深圳 2025年6月10日 /美通社/ -- 2025年8月1日,歐盟RED指令中的網(wǎng)絡(luò)安全條款3.3(d)、(e)和(f)將強(qiáng)制生效,屆時(shí)無線電設(shè)備必須符合相應(yīng)的網(wǎng)絡(luò)信息安全要求才能進(jìn)入歐盟市場銷售。這再次反映出監(jiān)管機(jī)構(gòu)和政府通過制定標(biāo)準(zhǔn)與法規(guī),持續(xù)打擊網(wǎng)絡(luò)犯罪,確?赡艹蔀楣裟繕(biāo)的電氣電子產(chǎn)品和聯(lián)網(wǎng)設(shè)備的安全性。
如今,人們周圍的電子電氣設(shè)備大部分是聯(lián)網(wǎng)的物聯(lián)網(wǎng)(IoT)設(shè)備。任何通過網(wǎng)絡(luò)存儲(chǔ)、處理或傳輸敏感信息,或控制關(guān)鍵基礎(chǔ)設(shè)施的產(chǎn)品或服務(wù),都可能面臨網(wǎng)絡(luò)安全風(fēng)險(xiǎn),需評估其潛在威脅。啟邁 QIMA 依托 CCLab 專業(yè)服務(wù)體系,為企業(yè)提供全流程解決方案,幫助電子電氣產(chǎn)品快速滿足網(wǎng)絡(luò)安全要求。
物聯(lián)網(wǎng)設(shè)備通常沒有內(nèi)置用戶界面,需通過手機(jī)或電腦的網(wǎng)絡(luò)連接進(jìn)行配置或傳輸數(shù)據(jù)。若物聯(lián)網(wǎng)設(shè)備的專用軟件或網(wǎng)絡(luò)連接不安全或配置不當(dāng),可能受到網(wǎng)絡(luò)攻擊。開放網(wǎng)絡(luò)應(yīng)用安全項(xiàng)目(OWASP)的研究表明,所有物聯(lián)網(wǎng)設(shè)備均存在潛在漏洞,如弱密碼、默認(rèn)安全設(shè)置不足、缺乏加密等。監(jiān)管機(jī)構(gòu)和政府一直在通過制定標(biāo)準(zhǔn)和法規(guī)來對抗網(wǎng)絡(luò)犯罪的蔓延,例如:歐盟法規(guī)2022/30/EU、MDR (EU) 2017/745 / IVDR (EU) 2017/745,歐洲標(biāo)準(zhǔn)ETSI EN 303 645、EN 18031,國際標(biāo)準(zhǔn)ISO/IEC 15408、ISA/IEC 62443-4-2等。
如果產(chǎn)品要投放歐盟市場,啟邁QIMA可以為消費(fèi)級物聯(lián)網(wǎng)設(shè)備、無線電及互聯(lián)網(wǎng)連接設(shè)備、醫(yī)療器械和工業(yè)控制系統(tǒng)提供評估、測試、咨詢等一系列服務(wù)。
例如:針對消費(fèi)級物聯(lián)網(wǎng)設(shè)備,啟邁QIMA將依據(jù)ETSI EN 303 645的適用條款對產(chǎn)品及其文檔進(jìn)行評估,識別當(dāng)前安全措施與ETSI EN 303 645要求之間的差距,若產(chǎn)品達(dá)標(biāo),可出具符合性聲明。啟邁QIMA還會(huì)通過研討會(huì)指導(dǎo)客戶的開發(fā)團(tuán)隊(duì)實(shí)現(xiàn)ETSI EN 303 645合規(guī);提供文檔模板及實(shí)操建議,協(xié)助準(zhǔn)備待測設(shè)備(DUT)、實(shí)施一致性聲明(ICS)、測試補(bǔ)充信息(IXIT)等評估所需文件。
針對無線電及互聯(lián)網(wǎng)連接設(shè)備,啟邁QIMA擁有由RED公告機(jī)構(gòu)CerTrust認(rèn)證的實(shí)驗(yàn)室,可評估設(shè)備是否符合RED指令的基本要求。設(shè)備成功通過評估后,啟邁QIMA將起草符合性聲明,證明產(chǎn)品符合RED要求,產(chǎn)品獲準(zhǔn)加貼CE標(biāo)志。啟邁QIMA的專家團(tuán)隊(duì)可協(xié)助客戶建立經(jīng)公告機(jī)構(gòu)評估并批準(zhǔn)的全面的質(zhì)量管理體系,以確保客戶的生產(chǎn)流程能持續(xù)產(chǎn)出合規(guī)產(chǎn)品;還可針對2025年生效的EN 18031系列標(biāo)準(zhǔn)為客戶提供實(shí)施指導(dǎo)。
在通用準(zhǔn)則(Common Criteria)的評估和咨詢方面,啟邁QIMA評估團(tuán)隊(duì)以敏捷方式工作幫助產(chǎn)品快速獲得認(rèn)證,比如:按意大利認(rèn)證方案(OCSI)獲得最高EAL4+認(rèn)證,或者按德國認(rèn)證方案(BSI)獲得最高EAL5認(rèn)證。顧問團(tuán)隊(duì)提供開發(fā)模板和文檔撰寫支持,以確保評估項(xiàng)目文件的質(zhì)量?蛻糇约旱膱F(tuán)隊(duì)則可以獲得CCGuide教育材料,學(xué)習(xí)如何基于通用準(zhǔn)則編寫所需文檔。
網(wǎng)絡(luò)安全問題是全球性課題,在廣泛的市場中,滿足網(wǎng)絡(luò)安全要求是產(chǎn)品獲得上市資格的必選項(xiàng)。啟邁QIMA擁有覆蓋100多個(gè)國家和地區(qū)的業(yè)務(wù)網(wǎng)絡(luò),訓(xùn)練有素的檢驗(yàn)員、審計(jì)團(tuán)隊(duì)及實(shí)驗(yàn)室技術(shù)專家,將為客戶提供合規(guī)保障,幫助物聯(lián)網(wǎng)設(shè)備順利進(jìn)入市場準(zhǔn)入通道。