Certification PSTI

En tant que laboratoire de tests accrédité, nous avons aidé des milliers de fabricants à réaliser des tests de cybersécurité pour leurs produits et à obtenir la certification PSTI.

1. Certification PSTI

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2. En savoir plus sur la certification PSTI

Le projet de loi a reçu la sanction royale le 6 décembre 2022. Il est entré en vigueur en avril 2023 avec une période de transition de 12 mois et est devenu obligatoire le 29ème avril 2024, et les fabricants sont tenus de se conformer aux exigences de sécurité qui y sont décrites sous peine de sanctions potentielles.

Le projet de loi se compose de trois parties principales :

  • Partie 1 : sécurité des produits ;
  • Partie 2 : infrastructures de télécommunications ;
  • Partie 3 : dispositions finales.

La partie 1 du règlement PSTI exige que les fabricants, les distributeurs et les importateurs veillent à ce que les produits mis sur le marché britannique soient conformes aux exigences minimales de sécurité visant à protéger le consommateur britannique.

Cela s’applique à l’Angleterre et au Pays de Galles, à l’Écosse et à l’Irlande du Nord.

Les produits pouvant être connectés à un réseau ou à Internet entrent dans le champ d'application de ce règlement. Il s'agit des appareils Internet des objets, qui incluent, sans s'y limiter :

  • Les téléphones intelligents ;
  • Caméras intelligentes ;
  • Téléviseurs intelligents ;
  • Haut-parleurs intelligents ;
  • Appareils électroménagers connectés comme les réfrigérateurs intelligents, les machines à laver intelligentes ;
  • Assistants domestiques intelligents ;
  • Routeurs ;
  • Caméras ;
  • Détecteurs de fumée ;
  • Produits connectés liés à la sécurité tels que les détecteurs de fumée, les capteurs de fenêtres et les serrures de porte (serrures intelligentes) ;
  • Systèmes de domotique et d'alarme connectés (passerelles et hubs) ;
  • Hubs et assistants pour maison intelligente ;
  • trackers d'activité connectés portables ;
  • Produits de loisirs de plein air, tels que les appareils GPS portables connectés qui ne sont pas portables ;
  • Jouets pour enfants et babyphones connectés ;
  • Stations de base et hubs de l'Internet des objets auxquels plusieurs appareils se connectent ;

Il est également important de savoir que les appareils suivants sont exclus de la réglementation britannique PSTI :

  • véhicules;
  • Bornes de recharge pour véhicules électriques ;
  • Dispositifs médicaux (s'ils relèvent du MDR) ;
  • Produits de compteurs intelligents ;
  • Produits informatiques tels que les ordinateurs de bureau, les ordinateurs portables et les tablettes (ordinateurs de bureau et portables conçus pour être utilisés par des enfants âgés de 14 ans et moins) qui n'ont pas la capacité de se connecter aux réseaux cellulaires ;

Vous ne savez pas si votre produit nécessite la certification PSTI ? S'il te plaît remplissez notre court formulaire, notre expert se fera un plaisir de vous aider davantage.

Selon la publication du gouvernement britannique sur le PSTI, comme le document “Le Règlement de 2023 sur la sécurité des produits et l'infrastructure des télécommunications (exigences de sécurité pour les produits connectables pertinents),” Comme le montre l'annexe 2, le PSTI évalue actuellement la conformité des produits à trois exigences de contrôle à ce stade :

  1. Interdiction des mots de passe communs par défaut, normes de référence : ETSI EN 303 645 dispositions 5.1-1 et 5.1-2 ;
  2. Mise en œuvre de la gestion des divulgations de vulnérabilités, normes de référence : ETSI EN 303 645 disposition 5.2-1 ;
  3. Obligation de maintenir la transparence pendant la période de mise à jour de sécurité la plus courte, normes de référence : ETSI EN 303 645 disposition 5.3-13.

L'ETSI EN 303 645 établit de nouvelles normes mondiales pour la sécurité des appareils grand public connectés à l'Internet des objets (IoT), permettant aux produits de résister aux graves menaces de cybersécurité et de se conformer aux exigences du RGPD, protégeant ainsi les données personnelles et la vie privée des consommateurs.

La norme ETSI EN 303 645 pour la sécurité et la confidentialité des produits IoT comprend les 13 catégories d'exigences suivantes :

  1. Sécurité par mot de passe par défaut commun ;
  2. Gestion de la divulgation des vulnérabilités ;
  3. Mises à jour de logiciels ;
  4. Stockage des paramètres de sécurité sensibles ;
  5. Sécurité des communications ;
  6. Minimisation de la surface d'attaque ;
  7. Protection des données personnelles ;
  8. Intégrité du logiciel ;
  9. Résilience du système aux interruptions ;
  10. Inspection des données de télémétrie du système ;
  11. Facilité de suppression des données personnelles par les utilisateurs ;
  12. Installation et maintenance simplifiées des appareils ;
  13. Validation des données d'entrée.

