Сертификация PSTI

Как аккредитованная тестирующая лаборатория, мы помогли тысячам производителей завершить тестирование кибербезопасности за свои продукты и добиться сертификации PSTI.

1. Сертификация PSTI

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2. Подробнее о сертификации PSTI

Законопроект получил королевское согласие 6 декабря 2022 года. Он вступил в силу в апреле 2023 года с 12-месячным переходным периодом и стал обязательным с 29тур Апрель 2024 года, и производители обязаны соблюдать описанные в ней требования безопасности или подвергать потенциальным штрафам.

Законопроект состоит из трех основных частей:

  • Часть 1: Безопасность продукта;
  • Часть 2: Телекоммуникационная инфраструктура;
  • Часть 3: Окончательные положения.

Часть 1 регулирования PSTI требует, чтобы производители, дистрибьюторы и импортеры обеспечили, чтобы продукты, размещенные на рынке Великобритании, соответствовали минимальным требованиям безопасности, направленным на защиту британского потребителя.

Это относится к Англии и Уэльсу, Шотландии и Северной Ирландии.

Продукты, которые могут быть подключены к сети или в Интернете, находятся под действием этого регулирования. Это устройства Интернета вещей, которые включают, но не ограничиваются:

  • Смартфоны;
  • Умные камеры;
  • Умные телевизоры;
  • Умные динамики;
  • Подключенные домашние приборы, такие как интеллектуальные холодильники, умные стиральные машины;
  • Умные помощники дома;
  • Маршрутизаторы;
  • Камеры;
  • Детекторы дыма;
  • Подключенные продукты, связанные с безопасностью, такие как детекторы дыма, датчики Windows и дверные замки (умные замки);
  • Системы подключенной домашней автоматизации и сигнализации (шлюзы и концентраторы);
  • Умные дома и помощники;
  • Носимый подключенный фитнес -трекеры;
  • Продукты для отдыха на открытом воздухе, такие как портативные устройства GPS, которые не являются носимыми устройствами;
  • Подключенные детские игрушки и детские мониторы;
  • Интернет вещей базовые станции и концентраторы, к которым подключаются несколько устройств;

Также важно знать, что следующие устройства исключены из правил Великобритании PSTI:

  • транспортные средства;
  • Зарядные точки для электромобилей;
  • Медицинские устройства (если они попадают под MDR);
  • Умные измерительные продукты;
  • Компьютерные продукты, такие как настольные компьютеры, компьютеры для ноутбуков и планшетов (настольные и ноутбуки, предназначенные для использования детьми в возрасте 14 лет и младше), которые не имеют возможности подключаться к сотовым сетям;

Не уверены, требует ли ваш продукт сертификацию PSTI? Пожалуйста заполните нашу короткую форму, наш специалист будет рад помочь в дальнейшем.

Согласно публикации британского правительства по PSTI, например, документ “Инфраструктура безопасности продукта и телекоммуникационной инфраструктуры (требования к безопасности для соответствующих продуктов подключения) Правила 2023,” Как показано в Приложении 2, PSTI в настоящее время оценивает продукты для соответствия трем требованиям к контролю на данном этапе:

  1. Запрет на общие пароли по умолчанию, справочные стандарты: Etsi EN 303 645 положения 5.1-1 и 5.1-2;
  2. Внедрение управления раскрытием уязвимости, справочные стандарты: Etsi EN 303 645 Предоставление 5.2-1;
  3. Требование для поддержания прозрачности для кратчайшего периода обновления безопасности, эталонные стандарты: Etsi EN 303 645 Предоставление 5.3-13.

Etsi EN 303 645 устанавливает новые глобальные стандарты для безопасности потребительских устройств, подключенных к Интернету вещей (IoT), позволяя продуктам выдерживать серьезные угрозы кибербезопасности и соответствовать требованиям GDPR, защиты личных данных и конфиденциальности потребителей.

Стандарт Etsi EN 303 645 для безопасности и конфиденциальности продукта IoT включает в себя следующие 13 категорий требований:

  1. Общая безопасность пароля по умолчанию;
  2. Управление раскрытием уязвимости;
  3. Обновления программного обеспечения;
  4. Чувствительное хранилище параметров безопасности;
  5. Коммуникационная безопасность;
  6. Минимизация поверхности атаки;
  7. Защита личных данных;
  8. Целостность программного обеспечения;
  9. Системная устойчивость к перерывам;
  10. Осмотр данных системной телеметрии;
  11. Простота удаления персональных данных пользователями;
  12. Упрощенная установка и обслуживание устройства;
  13. Валидация входных данных.

ACT PSTI и ETSI EN 303 645 Стандартные процессы тестирования:

  • Пример подготовки данных: три набора образцов, включая основные единицы и аксессуары, незашифрованное программное обеспечение, руководства пользователя/спецификации/соответствующие службы и учетные записи входа в систему;
  • Создание тестовой среды: установить тестовую среду на основе руководства пользователя;
  • Выполнение оценки безопасности сети: обзор документов и технические тестирование, проверка вопросников поставщиков и предоставление отзывов;
  • Устранение слабости: предоставьте консалтинговые услуги для решения проблем слабости ;
  • Выпуск отчета о оценке PSTI или отчет об оценке ETI 303 645.

