PSTI 認証

認定試験機関として、当社は何千ものメーカーが自社製品のサイバーセキュリティ試験を完了し、PSTI 認証を取得するのを支援してきました。

1.PSTI認証

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2. PSTI 認証の詳細

この法案は2022年12月6日に国王の同意を得た。12か月の移行期間を設けて2023年4月に発効し、29年から義務化された。番目 2024 年 4 月に発行され、製造業者はそこに記載されているセキュリティ要件に準拠する義務があり、遵守しない場合は罰則を受ける可能性があります。

この法案は 3 つの主要な部分で構成されています。

  • パート 1: 製品のセキュリティ。
  • パート 2: 電気通信インフラストラクチャ。
  • パート 3: 最終規定。

PSTI 規制のパート 1 では、メーカー、流通業者、輸入業者に対し、英国市場に投入される製品が英国の消費者を保護することを目的とした最低限のセキュリティ要件に準拠していることを確認することが求められています。

イングランドとウェールズ、スコットランド、北アイルランドに適用されます。

ネットワークまたはインターネットに接続できる製品がこの規制の対象となります。これらはモノのインターネット デバイスであり、次のものが含まれますが、これらに限定されません。

  • スマートフォン;
  • スマートカメラ。
  • スマートテレビ。
  • スマートスピーカー。
  • スマート冷蔵庫、スマート洗濯機などのコネクテッド家電。
  • スマートホームアシスタント。
  • ルーター。
  • カメラ;
  • 煙感知器;
  • 煙感知器、窓センサー、ドアロック (スマートロック) などの接続された安全関連製品。
  • 接続されたホーム オートメーションおよび警報システム (ゲートウェイおよびハブ)。
  • スマートホームハブとアシスタント。
  • ウェアラブル接続フィットネストラッカー。
  • ウェアラブルではないハンドヘルド接続 GPS デバイスなどのアウトドア レジャー製品。
  • 接続された子供用おもちゃとベビーモニター。
  • 複数のデバイスが接続されるモノのインターネットの基地局とハブ。

次のデバイスは英国の PSTI 規制から除外されていることを知っておくことも重要です。

  • 車両。
  • 電気自動車の充電ポイント。
  • 医療機器 (MDR に該当する場合);
  • スマートメーター製品。
  • 携帯電話ネットワークに接続する機能を持たないデスクトップ、ラップトップ、タブレット コンピューター (14 歳以下の子供が使用するように設計されたデスクトップおよびラップトップ コンピューター) などのコンピューター製品。

製品に PSTI 認証が必要かどうかわかりませんか?お願いします 短いフォームに記入してください弊社の専門家が喜んでお手伝いいたします。

英国政府の PSTI に関する出版物によると、次のような文書があります。 “製品セキュリティおよび電気通信インフラストラクチャ (関連する接続可能な製品のセキュリティ要件) 規則 2023、” スケジュール 2 に示すように、PSTI は現在、この段階で製品が 3 つの管理要件に準拠しているかどうかを評価しています。

  1. 共通のデフォルトパスワードの禁止、参照規格: ETSI EN 303 645 の規定 5.1-1 および 5.1-2。
  2. 脆弱性開示管理の実装、参照標準: ETSI EN 303 645 規定 5.2-1;
  3. セキュリティ更新期間を最短にするための透明性を維持するための要件、参照標準: ETSI EN 303 645 プロビジョン 5.3-13。

ETSI EN 303 645 は、モノのインターネット (IoT) に接続された消費者デバイスのセキュリティに関する新しい世界標準を確立し、製品が深刻なサイバーセキュリティの脅威に耐え、GDPR 要件に準拠し、個人データと消費者のプライバシーを保護できるようにします。

IoT 製品のセキュリティとプライバシーに関する ETSI EN 303 645 標準には、次の 13 カテゴリの要件が含まれています。

  1. 一般的なデフォルトのパスワードセキュリティ。
  2. 脆弱性開示管理。
  3. ソフトウェアのアップデート。
  4. 機密性の高いセキュリティパラメータのストレージ。
  5. 通信セキュリティ。
  6. 攻撃対象領域の最小化。
  7. 個人データの保護;
  8. ソフトウェアの完全性。
  9. 中断に対するシステムの回復力。
  10. システムテレメトリデータの検査。
  11. ユーザーによる個人データの削除の容易さ。
  12. デバイスの設置とメンテナンスの簡素化。
  13. 入力データの検証。

PSTI 法および ETSI EN 303 645 標準テストプロセス:

