Certificazione PSTI

Come laboratorio di test accreditati, abbiamo aiutato migliaia di produttori a completare i test di sicurezza informatica per i loro prodotti e a raggiungere la certificazione PSTI.

1. Certificazione PSTI

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2. Maggiori informazioni sulla certificazione PSTI

Il disegno di legge ricevette il Royal Assent il 6 dicembre 2022. È entrato in vigore nell'aprile 2023 con un periodo di transizione di 12 mesi e divenne obbligatorio da 29th Aprile 2024 e i produttori sono tenuti a rispettare i requisiti di sicurezza ivi descritti o affrontare potenziali sanzioni.

Il conto è composto da tre parti principali:

  • Parte 1: sicurezza del prodotto;
  • Parte 2: infrastruttura di telecomunicazioni;
  • Parte 3: disposizioni finali.

La parte 1 del regolamento PSTI richiede ai produttori, ai distributori e agli importatori di garantire che i prodotti inseriti sul mercato del Regno Unito rispettano i requisiti di sicurezza minimi volti a proteggere il consumatore del Regno Unito.

Si applica a Inghilterra e Galles, Scozia e Irlanda del Nord.

I prodotti che possono essere connessi a una rete o Internet sono sotto l'ambito di questo regolamento. Questi sono dispositivi Internet of Things, che includono, ma non sono limitati a:

  • Smartphone;
  • Telecamere intelligenti;
  • Smart tvs;
  • Altoparlanti intelligenti;
  • Elettrodomestici collegati come frigoriferi intelligenti, lavatrici intelligenti;
  • Assistenti domestici intelligenti;
  • Router;
  • Telecamere;
  • Rilevatori di fumo;
  • Prodotti rilevanti per la sicurezza collegati come rilevatori di fumo, sensori di finestre e serrature delle porte (serrature intelligenti);
  • Sistemi di automazione e allarme della casa collegati (gateway e hub);
  • Hub e assistenti di casa intelligenti;
  • Tracker di fitness collegati indossabili;
  • Prodotti per il tempo libero esterno, come dispositivi GPS collegati portatili che non sono indossabili;
  • Giocattoli per bambini connessi e monitor per bambini;
  • Stazioni di base e hub di Internet of Things a cui si collegano più dispositivi;

È anche importante sapere che i seguenti dispositivi sono esclusi dai regolamenti PSTI del Regno Unito:

  • veicoli;
  • Punti di carica per i veicoli elettrici;
  • Dispositivi medici (se cadono sotto la MDR);
  • Prodotti con misuratore intelligente;
  • Prodotti per computer come i computer desktop, laptop e tablet (computer desktop e laptop progettati per l'uso da bambini di età pari o inferiore a 14 anni) che non hanno la capacità di connettersi alle reti cellulari;

Non sei sicuro se il tuo prodotto richieda la certificazione PSTI? Per favore compila il nostro breve modulo, il nostro esperto sarà lieto di assisterti ulteriormente.

Secondo la pubblicazione del Gov del Regno Unito su PSTI, come il documento “L'infrastruttura di sicurezza e telecomunicazioni del prodotto (requisiti di sicurezza per prodotti pertinenti per prodotti connessi) 2023,” Come mostrato nell'Allegato 2, PSTI attualmente valuta i prodotti per la conformità a tre requisiti di controllo in questa fase:

  1. Divieto di password predefinite comuni, standard di riferimento: ETSI EN 303 645 Disposizioni 5.1-1 e 5.1-2;
  2. Attuazione della gestione della divulgazione della vulnerabilità, Standard di riferimento: ETSI EN 303 645 Disposizione 5.2-1;
  3. Requisito per mantenere la trasparenza per il periodo di aggiornamento della sicurezza più breve, standard di riferimento: ETSI EN 303 645 Disposizione 5.3-13.

