英国 PSTI 法案

英国 PSTI 法案已于 2024 年 4 月 29 日 正式强制执行,它是目前全球最先落地且执法最严厉的物联网安全法规之一。
英国 PSTI 法案全称为《2022年产品安全与电信基础设施法案》。其第一部分(Part 1)专门针对在英国市场销售的消费级可联网产品(Consumer Connectable Products)设定了最低安全基准。
该法案规定: 任何进入英国市场的智能设备(如智能家电、安防摄像头、穿戴设备等),如果无法证明其符合 PSTI 规定的安全要求,将被禁止销售,违规企业面临最高 1000 万英镑 或 全球年营业额 4% 的巨额罚款。
PSTI 法案三大强制性安全要求 (Schedule 1)
①禁止通用默认密码(Passwords):
要求设备绝对不能使用类似“admin”“password”或“1234”这种通用的初始密码。这就要求验证每台设备是否拥有唯一密码,或者要求用户在首次启动时强制修改密码。
②漏洞报告政策(Vulnerability Disclosure Policy):
要求制造商必须公开一个单点联系方式(Single Point of Contact),让安全人员发现漏洞后能报给厂家。这就需要审查厂家官网是否有英文版的漏洞报告页面,并明确承诺接收报告后多长时间内回复。
③安全更新支持周期(Security Update Periods):
要求厂家必须在销售点和官网上清晰标注该设备能够接收安全更新的最低时长(具体到日期或年限)。确认该信息在消费者购买前是否透明可见。
深光可以提供PSTI 法案三大强制性安全要求的网络安全测试
虽然 PSTI 允许厂家进行“自我声明”,但绝大多数大型零售商(如 Amazon UK, John Lewis)和监管机构(OPSS)通常要求看到第三方实验室的测试报告作为底层证据。
我们能提供的服务:
1.合规差距分析: 在产品出海前,依据 ETSI EN 303 645(PSTI 参考的国际标准)进行预测试,找出设计缺陷。
2.出具正式测试报告: 提供具有法律效力的第三方实验室测评报告,作为厂家签署 合规声明 (Statement of Compliance, SoC) 的技术支撑。
3.SoC 文档辅导: 法律要求每件产品必须随附一份 SoC。我们可以协助客户按照英方法定格式起草这份声明。
4.互认快速通道: 如果您的产品已获得新加坡 CLS 或日本 JC-STAR 认证,我们可以帮助其利用最新的互认协议(2025年更新),快速转化为 PSTI 合规证明。
以上服务涵盖受PSTI法案监管监管的消费级可联网产品,如:
智能家居: 智能电视、音箱、联网冰箱、洗衣机、扫地机器人。
安防监控: 智能门铃、IP 摄像头、婴儿监视器。
穿戴设备: 智能手表、健身追踪器。
智能玩具: 任何可以连接 Wi-Fi 或蓝牙的儿童玩具。
例外: 纯电脑(笔记本)、医疗设备、智能电表和电动汽车充电桩(这些有专门的其他法规监管)。
深光不仅可以完成EN 18031测试认证,并申请到欧洲NB证书,还可以完成英国 PSTI 法案,以及巴西的anatel网络安全测试认证,日本JC-Star测试认证,世界其他主要区域的网络安全测试我们也可以完成,比如澳洲网络安全测试Cyber Security (Security Standards for Smart Devices) Rules 2025,美国加州SB-327。
推荐项目
-

日本 JC-STAR 物联网安全标签认证
JC-STAR(Japan CyberSecurity Technical Assessment Requirements)是日本官方(经济产业省 METI 与信息处理推进机构 IPA)于 2024 年底发布、2025 年 3 月起正式实施的全新物联网安全认证体系。 由于日本已计划在 2025 财年底将 JC-STAR 纳入政府优先采购标准,对于希望进入日本政府、大型企业或高端消费市场的智能设备厂商来说,该认证已成为事实上的“绿色通行证”。...查看更多 -

欧盟EN 18031系列标准-RED 网络安全测试
EN 18031 系列标准是欧盟为了落实《无线电设备指令》(Radio Equipment Directive, RED)(以下简称“EN 18031标准“)中的网络安全、隐私和防欺诈要求而制定的协调标准(Harmonised Standards)。 EN 18031标准要求从 2025 年 8 月 1 日起,所有进入欧盟市场的受控无线产品都必须强制符合这些标准,否则无法获得 CE 标志。查看更多 -

欧盟CRA法案《网络韧性法案》 (Cyber Resilience Act)
欧洲议会和理事会2024年10月23日决议通过CRA法案《网络韧性法案》 (Cyber Resilience Act),它是全球首个针对具有“数字元素”的产品(软硬件)提出的强制性网络安全横向法规。 CRA法案规定了在欧盟市场销售的所有联网产品(从普通产品智能玩具、摄像头到关键产品操作系统和工业软件甚至高风险 AI 系统)都必须满足基本的网络安全标准,否则将无法获得 CE 标志,从而无法进入欧盟市场。...查看更多 -

美国加州 SB-327
加州SB-327(加州民法典第 1798.91.04 节)是美国历史上第一部专门针对物联网(IoT)设备安全的法律,自 2020 年 1 月 1 日起强制执行。虽然它条文精简但具有法律杀伤力,为全美乃至全球的 IoT 安全立法奠定了基础。 该法案要求所有在加利福尼亚州销售的“联网设备”(Connected Devices)必须具备“合理的安全功能”(Reasonable Security Feature)。条文给出了两个明确的判定标准,只要满足其一,即可被视为具备了“...查看更多