Processus de test standard PSTI Act et ETSI EN 303 645 :

  • Préparation des échantillons de données : trois ensembles d'échantillons comprenant les unités principales et les accessoires, les logiciels non cryptés, les manuels d'utilisation/spécifications/services pertinents et les comptes de connexion ;
  • Mise en place d'un environnement de test : établir un environnement de test basé sur le manuel d'utilisation ;
  • Exécution de l'évaluation de la sécurité du réseau : examen des documents et tests techniques, vérification des questionnaires des fournisseurs et fourniture de commentaires ;
  • Correction des faiblesses : fournir des services de conseil pour résoudre les problèmes de faiblesse ;
  • Délivrance du rapport d'évaluation PSTI ou du rapport d'évaluation ETSI EN 303 645.

3. Prix et délai

Vous ne paierez jamais pour des services dont vous n’avez pas besoin ! GTG Group propose un devis personnalisé adapté aux besoins et au budget de chaque client. De plus, nous pouvons accélérer le processus de certification en tirant parti des technologies modernes qui garantissent que vous recevez la certification PSTI dans un délai raisonnablement court, plus rapide que le délai moyen du secteur.

Cependant, le coût et le délai de test et de certification varient en fonction de la complexité du produit et des exigences en matière de test. GTG Group propose une consultation gratuite pour évaluer vos besoins et vous fournir des conseils sur la façon de démarrer en matière de conformité. Contactez-nous aujourd'hui par en remplissant notre court formulaire!

4. FAQ

La déclaration de conformité (SoC) doit-elle être un morceau de papier fourni dans la boîte avec le produit ? Qu'est-ce que “ci-joint” signifier? La déclaration de conformité (SoC) doit-elle être un morceau de papier fourni dans la boîte avec le produit ? Qu'est-ce que “ci-joint” signifier?

Non. Il appartient à chaque organisation de décider comment se conformer à la loi en fonction des exigences de ses propres produits. La loi exige que le SoC soit un document, mais elle ne précise pas que ce document doit être sur papier ; il peut également être sous forme numérique. Les fabricants doivent toutefois veiller à ce que ce document soit fourni avec le produit, sous quelque forme que ce soit, afin de garantir que les utilisateurs puissent y accéder lors de la réception du produit.

Le Bluetooth doit-il être considéré comme répondant à la deuxième condition de connectivité ?

La section 5 définit la condition de connectivité comme suit :
«(5) Un produit remplit la deuxième condition de connectivité si –

  • (a) il peut se connecter directement à deux produits ou plus simultanément via un protocole de communication qui ne fait pas partie de l'Internet Protocol Suite, et
  • (b) il peut se connecter directement à un produit connectable à Internet (qu’il soit également connecté ou non à un autre produit) via un tel protocole de communication.»

En conséquence, un produit Bluetooth remplit la deuxième condition de connectivité s'il est capable de se connecter à deux produits ou plus et est également capable de se connecter directement à un produit connectable à Internet.

Si je vends des produits connectés uniquement à des fins professionnelles, sont-ils exemptés de la loi ?

Si le fabricant savait ou aurait dû savoir que le produit serait utilisé comme produit connecté grand public au Royaume-Uni, alors le produit entre dans le champ d'application des exigences. Cela signifie que, que le produit soit commercialisé ou non auprès de « professionnels ou commerçants », si le fabricant savait ou aurait dû savoir que les consommateurs utiliseraient le produit, alors le produit doit être conforme à la loi. Pour qu'un fabricant soit exempté de la Loi, il doit s'assurer que le produit ne sera pas utilisé par les consommateurs. Ils doivent s'assurer que le produit ne sera pas utilisé par les consommateurs, qu'il n'existe pas de produit équivalent sur le marché pour les consommateurs et que le produit n'a jamais été proposé aux consommateurs auparavant.

Étant donné que les détaillants faisant partie de la chaîne d’approvisionnement seront affectés par la loi PSTI du Royaume-Uni, les plateformes de vente au détail en ligne comme eBay, Amazon, Taobao, etc. doivent-elles se conformer à la loi PSIT du Royaume-Uni dans les scénarios suivants ?

  • un. Les produits concernés proviennent de distributeurs et d'importateurs qui s'approvisionnent auprès de fournisseurs,
  • b. Les produits concernés sont directement achetés par la plateforme de vente au détail en ligne auprès des fournisseurs.

Toutes les parties concernées doivent se conformer à la loi de 2022 sur la sécurité des produits et les infrastructures de télécommunications.

5. Pourquoi nous choisir ?

Fondé en 2012, GTG Group est un fournisseur indépendant de services de test et de certification de produits accrédité ISO/IEC 17025 en Chine, fournissant des tests complets et des certifications réglementaires obtenant des services pour une large gamme de produits. Notre objectif est de certifier vos produits et d’assurer leur conformité aux normes réglementaires afin de vous aider à accéder aux marchés mondiaux.

En travaillant avec GTG Group, vous bénéficierez de la commodité de réaliser tous vos tests (cybersécurité, sûreté, CEM, RF, sans fil, efficacité énergétique, environnement, durabilité, performances, produits chimiques et autres tests) et de recevoir la certification pour votre produit de un seul laboratoire accrédité. Vous éliminerez également les problèmes liés à l’utilisation de plusieurs laboratoires, aux retards logistiques et aux frais d’expédition. Contactez-nous aujourd'hui!

