PSTI认证

作为经过认可的测试实验室,我们已帮助数千家制造商完成其产品的网络安全测试并获得 PSTI 认证。

1.PSTI认证

In December 2022, the UK government formally passed the "Product Security and Telecommunications Infrastructure Act 2022" (PSTI) and it will be enforced from April 29, 2024. The new regulation marks a new era for cybersecurity in the UK, as it mandates the creation of new minimum security requirements that manufacturers, importers, and distributors of consumer connectable products (also called Internet of Things or IoT devices) must comply with.

2.更多关于PSTI认证

该法案于 2022 年 12 月 6 日获得御准。该法案于 2023 年 4 月生效,有 12 个月的过渡期,并从 2020 年 2 月 29 日起强制执行。th 2024 年 4 月,制造商有义务遵守其中所述的安全要求,否则将面临潜在的处罚。

该法案由三个主要部分组成:

  • 第1部分:产品安全;
  • 第 2 部分:电信基础设施;
  • 第 3 部分:最终条款。

PSTI 法规第 1 部分要求制造商、分销商和进口商确保投放到英国市场的产品符合旨在保护英国消费者的最低安全要求。

它适用于英格兰和威尔士、苏格兰和北爱尔兰。

可以连接到网络或互联网的产品属于本法规的范围。这些是物联网设备,包括但不限于:

  • 智能手机;
  • 智能相机;
  • 智能电视;
  • 智能音箱;
  • 智能冰箱、智能洗衣机等联网家电;
  • 智能家居助手;
  • 路由器;
  • 相机;
  • 烟雾探测器;
  • 联网的安全相关产品,如烟雾探测器、窗户传感器和门锁(智能锁);
  • 连接的家庭自动化和报警系统(网关和集线器);
  • 智能家居中心和助手;
  • 可穿戴连接健身追踪器;
  • 户外休闲产品,例如非可穿戴设备的手持式连接 GPS 设备;
  • 联网儿童玩具和婴儿监视器;
  • 多个设备连接的物联网基站和集线器;

同样重要的是要知道以下设备被排除在英国 PSTI 法规之外:

  • 车辆;
  • 电动汽车充电站;
  • 医疗设备(如果属于 MDR);
  • 智能电表产品;
  • 无法连接蜂窝网络的台式机、笔记本电脑和平板电脑(专为 14 岁及以下儿童使用而设计的台式机和笔记本电脑)等计算机产品;

不确定您的产品是否需要 PSTI 认证?请 填写我们的简短表格,我们的专家将很乐意为您提供进一步的帮助。

根据英国政府关于 PSTI 的出版物,例如该文件 “2023 年产品安全和电信基础设施(相关可连接产品的安全要求)法规,” 如附表2所示,PSTI目前在此阶段评估产品是否符合三项控制要求:

  1. 禁止常见的默认密码,参考标准:ETSI EN 303 645规定5.1-1和5.1-2;
  2. 漏洞披露管理的实施,参考标准:ETSI EN 303 645条款5.2-1;
  3. 要求在最短的安全更新时间内保持透明度,参考标准:ETSI EN 303 645 条款 5.3-13。

ETSI EN 303 645 为连接物联网 (IoT) 的消费设备安全制定了新的全球标准,使产品能够抵御严重的网络安全威胁并符合 GDPR 要求,从而保护个人数据和消费者隐私。

针对物联网产品安全和隐私的 ETSI EN 303 645 标准包括以下 13 类要求:

  1. 通用默认密码安全;
  2. 漏洞披露管理;
  3. 软件更新;
  4. 敏感安全参数存储;
  5. 通讯安全;
  6. 攻击面最小化;
  7. 保护个人数据;
  8. 软件完整性;
  9. 系统对中断的恢复能力;
  10. 检查系统遥测数据;
  11. 用户易于删除个人数据;
  12. 简化设备安装和维护;
  13. 输入数据的验证。

PSTI法案和ETSI EN 303 645标准测试流程:

  • 样本数据准备:三套样本,包括主机及配件、未加密软件、用户手册/规格书/相关服务、登录账户;
  • 测试环境搭建:根据用户手册搭建测试环境;
  • 网络安全评估的执行:文件审查和技术测试,检查供应商调查问卷,并提供反馈;
  • 弱点修复:提供解决弱点问题的咨询服务;
  • 出具PSTI评估报告或ETSI EN 303 645评估报告。

3. 价格和交货时间

您永远不会为不需要的服务付费! GTG 集团提供根据每个客户的需求和预算量身定制的定制报价。此外,我们可以利用现代技术加快认证流程,确保您在相当短的时间内(比行业平均时间更快)获得 PSTI 认证。

然而,测试和认证的成本和交付时间根据产品的复杂性和测试要求而有所不同。 GTG 集团提供免费咨询来评估您的需求并提供有关如何开始合规的建议。 联系我们 今天由 填写我们的简短表格

4. 常见问题解答

合规声明 (SoC) 是否必须是产品包装盒中附带的一张纸?什么是 “随附的” 意思是?合规声明 (SoC) 是否必须是产品包装盒中附带的一张纸?什么是 “随附的” 意思是?

不需要。每个组织可以根据自己产品的要求来决定如何遵守该法案。该法案要求SoC必须是文件,但没有规定该文件必须是纸质的;它也可以是数字形式。然而,制造商必须确保该文档以任何形式随产品一起提供,以确保用户在收到产品时可以访问它。

蓝牙是否应该被视为满足第二个连接条件?

