深圳 2025年6月10日 /美通社/ -- 2025年8月1日,歐盟RED指令中的網(wǎng)絡(luò)安全條款3.3(d)、(e)和(f)將強(qiáng)制生效,屆時(shí)無(wú)線電設(shè)備必須符合相應(yīng)的網(wǎng)絡(luò)信息安全要求才能進(jìn)入歐盟市場(chǎng)銷(xiāo)售。這再次反映出監(jiān)管機(jī)構(gòu)和政府通過(guò)制定標(biāo)準(zhǔn)與法規(guī),持續(xù)打擊網(wǎng)絡(luò)犯罪,確保可能成為攻擊目標(biāo)的電氣電子產(chǎn)品和聯(lián)網(wǎng)設(shè)備的安全性。
如今,人們周?chē)碾娮与姎庠O(shè)備大部分是聯(lián)網(wǎng)的物聯(lián)網(wǎng)(IoT)設(shè)備。任何通過(guò)網(wǎng)絡(luò)存儲(chǔ)、處理或傳輸敏感信息,或控制關(guān)鍵基礎(chǔ)設(shè)施的產(chǎn)品或服務(wù),都可能面臨網(wǎng)絡(luò)安全風(fēng)險(xiǎn),需評(píng)估其潛在威脅。啟邁 QIMA 依托 CCLab 專(zhuān)業(yè)服務(wù)體系,為企業(yè)提供全流程解決方案,幫助電子電氣產(chǎn)品快速滿(mǎn)足網(wǎng)絡(luò)安全要求。
物聯(lián)網(wǎng)設(shè)備通常沒(méi)有內(nèi)置用戶(hù)界面,需通過(guò)手機(jī)或電腦的網(wǎng)絡(luò)連接進(jìn)行配置或傳輸數(shù)據(jù)。若物聯(lián)網(wǎng)設(shè)備的專(zhuān)用軟件或網(wǎng)絡(luò)連接不安全或配置不當(dāng),可能受到網(wǎng)絡(luò)攻擊。開(kāi)放網(wǎng)絡(luò)應(yīng)用安全項(xiàng)目(OWASP)的研究表明,所有物聯(lián)網(wǎng)設(shè)備均存在潛在漏洞,如弱密碼、默認(rèn)安全設(shè)置不足、缺乏加密等。監(jiān)管機(jī)構(gòu)和政府一直在通過(guò)制定標(biāo)準(zhǔn)和法規(guī)來(lái)對(duì)抗網(wǎng)絡(luò)犯罪的蔓延,例如:歐盟法規(guī)2022/30/EU、MDR (EU) 2017/745 / IVDR (EU) 2017/745,歐洲標(biāo)準(zhǔn)ETSI EN 303 645、EN 18031,國(guó)際標(biāo)準(zhǔn)ISO/IEC 15408、ISA/IEC 62443-4-2等。
如果產(chǎn)品要投放歐盟市場(chǎng),啟邁QIMA可以為消費(fèi)級(jí)物聯(lián)網(wǎng)設(shè)備、無(wú)線電及互聯(lián)網(wǎng)連接設(shè)備、醫(yī)療器械和工業(yè)控制系統(tǒng)提供評(píng)估、測(cè)試、咨詢(xún)等一系列服務(wù)。
例如:針對(duì)消費(fèi)級(jí)物聯(lián)網(wǎng)設(shè)備,啟邁QIMA將依據(jù)ETSI EN 303 645的適用條款對(duì)產(chǎn)品及其文檔進(jìn)行評(píng)估,識(shí)別當(dāng)前安全措施與ETSI EN 303 645要求之間的差距,若產(chǎn)品達(dá)標(biāo),可出具符合性聲明。啟邁QIMA還會(huì)通過(guò)研討會(huì)指導(dǎo)客戶(hù)的開(kāi)發(fā)團(tuán)隊(duì)實(shí)現(xiàn)ETSI EN 303 645合規(guī);提供文檔模板及實(shí)操建議,協(xié)助準(zhǔn)備待測(cè)設(shè)備(DUT)、實(shí)施一致性聲明(ICS)、測(cè)試補(bǔ)充信息(IXIT)等評(píng)估所需文件。
針對(duì)無(wú)線電及互聯(lián)網(wǎng)連接設(shè)備,啟邁QIMA擁有由RED公告機(jī)構(gòu)CerTrust認(rèn)證的實(shí)驗(yàn)室,可評(píng)估設(shè)備是否符合RED指令的基本要求。設(shè)備成功通過(guò)評(píng)估后,啟邁QIMA將起草符合性聲明,證明產(chǎn)品符合RED要求,產(chǎn)品獲準(zhǔn)加貼CE標(biāo)志。啟邁QIMA的專(zhuān)家團(tuán)隊(duì)可協(xié)助客戶(hù)建立經(jīng)公告機(jī)構(gòu)評(píng)估并批準(zhǔn)的全面的質(zhì)量管理體系,以確保客戶(hù)的生產(chǎn)流程能持續(xù)產(chǎn)出合規(guī)產(chǎn)品;還可針對(duì)2025年生效的EN 18031系列標(biāo)準(zhǔn)為客戶(hù)提供實(shí)施指導(dǎo)。
在通用準(zhǔn)則(Common Criteria)的評(píng)估和咨詢(xún)方面,啟邁QIMA評(píng)估團(tuán)隊(duì)以敏捷方式工作幫助產(chǎn)品快速獲得認(rèn)證,比如:按意大利認(rèn)證方案(OCSI)獲得最高EAL4+認(rèn)證,或者按德國(guó)認(rèn)證方案(BSI)獲得最高EAL5認(rèn)證。顧問(wèn)團(tuán)隊(duì)提供開(kāi)發(fā)模板和文檔撰寫(xiě)支持,以確保評(píng)估項(xiàng)目文件的質(zhì)量。客戶(hù)自己的團(tuán)隊(duì)則可以獲得CCGuide教育材料,學(xué)習(xí)如何基于通用準(zhǔn)則編寫(xiě)所需文檔。
網(wǎng)絡(luò)安全問(wèn)題是全球性課題,在廣泛的市場(chǎng)中,滿(mǎn)足網(wǎng)絡(luò)安全要求是產(chǎn)品獲得上市資格的必選項(xiàng)。啟邁QIMA擁有覆蓋100多個(gè)國(guó)家和地區(qū)的業(yè)務(wù)網(wǎng)絡(luò),訓(xùn)練有素的檢驗(yàn)員、審計(jì)團(tuán)隊(duì)及實(shí)驗(yàn)室技術(shù)專(zhuān)家,將為客戶(hù)提供合規(guī)保障,幫助物聯(lián)網(wǎng)設(shè)備順利進(jìn)入市場(chǎng)準(zhǔn)入通道。