ETSI EN 303 645 stabilisce nuovi standard globali per la sicurezza dei dispositivi di consumo connessi a Internet of Things (IoT), consentendo ai prodotti di resistere a gravi minacce di sicurezza informatica e rispettare i requisiti del GDPR, proteggendo i dati personali e la privacy dei consumatori.

Lo standard ETSI EN 303 645 per la sicurezza e la privacy del prodotto IoT include le seguenti 13 categorie di requisiti:

  1. Sicurezza della password predefinita comune;
  2. Gestione della divulgazione della vulnerabilità;
  3. Aggiornamenti del software;
  4. Deposito parametri di sicurezza sensibili;
  5. Sicurezza della comunicazione;
  6. Minimizzazione della superficie di attacco;
  7. Protezione dei dati personali;
  8. Integrità del software;
  9. Resilienza del sistema alle interruzioni;
  10. Ispezione dei dati di telemetria del sistema;
  11. Facilità di eliminazione dei dati personali da parte degli utenti;
  12. Installazione e manutenzione del dispositivo semplificato;
  13. Convalida dei dati di input.

PSTI Act ed ETSI EN 303 645 Processi di test standard:

  • Preparazione dei dati di esempio: tre serie di campioni tra cui unità e accessori principali, software non crittografato, manuali/specifiche dell'utente/servizi pertinenti e account di accesso;
  • Istituzione dell'ambiente di test: stabilire un ambiente di test basato sul manuale dell'utente;
  • Esecuzione della valutazione della sicurezza della rete: revisione dei documenti e test tecnici, verificare i questionari del fornitore e fornire feedback;
  • Busatura di debolezza: fornire servizi di consulenza per affrontare le questioni di debolezza ;
  • Emissione del rapporto di valutazione PSTI o ETSI EN 303 645 Rapporto di valutazione.

3. Prezzo e tempi di consegna

Non pagherai mai per i servizi di cui non hai bisogno! Il gruppo GTG fornisce un preventivo personalizzato su misura per le esigenze e il budget di ciascun cliente. Inoltre, possiamo accelerare il processo di certificazione sfruttando le moderne tecnologie che ti assicurano di ricevere la certificazione PSTI in un lasso di tempo ragionevolmente breve, più veloce del tempo medio del settore.

Tuttavia, il costo e il tempo di consegna del test e della certificazione variano a seconda della complessità del prodotto e dei requisiti di test. Il gruppo GTG fornisce una consulenza gratuita per valutare le tue esigenze e fornire consigli su come iniziare con la conformità. Contattaci oggi da compilando il nostro breve modulo!

4. FAQ

La dichiarazione di conformità (SOC) deve essere un pezzo di carta che arriva nella scatola con il prodotto? Cosa fa “allegato” Significare? La dichiarazione di conformità (SOC) deve essere un pezzo di carta che arriva nella scatola con il prodotto? Cosa fa “allegato” Significare?

No. Spetta a ciascuna organizzazione decidere come rispettare la legge in base ai requisiti dei propri prodotti. La legge richiede che il SOC debba essere un documento, ma non specificano che questo documento deve essere basato su carta; Può anche essere in forma digitale. Tuttavia, i produttori devono garantire che questo documento sia fornito con il prodotto, in qualsiasi forma, per garantire che gli utenti possano accedervi quando ricevono il prodotto.

Il Bluetooth dovrebbe essere considerato come rispetto alla seconda condizione di connettività?

La sezione 5 definisce la condizione di connettività come segue:
'(5) un prodotto soddisfa la seconda condizione di connettività se –

  • (a) Può connettersi direttamente a due o più prodotti contemporaneamente attraverso un protocollo di comunicazione che non fa parte della suite del protocollo Internet e
  • (b) Può connettersi direttamente a un prodotto connecutibile a Internet (indipendentemente dal fatto che sia collegato o meno a qualsiasi altro prodotto) attraverso tale protocollo di comunicazione. "

Di conseguenza, un prodotto Bluetooth soddisfa la seconda condizione di connettività se è in grado di connettersi a due o più prodotti ed è inoltre in grado di connettersi direttamente a un prodotto connecutibile a Internet.