3. Цена и время выполнения заказа.

Вы никогда не будете платить за услуги, которые вам не нужны! GTG Group предоставляет индивидуальную цитату, которая адаптирована к потребностям и бюджету каждого клиента. Кроме того, мы можем ускорить процесс сертификации, используя современные технологии, которые гарантируют, что вы получаете сертификацию PSTI за достаточно короткие сроки, быстрее, чем среднее время отрасли.

Однако стоимость и время выполнения тестирования и сертификации варьируются в зависимости от сложности продукта и требований к тестированию. GTG Group предоставляет бесплатную консультацию для оценки ваших потребностей и предоставления советов о том, как начать работу с соответствием. Связаться с нами Сегодня заполнив нашу короткую форму!

4. FAQS

Должен ли утверждение о соответствии (SOC) быть листом бумаги, который поставляется в коробке с продуктом? Что делает “прикрепил” иметь в виду? Должен ли утверждение о соответствии (SOC) быть листом бумаги, который поставляется в коробке с продуктом? Что делает “прикрепил” иметь в виду?

Нет. Каждая организация должна решать, как соблюдать закон, основанный на требованиях их собственных продуктов. Закон требует, чтобы SOC был документом, но они не указывают, что этот документ должен быть на основе бумаги; Это также может быть в цифровой форме. Тем не менее, производители должны убедиться, что этот документ будет предоставлен продуктом в любой форме, чтобы убедиться, что пользователи могут получить к нему доступ, когда они получают продукт.

Должны ли Bluetooth рассматриваться как выполнение второго условия подключения?

Раздел 5 определяет условие подключения следующим образом:
‘(5) Продукт соответствует второму условию подключения, если –

  • (а) Он может напрямую подключаться к двум или более продуктам одновременно через протокол связи, который не является частью интернет -протокола, и
  • (b) Он может напрямую подключаться к продукту подключенного к Интернету (независимо от того, подключается ли он также к любому другому продукту) с помощью такого протокола связи ».

Соответственно, продукт Bluetooth соответствует второму условию подключения, если он способен подключаться к двум или более продуктам, а также способен подключаться непосредственно к продукту подключенного к Интернету.

Если я продаю подключенные продукты только для бизнеса/профессионального использования, они освобождены от акта?

Если бы производитель знал или должен был знать, что продукт будет использоваться в качестве британского потребительского продукта, то продукт подпадает под действие требований. Это означает, что независимо от того, продается ли продукт для «профессионалов или торговцев», если бы производитель знал или должен был знать, что потребители будут использовать продукт, то продукт должен соответствовать закону. Чтобы производитель был освобожден от Закона, он должен гарантировать, что продукт не будет использоваться потребителями. Они должны гарантировать, что продукт не будет использоваться потребителями, чтобы на рынке потребителей не было эквивалентного продукта и что продукт раньше не предлагался потребителям.

Поскольку розничные продавцы в рамках цепочки поставок будут затронуты британским актом PSTI, необходимо ли онлайн -платформы для потребителей, такие как eBay, Amazon, Taobao и т. Д.

  • а Соответствующие продукты поступают от дистрибьюторов и импортеров, которые закупают у поставщиков,
  • беременный Соответствующие продукты находятся непосредственно на онлайн -платформе для розничной торговли потребителями у поставщиков.

Все соответствующие стороны должны соответствовать Закону о безопасности и телекоммуникационной инфраструктуре 2022 года.

5. Почему выбирают нас?

Основанная в 2012 году, GTG Group является независимым поставщиком услуг по тестированию и сертификации продукции в Китае, аккредитованным по стандарту ISO/IEC 17025, который предоставляет комплексные услуги по тестированию и сертификации нормативных требований для широкого спектра продуктов. Наша цель — сертифицировать вашу продукцию и обеспечить ее соответствие нормативным стандартам, чтобы помочь вам получить доступ к мировым рынкам.

Работая с GTG Group, вы получите удобство выполнения всех ваших тестов (кибербезопасность, безопасность, EMC, RF, беспроводная эффективность, энергоэффективность, окружающая среда, долговечность, производительность, химические и другие тесты) и получите сертификацию для вашего продукта из одной аккредитованной лаборатории. Вы также устраните головные боли использования нескольких лабораторий, задержек в логистике и затрат на доставку. Связаться с нами сегодня!

Одним из наиболее существенных преимуществ работы с GTG Group является то, что мы проводим настоящие испытания и несем ответственность за конечного пользователя. Это очень важно, поскольку позволяет избежать рисков и обеспечивает спокойствие предприятиям и частным лицам, использующим эти продукты. Мы работаем с некоторыми ведущими мировыми компаниями, и наши услуги высоко ценятся нашими клиентами. Выбирая GTG Group для тестирования и сертификации, вы можете быть уверены, что работаете с проверенным и надежным партнером.