  • サンプルデータの準備:本体と付属品、暗号化されていないソフトウェア、ユーザーマニュアル/仕様/関連サービス、ログインアカウントを含むサンプル3セット。
  • テスト環境の確立: ユーザーマニュアルに基づいてテスト環境を確立します。
  • ネットワーク セキュリティ評価の実施: 文書レビューと技術テスト、ベンダーのアンケートを確認し、フィードバックを提供します。
  • 弱点の改善: 弱点の問題に対処するためのコンサルティング サービスを提供します。
  • PSTI 評価レポートまたは ETSI EN 303 645 評価レポートの発行。

3. 価格と納期

必要のないサービスに料金を支払うことはありません。 GTG グループは、各クライアントのニーズと予算に合わせたカスタマイズされた見積もりを提供します。さらに、最新のテクノロジーを活用することで認定プロセスを迅速化し、業界の平均的な時間よりも短期間で PSTI 認定を確実に取得できるようになります。

ただし、テストと認証のコストとリードタイムは、製品の複雑さとテスト要件によって異なります。 GTG グループでは、お客様のニーズを評価し、コンプライアンスを開始する方法についてのアドバイスを提供する無料のコンサルティングを提供しています。 お問い合わせ 今日までに 短いフォームに記入してください

4. よくある質問

コンプライアンス宣言 (SoC) は製品に同梱されている紙である必要がありますか?どういうことですか “添付” 平均?コンプライアンス宣言 (SoC) は製品に同梱されている紙である必要がありますか?どういうことですか “添付” 平均?

いいえ。各組織は、自社の製品の要件に基づいてこの法律に準拠する方法を決定します。この法律は、SoC が文書であることを要求していますが、この文書が紙ベースでなければならないとは規定していません。デジタル形式にすることもできます。ただし、メーカーは、ユーザーが製品を受け取ったときに確実にアクセスできるように、このドキュメントがどのような形式であっても製品に付属していることを確認する必要があります。

Bluetooth は 2 番目の接続条件を満たすとみなすべきでしょうか?

セクション 5 では、接続条件を次のように定義します。
'(5) 製品は次の場合に 2 番目の接続条件を満たします。 –

  • (a) インターネット プロトコル スイートの一部ではない通信プロトコルを介して 2 つ以上の製品に同時に直接接続できます。
  • (b) そのような通信プロトコルを介して、インターネット接続可能な製品 (他の製品にも接続されているかどうかに関係なく) に直接接続できます。

したがって、Bluetooth 製品は、2 つ以上の製品に接続でき、インターネット接続可能な製品に直接接続できる場合、第 2 の接続条件を満たします。

コネクテッド製品をビジネス/プロフェッショナル用途のみに販売する場合、それらはこの法律から免除されますか?

製品が英国の消費者向け接続製品として使用されることをメーカーが知っていた、または知っているべきだった場合、その製品は要件の範囲内に該当します。これは、製品が「専門家または販売者」に販売されているかどうかに関係なく、消費者がその製品を使用することをメーカーが知っていた、または知っているべきだった場合、その製品は法律に準拠する必要があることを意味します。メーカーがこの法律から免除されるためには、その製品が消費者によって使用されないようにする必要があります。製品が消費者によって使用されないこと、消費者向けに同等の製品が市場に存在しないこと、およびその製品がこれまでに消費者に提供されていないことを確認する必要があります。

サプライチェーンの一部としての小売業者は英国の PSTI 法の影響を受けるため、eBay、Amazon、淘宝網などのオンライン消費者小売プラットフォームは、次のシナリオで英国 PSIT 法に準拠する必要がありますか?

  • a.当該製品は、サプライヤーから調達する販売業者および輸入業者から提供されます。
  • b.関連する製品は、オンライン消費者小売プラットフォームによってサプライヤーから直接調達されます。

すべての関係者は、2022 年製品安全および通信インフラ法を遵守する必要があります。

5. なぜ私たちを選ぶのですか?

2012 年に設立された GTG グループは、中国における独立した ISO/IEC 17025 認定製品試験および認証サービス プロバイダーであり、幅広い製品に対して包括的な試験および規制認証取得サービスを提供しています。私たちの目標は、お客様が世界市場にアクセスできるよう、お客様の製品を認証し、規制基準への準拠を保証することです。

GTG グループと連携することで、すべてのテスト (サイバー セキュリティ、安全性、EMC、RF、ワイヤレス、エネルギー効率、環境、耐久性、パフォーマンス、化学およびその他のテスト) を簡単に完了し、GTG グループから製品の認証を受け取ることができます。単一の認定ラボ。また、複数のラボの使用、物流の遅延、配送コストなどの問題も解消されます。 お問い合わせ 今日!

