這些要求可以根據PSTI法案直接進(jìn)行評估,也可以通過(guò)引用消費者物聯(lián)網(wǎng)產(chǎn)品的網(wǎng)絡(luò )安全標準ETSI EN 303 645進(jìn)行評估來(lái)證明產(chǎn)品符合PSTI法案。也就是說(shuō),滿(mǎn)足ETSI EN 303 645 標準的三個(gè)章節和項目的要求就等同于符合英國PSTI法案的要求。
ETSI EN 303 645針對物聯(lián)網(wǎng)產(chǎn)品安全及隱私的標準,含如下13類(lèi)要求:
1) 通用默認密碼安全
2) 弱點(diǎn)報告管理與執行
3) 軟件更新
4) 機敏安全參數保存
5) 通訊安全
6) 減少暴露攻擊面
7) 保護個(gè)人資料
8) 軟件完整性
9) 系統抗中斷能力
10) 檢查系統遙測數據
11) 方便使用者刪除個(gè)人資料
12) 簡(jiǎn)化設備安裝和維護
13) 驗證輸入數據
PSTI法案和 ETSI EN 303 645測試流程:
如何證明符合英國PSTI法案要求?
最低要求是滿(mǎn)足PSTI法案關(guān)于密碼、軟件維護周期和漏洞報告的三個(gè)要求,并對這些要求提供評估報告等技術(shù)文件,同時(shí)進(jìn)行符合性自我聲明。我們建議采用ETSI EN 303 645進(jìn)行英國PSTI法案的評估。這也是同時(shí)在為滿(mǎn)足歐盟CE RED指令的網(wǎng)絡(luò )安全要求將于2025年8月1日開(kāi)始強制執行最好鋪墊作用!