巴西Anatel 网络安全 (Resolution 740 & Act 77)测试
1. 巴西 Anatel 网络安全监管体系巴西的物联网安全监管由两个互补的文件构成:
Resolution 740 (框架协议): 2020年发布,确立了电信设备网络安全的基本原则。它要求制造商在产品生命周期内采取持续的安全措施,并对数据隐私和设备完整性负责。
Act 77 (技术要求): 2021年发布,是具体的技术执行标准。它详细列出了受控设备必须通过的各项安全测试指标。
2. Act 77 的核心技术要求
根据 Act 77,所有具备终端连接功能的电信设备(如路由器、调制解调器、智能手机、IoT 网关等)必须通过以下三类测试:
A. 软件更新与漏洞管理
- 更新机制: 验证设备是否具备安全更新功能,且更新包必须经过签名加密,防止被恶意替换。
- 漏洞披露: 制造商必须向 Anatel 提供其漏洞管理政策,并证明其具备修复已知安全漏洞的能力。
B. 身份验证与访问控制
- 禁止通用密码: 严禁使用“admin/admin”等默认密码。设备必须具备唯一初始密码或强制首次登录修改密码。
- 防御爆破: 验证设备是否具有限制登录尝试失败次数的机制,防止暴力破解。
C. 数据传输与存储安全
- 通信加密: 检测设备在与管理服务器通信时是否使用了符合国际标准的强加密协议(如 TLS 1.2 或更高版本)。
- 敏感数据: 审查个人数据和管理凭证在本地存储时的保护措施。

3. Anatel 网络安全测试
巴西 Anatel 的认证流程与欧美不同,它要求通过指定的认证机构 (OCD) 进行文件审核,而技术测试报告则是审核的核心。
我们可以提供以下服务:
①Act 77 专项测试报告: 我们实验室具备模拟 Anatel 认证所需的全套环境,可直接按照 Act 77 的具体条款出具中英文双语测试报告。
②安全性自查声明辅导: Act 77 要求制造商提交一份详尽的安全声明文件。我们可以协助您整理技术证据,确保声明内容符合巴西监管机构的措辞要求。
③合规差距预评: 针对巴西市场特有的频率和安全要求,我们在研发阶段介入,帮助您避免因不符合 Act 77 导致的反复送样。
④对接巴西当地 OCD: 我们与巴西当地认可的认证机构有长期协作关系,能显著缩短发证周期。
巴西 Anatel 的执法非常直接,如果产品在抽检中被发现不符合 Act 77 的安全要求,会导致 CoC (符合性证书) 被撤销,进而造成全巴西境内的产品禁售。通过我们专业的测试,可以确保您的产品不仅能顺利通过初次认证,更能经受住市场的合规抽检。
4. Anatel 网络安全受控产品清单
只要涉及电信连接,以下产品均需符合 Act 77:
网络基础设备: 路由器、交换机、光猫(ONT/ONU)。
终端设备: 手机、平板、智能手表。
工业/家庭 IoT: 具有移动通信(4G/5G)或 Wi-Fi/蓝牙功能的各类传感器、网关和控制器。
深光不仅可以完成巴西的anatel网络安全测试认证,还可以完成欧盟EN 18031测试认证,并申请到欧洲NB证书,日本JC-Star测试认证,世界其他主要区域的网络安全测试我们也可以完成,比如澳洲网络安全测试Cyber Security (Security Standards for Smart Devices) Rules 2025,英国PSTI,美国加州SB-327。
推荐项目
-

英国 PSTI 法案
英国 PSTI 法案已于 2024 年 4 月 29 日 正式强制执行,它是目前全球最先落地且执法最严厉的物联网安全法规之一。 英国 PSTI 法案全称为《2022年产品安全与电信基础设施法案》。其第一部分(Part 1)专门针对在英国市场销售的消费级可联网产品(Consumer Connectable Products)设定了最低安全基准。 该法案规定: 任何进入英国市场的智能设备(如智能家电、安防摄像头、穿戴设备等),如果无法证明其符合 PSTI 规...查看更多 -

欧盟CRA法案《网络韧性法案》 (Cyber Resilience Act)
欧洲议会和理事会2024年10月23日决议通过CRA法案《网络韧性法案》 (Cyber Resilience Act),它是全球首个针对具有“数字元素”的产品(软硬件)提出的强制性网络安全横向法规。 CRA法案规定了在欧盟市场销售的所有联网产品(从普通产品智能玩具、摄像头到关键产品操作系统和工业软件甚至高风险 AI 系统)都必须满足基本的网络安全标准,否则将无法获得 CE 标志,从而无法进入欧盟市场。...查看更多 -

美国加州 SB-327
加州SB-327(加州民法典第 1798.91.04 节)是美国历史上第一部专门针对物联网(IoT)设备安全的法律,自 2020 年 1 月 1 日起强制执行。虽然它条文精简但具有法律杀伤力,为全美乃至全球的 IoT 安全立法奠定了基础。 该法案要求所有在加利福尼亚州销售的“联网设备”(Connected Devices)必须具备“合理的安全功能”(Reasonable Security Feature)。条文给出了两个明确的判定标准,只要满足其一,即可被视为具备了“...查看更多 -

澳洲智能设备-网络安全法规测试认证服务
2025年3月5日,澳大利亚政府根据《2024年网络安全法》正式发布了《2025年网络安全(智能设备安全标准)规则》(以下简称“新规”),该新规将于 2026年3月4日 正式强制实施。对于广大出海制造商而言,这意味着只有一年的过渡期。如果不符合该标准,产品将面临禁售、召回以及巨额罚款。查看更多