第 5 节定义连接条件如下:
‘(5) 产品满足第二连接条件,如果 –

  • (a) 它可以通过不属于互联网协议簇的通信协议同时直接连接到两个或多个产品,并且
  • (b) 它可以通过这样的通信协议直接连接到可连接互联网的产品(无论是否也连接到任何其他产品)。

因此,如果蓝牙产品能够连接到两个或更多产品并且还能够直接连接到可连接互联网的产品,则该蓝牙产品满足第二连接条件。

如果我仅销售用于商业/专业用途的联网产品,它们是否不受该法案约束?

如果制造商知道或应该知道该产品将用作英国消费者互联产品,则该产品属于要求范围。这意味着,无论产品是否向“专业人士或商人”销售,如果制造商知道或应该知道消费者会使用该产品,那么该产品就需要遵守该法案。为了使制造商免受该法案的约束,他们必须确保该产品不会被消费者使用。他们必须确保该产品不会被消费者使用,市场上没有可供消费者使用的同等产品,并且该产品之前从未提供给消费者。

由于零售商作为供应链的一部分,会受到英国PSTI法案的影响,那么eBay、亚马逊、淘宝等在线消费零售平台在以下场景下是否需要遵守英国PSIT法案?

  • 一个。相关产品来自于经销商和进口商向供应商采购,
  • b.相关产品由网络消费零售平台直接向供应商采购。

所有相关方必须遵守 2022 年《产品安全和电信基础设施法》。

5.为什么选择我们?

GTG集团成立于2012年,是中国一家独立的ISO/IEC 17025认可的产品测试和认证服务提供商,为多种产品提供全面的测试和监管认证获取服务。我们的目标是认证您的产品并确保其符合监管标准,以帮助您进入全球市场。

通过与 GTG 集团合作,您将可以方便地完成所有测试(网络安全、安全、EMC、RF、无线、能效、环境、耐用性、性能、化学和其他测试),并从单一认可的实验室获得产品认证。您还可以消除使用多个实验室、物流延误和运输成本等令人头痛的问题。 联系我们 今天!

与GTG集团合作最显着的优势之一是我们进行真实的测试并对最终用户负责。这是至关重要的,因为它可以避免风险并让使用这些产品的企业和个人安心。我们与一些世界领先的企业合作,我们的服务受到客户的高度评价。当您选择 GTG 集团进行测试和认证时,您可以确信自己正在与值得信赖且可靠的合作伙伴合作。

我们的测试和测试报告得到全球监管机构的认可和接受,确保您的产品符合必要的标准和法规。 GTG集团的子公司获得了当地和国际认证机构的认可,包括IECEE、UL、A2LA、NVLAP、ITS (Intertek)、KTC、TÜV、Eurofins、CNAS、CMA、CQC。我们的认证证明了我们致力于提供符合行业标准的高质量测试服务。检查所有认证文件 这一页

GTG集团认可的实验室在全球市场的物联网产品测试方面拥有超过13年的经验,并已帮助数千家企业获得PSTI认证。我们聘请的专家都具有深厚的行业专业知识和广泛的技术知识,可以帮助您避免常见错误。

此外,我们的设施有足够的空间来单独执行每种类型的测试,并有足够的空间容纳您的所有设备以及周围充​​足的工作空间。 GTG集团测试面积达30000平方米,拥有比同行更多的网络安全测试实验室、安全测试实验室、EMC测试实验室、射频测试实验室、能效测试实验室、性能测试实验室、耐久性测试实验室和环境测试实验室。

此外,我们标准化和规范化的测试流程使我们能够在短时间内提供准确可靠的测试结果。这就是为什么我们的周转时间是业内最快的,确保我们的客户将他们的产品立即推向市场。

GTG集团大力投资现代化检测设备,并拥有严格的质量控制流程,确保检测方法准确可靠。此外,实验室定期升级其设备,以确保其始终处于技术前沿。

我们知道每种产品都是不同的,成本是产品开发的一个重要因素。 GTG 集团致力于在不影响质量的情况下提供价格实惠的测试解决方案。我们的专家团队将与您密切合作,了解您产品的具体需求,设计满足您要求并确保符合监管标准的测试解决方案。这意味着您可以获得所需的测试,而无需为不需要的服务付费,从而确保我们的客户始终物有所值。

我们还可以提供免费的预合规测试服务,帮助在流程早期发现和解决潜在的设计缺陷,从而降低设计成本并加速市场推出。我们承诺没有风险或任何义务!

准备好获得免费报价了吗?

我们为测试和认证服务提供有竞争力的价格。我们的团队随时可以解答有关合规性测试/认证的任何一般询问或技术讨论。填写我们的简短表格,与 GTG 集团专家交谈。
请问你需要帮忙或者有任何疑问吗?

对标准解释、标准适用性或国家特定要求的产品测试和认证有疑问吗?

不确定哪些标准适用于您的产品?我们来谈谈吧!我们的专家 24*7 待命。

认证

查看我们的综合测试范围、涵盖的标准,并在此处查看我们的完整认证。

准备好获得免费报价了吗?

我们为测试和认证服务提供有竞争力的价格。我们的团队随时可以解答有关合规性测试/认证的任何一般询问或技术讨论。

联系我们 拨打 0086-18188898539 与我们的团队交谈,或请求 免费报价 填写下面的简短表格。
得到 免费报价 几分钟后!

13 年来,GTG 集团已帮助数千家组织进入全球市场并获得国际认可!

© 2012-2024 GTG 集团。版权所有。

© 2012-2024 GTG 集团。版权所有。