Наши испытания и отчеты об испытаниях признаны и приняты регулирующими органами во всем мире, что гарантирует соответствие вашей продукции необходимым стандартам и нормам. Дочерние компании GTG Group аккредитованы местными и международными органами сертификации, включая IECEE, UL, A2LA, NVLAP, ITS (Intertek), KTC, TÜV, Eurofins, CNAS, CMA, CQC. Наша аккредитация является свидетельством нашей приверженности предоставлению высококачественных услуг по тестированию, соответствующих отраслевым стандартам. Проверьте все аккредитационные документы в эта страница.

Аккредитованная лаборатория GTG Group имеет более чем 13 -летний опыт работы в области тестирования продуктов IoT для мирового рынка и помогла тысячам предприятий достичь сертификации PSTI. Эксперты, которых мы наняли, - все с глубокими отраслевыми опытами и обширными техническими знаниями, которые могут помочь вам избежать общих ошибок.

Кроме того, наши объекты имеют достаточно места, чтобы выполнить каждый тип испытаний отдельно и иметь место для всего вашего оборудования, а также множество рабочих мест вокруг него. GTG Group охватывает площадь тестирования в 30 000 квадратных метров и имеет больше лабораторий тестирования в кибербезопасности, лаборатории тестирования безопасности, лаборатории тестирования EMC, лабораторий радиочастотных тестирования, лаборатории тестирования энергоэффективности, лабораторий тестирования производительности, лабораторий тестирования долговечности и лабораторий экологических испытаний, чем наши фини.

Более того, наш стандартизированный и нормализованный процесс тестирования позволяет нам предоставлять точные и надежные результаты тестирования в короткие сроки. Вот почему наше время обработки является одним из самых быстрых в отрасли, что гарантирует, что наши клиенты доставят свою продукцию на рынок без каких-либо задержек.

GTG Group инвестирует значительные средства в современное испытательное оборудование и внедряет строгий процесс контроля качества, чтобы гарантировать точность и надежность методов тестирования. Кроме того, лаборатория регулярно обновляет свое оборудование, чтобы гарантировать, что оно остается на переднем крае технологий.

Мы понимаем, что каждый продукт индивидуален, и стоимость является важным фактором, когда дело касается разработки продукта. GTG Group стремится предоставлять доступные решения для тестирования без ущерба для качества. Наша команда экспертов будет тесно сотрудничать с вами, чтобы понять конкретные потребности вашего продукта и разработать решения для тестирования, которые отвечают вашим требованиям и обеспечивают соответствие нормативным стандартам. Это означает, что вы можете пройти необходимое вам тестирование, не платя за услуги, которые вам не нужны, гарантируя, что наши клиенты всегда получат лучшее соотношение цены и качества.

Мы также можем предоставить бесплатную услугу предварительного тестирования на соответствие требованиям, чтобы помочь обнаружить и устранить потенциальные недостатки конструкции на ранних этапах процесса, чтобы снизить затраты на проектирование и ускорить выход на рынок. Мы обещаем отсутствие риска или каких-либо обязательств!

Нажмите на картинку, чтобы увидеть больше! Если вы заинтересованы в посещении наших лабораторий на месте, пожалуйста, заполните нашу короткую форму, мы будем рады организовать отель и все такое!

Готовы получить бесплатное предложение?

Мы предлагаем конкурентоспособные цены на наши услуги по тестированию и сертификации. Наша команда всегда готова ответить на любые общие вопросы или технические обсуждения, касающиеся тестирования/сертификации на соответствие. Поговорите с экспертом GTG Group, заполнив короткую форму.
Нужна помощь или есть вопрос?

У вас есть вопросы о тестировании и сертификации продукции в отношении интерпретации стандартов, применимости стандартов или требований конкретной страны?

Не знаете, какой стандарт или стандарты применимы к вашему продукту? Давай поговорим! Наши специалисты на связи 24*7.

Аккредитация

Ознакомьтесь с нашим обширным объемом тестирования, стандартами, которые мы проверяем, и ознакомьтесь с нашей полной аккредитацией здесь.

Готовы получить бесплатное предложение?

Мы предлагаем конкурентоспособные цены на наши услуги по тестированию и сертификации. Наша команда всегда готова ответить на любые общие вопросы или технические обсуждения, касающиеся тестирования/сертификации на соответствие.

Связаться с нами по телефону 0086-18188898539, чтобы поговорить с нашей командой или запросить бесплатная цитата заполнив нашу короткую форму ниже.
Получить бесплатная цитата за считанные минуты!

GTG Group за 13 лет помогла тысячам организаций выйти на мировые рынки, получив международное одобрение!

© 2012-2024 ГТГ Групп. Все права защищены.

© 2012-2024 ГТГ Групп. Все права защищены.