Se vendo solo prodotti connessi per uso aziendale/professionale, sono esenti dalla legge?

Se il produttore sapeva o avrebbe dovuto sapere che il prodotto sarebbe stato utilizzato come prodotto connesso al consumatore nel Regno Unito, il prodotto rientra nell'ambito dei requisiti. Ciò significa che se il prodotto è commercializzato o meno a "professionisti o commercianti", se il produttore lo sapesse o avrebbe dovuto sapere che i consumatori avrebbero utilizzato il prodotto, il prodotto deve essere conforme alla legge. Affinché un produttore sia esente dalla legge, deve garantire che il prodotto non venga utilizzato dai consumatori. Devono garantire che il prodotto non venga utilizzato dai consumatori, che non esiste un prodotto equivalente sul mercato per i consumatori e che il prodotto non sia stato offerto ai consumatori prima.

Poiché i rivenditori come parte della catena di approvvigionamento saranno interessati dalla PSTI Act del Regno Unito, le piattaforme di vendita al dettaglio di consumatori online come eBay, Amazon, Taobao, ecc.

  • UN. I prodotti pertinenti provengono da distributori e importatori che procurano fornitori,
  • B. I prodotti pertinenti vengono acquisiti direttamente dalla piattaforma di vendita al dettaglio di consumatori online dai fornitori.

Tutte le parti pertinenti devono essere conformi alla legge sulla sicurezza del prodotto e sull'infrastruttura di telecomunicazioni del 2022.

5. Perché sceglierci?

Fondato nel 2012, GTG Group è un fornitore indipendente di servizi di test e certificazione dei prodotti accreditato ISO/IEC 17025 in Cina, che fornisce test completi e certificazioni normative ottenendo servizi per un'ampia gamma di prodotti. Il nostro obiettivo è certificare i vostri prodotti e garantirne la conformità agli standard normativi per aiutarvi ad accedere ai mercati mondiali.

Lavorando con GTG Group, godrai della comodità di completare tutti i test (sicurezza informatica, sicurezza, EMC, RF, wireless, efficienza energetica, ambientale, durata, prestazioni, chimiche e altri test) e ricevere la certificazione per il tuo prodotto da un singolo laboratorio accreditato. Eliminerai anche il mal di testa dell'utilizzo di più laboratori, ritardi nei costi logistici e di spedizione. Contattaci Oggi!

Uno dei vantaggi più significativi di lavorare con GTG Group è che eseguiamo test reali e siamo responsabili per l'utente finale. Ciò è essenziale perché evita rischi e garantisce tranquillità alle aziende e agli individui che utilizzano i prodotti. Abbiamo lavorato con alcune delle aziende leader a livello mondiale e i nostri servizi sono molto apprezzati dai nostri clienti. Quando scegli il Gruppo GTG per test e certificazioni, puoi essere certo che stai lavorando con un partner fidato e affidabile.

I nostri test e rapporti di prova sono riconosciuti e accettati a livello globale dalle agenzie di regolamentazione, garantendo che i vostri prodotti soddisfino gli standard e le normative necessarie. Le filiali del Gruppo GTG sono accreditate da organismi di certificazione locali e internazionali che includono IECEE, UL, A2LA, NVLAP, ITS (Intertek), KTC, TÜV, Eurofins, CNAS, CMA, CQC. Il nostro accreditamento testimonia il nostro impegno nel fornire servizi di test di alta qualità che soddisfano gli standard del settore. Controlla tutti i documenti di accreditamento questa pagina.

GTG Group Accredited Laboratory ha più di 13 anni di esperienza nei test dei prodotti IoT per il mercato globale e hanno aiutato migliaia di aziende a raggiungere la certificazione PSTI. Gli esperti che abbiamo assunto sono tutti con una profonda competenza del settore e ampie conoscenze tecniche che possono aiutarti a evitare errori comuni.

