفير حلول اختبار ميسورة التكلفة دون المساس بالجودة. سيعمل فريق الخبراء لدينا بشكل وثيق معك لفهم الاحتياجات المحددة لمنتجك وتصميم حلول الاختبار التي تلبي متطلباتك وتضمن الامتثال للمعايير التنظيمية. وهذا يعني أنه يمكنك إجراء الاختبار الذي تحتاجه، دون الدفع مقابل الخدمات التي لا تحتاج إليها، مما يضمن حصول عملائنا دائمًا على أفضل قيمة مقابل أموالهم.

يمكننا أيضًا توفير خدمة اختبار ما قبل الامتثال مجانًا للمساعدة في اكتشاف عيوب التصميم المحتملة وحلها في وقت مبكر من العملية لتقليل تكاليف التصميم وتسريع الإطلاق في السوق. نحن نعد بعدم وجود مخاطر أو أي التزام!

انقر على الصور لعرض المزيد! إذا كنت مهتمًا بزيارة مختبراتنا في الموقع، من فضلك املأ نموذجنا القصير، سنكون سعداء بترتيب الفندق وكل شيء!

هل أنت مستعد للحصول على عرض أسعار مجاني؟

نحن نقدم أسعارًا تنافسية لخدمات الاختبار وإصدار الشهادات لدينا. وفريقنا متاح دائمًا لأية استفسارات عامة أو مناقشات فنية بخصوص اختبار/شهادة الامتثال. تحدث إلى أحد خبراء GTG Group عن طريق ملء النموذج القصير الخاص بنا.
بحاجة إلى مساعدة أو لديك سؤال؟

هل لديك أسئلة حول اختبار المنتج وإصدار الشهادات فيما يتعلق بتفسيرات المعايير، أو قابلية تطبيق المعايير، أو المتطلبات الخاصة بكل بلد؟

لست متأكدًا من المعيار أو المعايير التي تنطبق على منتجك؟ دعونا نتحدث! خبراؤنا متواجدون على مدار 24 ساعة طوال أيام الأسبوع.

الاعتماد الاكاديمي

اطلع على نطاق الاختبار الشامل والمعايير التي نغطيها، واطلع على اعتمادنا الكامل هنا.

هل أنت مستعد للحصول على عرض أسعار مجاني؟

نحن نقدم أسعار تنافسية لخدمات الاختبار وإصدار الشهادات لدينا. وفريقنا متاح دائمًا لأية استفسارات عامة أو مناقشات فنية بخصوص اختبار/شهادة الامتثال.

اتصل بنا على 18188898539-0086 للتحدث مع فريقنا، أو طلب أ اقتباس مجاني عن طريق ملء النموذج القصير أدناه.
احصل على أ اقتباس مجاني في دقائق!

لقد ساعدت GTG Group آلاف المؤسسات في الوصول إلى الأسواق العالمية بموافقة دولية على مدار 13 عامًا!

© 2012-2024 مجموعة جي تي جي. كل الحقوق محفوظة.

© 2012-2024 مجموعة جي تي جي. كل الحقوق محفوظة.