排除在監(jiān)管制度外的產品清單包括計算機(臺式電腦、筆記本電腦、沒有蜂窩連接的平板電腦)、醫(yī)療設備、電動汽車充電樁和智能電表產品,以及供應北愛爾蘭的符合相關立法規(guī)定的產品都不在范圍內。
PSTI管控產品范圍:
包括直接和間接連接互聯(lián)網(wǎng)的產品,典型的產品包括:智能手機,智能家電,路由器,有蜂窩連接的平板電腦和嬰兒監(jiān)視器等等。
PSTI法案對網(wǎng)絡安全的要求主要分為三個方面:
1.通用默認密碼安全,對應EN 303 645章節(jié)5.1-1和5.1-2
2.弱點報告管理與執(zhí)行,對應EN 303 645章節(jié)5.2-1
3.軟件更新,對應EN 303 645章節(jié)5.3-13
這些要求可以根據(jù)PSTI法案直接進行評估,也可以通過引用消費者物聯(lián)網(wǎng)產品的網(wǎng)絡安全標準ETSI EN 303 645進行評估來證明產品符合PSTI法案。也就是說,滿足ETSI EN 303 645 標準的三個項目的要求就等同于符合英國PSTI法案的要求。
詳情可見官網(wǎng)原文:The UK Product Security and Telecommunications Infrastructure (Product Security) regime - GOV.UK (www.gov.uk)