Inoltre, le nostre strutture sono con spazio sufficiente per eseguire ogni tipo di test separatamente e hanno spazio per tutte le tue attrezzature e un sacco di spazio di lavoro attorno ad essa. Il gruppo GTG copre un'area di test di 30.000 metri quadrati e presenta più laboratori di test di sicurezza informatica, laboratori di test di sicurezza, laboratori di test EMC, laboratori di test RF, laboratori di test di efficienza energetica, laboratori di test delle prestazioni, laboratori di test di durabilità e laboratori di test ambientali rispetto ai nostri colleghi.

Inoltre, il nostro processo di test standardizzato e normalizzato ci consente di fornire risultati di test accurati e affidabili in un breve lasso di tempo. Ecco perché i nostri tempi di consegna sono tra i più rapidi del settore, garantendo che i nostri clienti immettano i loro prodotti sul mercato senza alcun ritardo.

Il Gruppo GTG investe molto in moderne apparecchiature di prova e dispone di un rigoroso processo di controllo della qualità per garantire che i metodi di prova siano accurati e affidabili. Inoltre, il laboratorio aggiorna regolarmente le sue attrezzature per garantire che rimanga all’avanguardia della tecnologia.

Comprendiamo che ogni prodotto è diverso e il costo è un fattore significativo quando si tratta di sviluppo del prodotto. Il Gruppo GTG si impegna a fornire soluzioni di test convenienti senza compromettere la qualità. Il nostro team di esperti lavorerà a stretto contatto con te per comprendere le esigenze specifiche del tuo prodotto e progettare soluzioni di test che soddisfino i tuoi requisiti e garantiscano la conformità agli standard normativi. Ciò significa che puoi ottenere i test di cui hai bisogno, senza pagare per servizi che non paghi, garantendo che i nostri clienti ottengano sempre il miglior rapporto qualità-prezzo.

Possiamo anche fornire un servizio gratuito di test di pre-conformità per aiutare a rilevare e risolvere potenziali difetti di progettazione nelle prime fasi del processo per ridurre i costi di progettazione e accelerare il lancio sul mercato. Non promettiamo alcun rischio né alcun obbligo!

Pronto per ricevere un preventivo gratuito?

Offriamo prezzi competitivi per i nostri servizi di test e certificazione. Inoltre, il nostro team è sempre disponibile per qualsiasi domanda generale o discussione tecnica relativa ai test/certificazioni di conformità. Parla con un esperto del Gruppo GTG compilando il nostro breve modulo.
Hai bisogno di aiuto o hai una domanda?

Hai domande sui test e sulla certificazione dei prodotti in riferimento alle interpretazioni degli standard, all'applicabilità degli standard o ai requisiti specifici del paese?

Non sei sicuro di quali standard si applicano al tuo prodotto? Parliamo! I nostri esperti sono disponibili 24 ore su 24, 7 giorni su 7.

Accreditamento

Visualizza il nostro ambito di test completo, gli standard che copriamo e consulta il nostro accreditamento completo qui.

Pronto per ricevere un preventivo gratuito?

Offriamo prezzi competitivi per i nostri servizi di test e certificazione. Inoltre, il nostro team è sempre disponibile per qualsiasi domanda generale o discussione tecnica relativa ai test/certificazioni di conformità.

Contattaci al numero 0086-18188898539 per parlare con il nostro team o richiedere a preventivo gratuito compilando il nostro breve modulo sottostante.
Ottieni un preventivo gratuito in pochi minuti!

GTG Group ha aiutato migliaia di organizzazioni ad accedere ai mercati globali con l'approvazione internazionale da oltre 13 anni!

© 2012-2024Gruppo GTG. Tutti i diritti riservati.

© 2012-2024Gruppo GTG. Tutti i diritti riservati.