GTG グループと協力することの最も重要な利点の 1 つは、実際のテストを実行し、エンド ユーザーに対して責任を負うことです。これはリスクを回避し、製品を使用する企業や個人に安心感を与えるため、不可欠です。当社は世界有数の企業と協力しており、当社のサービスはクライアントから高く評価されています。テストと認証のために GTG グループを選択すると、信頼できるパートナーと協力していると確信できます。

当社のテストとテストレポートは世界的に認められており、規制当局によって受け入れられており、貴社の製品が必要な基準と規制を確実に満たしていることを保証します。 GTG グループの子会社は、IECEE、UL、A2LA、NVLAP、ITS (Intertek)、KTC、TÜV、Eurofins、CNAS、CMA、CQC を含む国内および国際的な認証機関によって認定されています。当社の認定は、業界基準を満たす高品質の試験サービスを提供するという当社の取り組みの証です。すべての認定書類を確認してください このページ

GTG グループ認定ラボは、世界市場向けの IoT 製品テストで 13 年以上の経験があり、数千の企業が PSTI 認証を取得するのを支援してきました。当社が雇用した専門家は全員、業界に関する深い専門知識と広範な技術知識を備えており、よくある間違いを回避するのに役立ちます。

さらに、当社の施設には、あらゆる種類のテストを個別に実行するのに十分なスペースがあり、すべての機器を収納できるスペースとその周囲に十分な作業スペースがあります。 GTG グループは 30,000 平方メートルの試験エリアをカバーしており、同業他社よりも多くのサイバー セキュリティ試験ラボ、安全試験ラボ、EMC 試験ラボ、RF 試験ラボ、エネルギー効率試験ラボ、性能試験ラボ、耐久性試験ラボ、環境試験ラボを備えています。

さらに、当社の標準化および正規化されたテストプロセスにより、正確で信頼性の高いテスト結果を短期間で提供できます。そのため、当社の納期は業界最速の部類に入り、お客様が遅延なく製品を市場に投入できるようになります。

GTG グループは最新の試験装置に多額の投資を行っており、試験方法が正確で信頼できるものであることを保証するために厳格な品質管理プロセスを導入しています。さらに、研究所は定期的に機器をアップグレードして、常に最先端の技術を維持しています。

私たちは、製品はそれぞれ異なり、製品開発に関してはコストが重要な要素であることを理解しています。 GTG グループは、品質に妥協することなく、手頃な価格のテスト ソリューションを提供するよう努めています。当社の専門家チームはお客様と緊密に連携して、お客様の製品固有のニーズを理解し、お客様の要件を満たし、規制基準への準拠を保証するテスト ソリューションを設計します。これは、必要のないサービスに料金を支払うことなく、必要な検査を受けることができ、クライアントが常にお金に見合った最高の価値を確実に得られることを意味します。

また、設計コストを削減し市場投入を加速するために、プロセスの早い段階で潜在的な設計上の欠陥を検出して解決するのに役立つ、無料の事前準拠テスト サービスも提供できます。私たちはリスクや義務を負わないことを約束します。

無料見積もりを入手する準備はできていますか?

当社では、テストおよび認証サービスを競争力のある価格で提供しています。また、当社のチームは、一般的な質問や、コンプライアンステスト/認証に関する技術的な議論にいつでも対応します。短いフォームにご記入の上、GTG グループの専門家にご相談ください。
助けが必要ですか、それとも質問がありますか?

規格の解釈、規格の適用性、または国固有の要件に関する製品のテストと認証について質問がありますか?

あなたの製品にどのような規格が適用されるかわからないですか?話しましょう!当社の専門家は 24 時間年中無休で待機しています。

認定

当社の包括的なテスト範囲、当社がカバーする基準、および完全な認定については、こちらをご覧ください。

無料見積もりを入手する準備はできていますか?

当社はテストおよび認証サービスを競争力のある価格で提供しています。また、当社のチームは、一般的な質問や、コンプライアンステスト/認証に関する技術的な議論にいつでも対応します。

お問い合わせ 0086-18188898539 で当社チームにご相談いただくか、 無料お見積り 以下の短いフォームにご記入ください。
入手する 無料お見積り 数分で!

GTG グループは、13 年間にわたり、国際的な承認を得て、何千もの組織が世界市場にアクセスできるよう支援してきました。

© 2012-2024 GTG グループ。無断転載を禁じます。

© 2012-2024 GTG グループ。無断転載を禁じます。