L'un des avantages les plus significatifs de la collaboration avec GTG Group est que nous effectuons des tests réels et sommes responsables de l'utilisateur final. Ceci est essentiel car cela évite les risques et offre une tranquillité d’esprit aux entreprises et aux particuliers qui utilisent les produits. Nous avons travaillé avec certaines des plus grandes entreprises mondiales et nos services sont très appréciés par nos clients. Lorsque vous choisissez le groupe GTG pour les tests et la certification, vous pouvez être sûr que vous travaillez avec un partenaire fiable et fiable.

Nos tests et rapports de tests sont mondialement reconnus et acceptés par les agences de réglementation, garantissant que vos produits répondent aux normes et réglementations nécessaires. Les filiales du groupe GTG sont accréditées par des organismes de certification locaux et internationaux, notamment IECEE, UL, A2LA, NVLAP, ITS (Intertek), KTC, TÜV, Eurofins, CNAS, CMA, CQC. Notre accréditation témoigne de notre engagement à fournir des services de tests de haute qualité répondant aux normes de l'industrie. Vérifiez tous les documents d'accréditation dans cette page.

Le laboratoire accrédité du groupe GTG possède plus de 13 ans d'expérience dans les tests de produits IoT pour le marché mondial et a aidé des milliers d'entreprises à obtenir la certification PSTI. Les experts que nous avons embauchés possèdent tous une expertise approfondie du secteur et des connaissances techniques approfondies qui peuvent vous aider à éviter les erreurs courantes.

De plus, nos installations disposent de suffisamment d’espace pour effectuer chaque type de test séparément et disposent de suffisamment d’espace pour tout votre équipement ainsi que de nombreux espaces de travail autour. Le groupe GTG couvre une zone de test de 30 000 mètres carrés et dispose de plus de laboratoires de tests de cybersécurité, de laboratoires de tests de sécurité, de laboratoires de tests CEM, de laboratoires de tests RF, de laboratoires de tests d'efficacité énergétique, de laboratoires de tests de performances, de laboratoires de tests de durabilité et de laboratoires de tests environnementaux que nos pairs.

De plus, notre processus de test standardisé et normalisé nous permet de fournir des résultats de test précis et fiables dans un court laps de temps. C’est pourquoi nos délais d’exécution sont parmi les plus rapides de l’industrie, garantissant que nos clients mettent leurs produits sur le marché sans aucun délai.

Le groupe GTG investit massivement dans des équipements de test modernes et dispose d'un processus de contrôle de qualité rigoureux pour garantir que les méthodes de test sont précises et fiables. De plus, le laboratoire met régulièrement à niveau ses équipements pour s'assurer qu'il reste à la pointe de la technologie.

Nous comprenons que chaque produit est différent et que le coût est un facteur important lorsqu'il s'agit de développer un produit. GTG Group s'efforce de fournir des solutions de test abordables sans compromettre la qualité. Notre équipe d’experts travaillera en étroite collaboration avec vous pour comprendre les besoins spécifiques de votre produit et concevoir des solutions de test qui répondent à vos exigences et garantissent la conformité aux normes réglementaires. Cela signifie que vous pouvez obtenir les tests dont vous avez besoin, sans payer pour des services que vous n'avez pas, garantissant ainsi que nos clients obtiennent toujours le meilleur rapport qualité-prix.

Nous pouvons également fournir un service gratuit de tests de pré-conformité pour aider à détecter et à résoudre les défauts de conception potentiels dès le début du processus afin de réduire les coûts de conception et d'accélérer le lancement sur le marché. Nous ne promettons aucun risque ni aucune obligation !

Prêt à obtenir un devis gratuit ?

Nous proposons des prix compétitifs pour nos services de tests et de certification. Et notre équipe est toujours disponible pour toute demande générale ou discussion technique concernant les tests/certifications de conformité. Parlez à un expert du Groupe GTG en remplissant notre court formulaire.
Besoin d'aide ou vous avez une question ?

Vous avez des questions sur les tests et la certification des produits en référence à l'interprétation des normes, à l'applicabilité des normes ou aux exigences spécifiques à un pays ?

Vous ne savez pas quelle(s) norme(s) s'appliquent à votre produit ? Parlons! Nos experts sont disponibles 24h/24 et 7j/7.

Accréditation

Consultez notre portée complète de tests, les normes que nous couvrons et consultez notre accréditation complète ici.

Prêt à obtenir un devis gratuit ?

Nous proposons des prix compétitifs pour nos services de tests et de certification. Et notre équipe est toujours disponible pour toute demande générale ou discussion technique concernant les tests/certifications de conformité.

Contactez-nous au 0086-18188898539 pour parler à notre équipe, ou demander un devis gratuit en remplissant notre court formulaire ci-dessous.
Obtenez un devis gratuit en quelques minutes !

Le groupe GTG a aidé des milliers d'organisations à accéder aux marchés mondiaux avec une approbation internationale pendant 13 ans !

© 2012-2024 Groupe GTG. Tous droits réservés.

© 2012-2024 Groupe GTG. Tous droits réservés.