UK PSTI אקט וועט זיין ענפאָרסט

נייַעס

UK PSTI אקט וועט זיין ענפאָרסט

לויט די פּראָדוקט זיכערקייַט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער אקט 2023 (PSTI) ארויסגעגעבן דורך די וק אויף אפריל 29, 2023, די וק וועט אָנהייבן ענפאָרסינג נעץ זיכערהייט רעקווירעמענץ פֿאַר קאָננעקטעד קאַנסומער דעוויסעס פֿון 29 אפריל 2024, אָנווענדלעך צו ענגלאַנד, סקאָטלאַנד, וואַלעס און נאָרדערן ירעלאַנד. וויאָלאַטינג קאָמפּאַניעס וועט באַקומען פינעס פון אַרויף צו £ 10 מיליאָן אָדער 4% פון זייער גלאבאלע רעוועך.

1. הקדמה צו די פּסטי אקט:

די וק קאָנסומער קאָננעקט פּראָדוקט זיכערקייַט פּאָליטיק וועט נעמען ווירקונג און זיין ענפאָרסט אויף אפריל 29, 2024. סטאַרטינג פון דעם טאָג, די געזעץ וועט דאַרפן מאַניאַפאַקטשערערז פון פּראָדוקטן וואָס קענען זיין פארבונדן צו בריטיש קאָנסומערס צו נאָכקומען מיט מינימום זיכערקייַט רעקווירעמענץ. די מינימום זיכערהייט רעקווירעמענץ זענען באזירט אויף די וק קאָנסומער אינטערנעט פון טהינגס זיכערהייט פּראַקטיסיז גיידליינז, די גלאָובאַלי לידינג קאַנסומער אינטערנעט פון טהינגס זיכערהייט סטאַנדאַרט ETSI EN 303 645, און רעקאַמאַנדיישאַנז פון די וק ס אַטאָראַטייטיוו גוף פֿאַר סייבער סאַקאָנע טעכנאָלאָגיע, די נאַשאַנאַל סייבערסעקוריטי צענטער. דער סיסטעם וועט אויך ענשור אַז אנדערע געשעפטן אין די צושטעלן קייט פון די פּראָדוקטן שפּילן אַ ראָלע אין פּרעווענטינג אַנסייף קאַנסומער סכוירע צו זיין סאָלד צו בריטיש קאָנסומערס און געשעפטן.
דער סיסטעם כולל צוויי געסעצ - געבונג:
1) טייל 1 פון די פּראָדוקט זיכערקייַט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער (PSTI) אקט פון 2022;
2) די פּראָדוקט זיכערהייט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער (זיכערהייט רעקווירעמענץ פֿאַר פֿאַרבונדענע פארבונדן פּראָדוקטן) אקט פון 2023.

פּסטי אקט

2. די פּסטי אקט קאָווערס די פּראָדוקט קייט:
1) PSTI קאַנטראָולד פּראָדוקט קייט:
עס כולל, אָבער איז ניט לימיטעד צו, אינטערנעט קאָננעקטעד פּראָדוקטן. טיפּיש פּראָדוקטן אַרייַננעמען: קלוג טעלעוויזיע, IP אַפּאַראַט, ראַוטער, ינטעליגענט לייטינג און הויזגעזינד פּראָדוקטן.
2) פּראָדוקטן אַרויס די פאַרנעם פון פּסטי קאָנטראָל:
אַרייַנגערעכנט קאָמפּיוטערס (אַ) דעסקטאַפּ קאָמפּיוטערס; (ב) לאַפּטאַפּ קאָמפּיוטער; (c) טאַבלעץ וואָס טאָן ניט האָבן די פיייקייט צו פאַרבינדן צו סעליאַלער נעטוואָרקס (דיזיינד ספּאַסיפיקלי פֿאַר קינדער אונטער 14 יאר אַלט לויט דער פאַבריקאַנט ס בדעה נוצן, ניט אַ ויסנעם), מעדיציניש פּראָדוקטן, סמאַרט מעטער פּראָדוקטן, עלעקטריק פאָרמיטל טשאַרדזשערז און בלועטאָאָטה איינער - אויף-איין קשר פּראָדוקטן. ביטע טאָן אַז די פּראָדוקטן קען אויך האָבן סייבערסעקוריטי רעקווירעמענץ, אָבער זיי זענען נישט באדעקט דורך די PSTI אקט און קען זיין רעגיאַלייטאַד דורך אנדערע געזעצן.

3. דריי שליסל פונקטן צו זיין נאכגעגאנגען דורך די פּסטי אקט:
די PSTI רעכענונג כולל צוויי הויפּט פּאַרץ: פּראָדוקט זיכערקייַט רעקווירעמענץ און טעלאַקאַמיונאַקיישאַנז ינפראַסטראַקטשער גיידליינז. פֿאַר פּראָדוקט זיכערקייַט, עס זענען דריי הויפּט פונקטן וואָס דאַרפֿן ספּעציעל ופמערקזאַמקייט:
1) פּאַראָל רעקווירעמענץ, באזירט אויף רעגולאַטאָרי פּראַוויזשאַנז 5.1-1, 5.1-2. די PSTI אקט פאַרווערן די נוצן פון וניווערסאַל פעליקייַט פּאַסווערדז. דעם מיטל אַז דער פּראָדוקט מוזן שטעלן אַ יינציק פעליקייַט פּאַראָל אָדער דאַרפן ניצערס צו שטעלן אַ פּאַראָל פֿאַר זייער ערשטער נוצן.
2) זיכערהייט פאַרוואַלטונג ישוז, באזירט אויף רעגולאַטאָרי פּראַוויזשאַנז 5.2-1, מאַניאַפאַקטשערערז דאַרפֿן צו אַנטוויקלען און עפנטלעך ויסזאָגן וואַלנעראַביליטי אַנטפּלעקונג פּאַלאַסיז צו ענשור אַז מענטשן וואָס אַנטדעקן וואַלנעראַביליטיז קענען געבנ צו וויסן מאַניאַפאַקטשערערז און ענשור אַז מאַניאַפאַקטשערערז קענען גלייך אָנזאָגן קאַסטאַמערז און צושטעלן פאַרריכטן מיטלען.
3) די זיכערהייט דערהייַנטיקן ציקל, באזירט אויף רעגולאַטאָרי פּראַוויזשאַנז 5.3-13, מאַניאַפאַקטשערערז דאַרפֿן צו דערקלערן און ויסזאָגן די שאָרטיסט צייט צייט זיי וועלן צושטעלן זיכערקייַט דערהייַנטיקונגען, אַזוי אַז קאָנסומערס קענען פֿאַרשטיין די זיכערקייַט דערהייַנטיקן שטיצן צייט פון זייער פּראָדוקטן.

4. PSTI אקט און ETSI EN 303 645 טעסטינג פּראָצעס:
1) מוסטער דאַטן צוגרייטונג: 3 שטעלט פון סאַמפּאַלז אַרייַנגערעכנט באַלעבאָס און אַקסעסעריז, אַנענקריפּטיד ווייכווארג, באַניצער מאַניואַלז / ספּעסאַפאַקיישאַנז / פֿאַרבונדענע באַדינונגס און לאָגין חשבון אינפֿאָרמאַציע
2) טעסט סוויווע פאַרלייגן: פאַרלייגן אַ פּרובירן סוויווע לויט די באַניצער מאַנואַל
3) נעטוואָרק זיכערהייט אַסעסמאַנט דורכפירונג: טעקע רעצענזיע און טעכניש טעסטינג, קאָנטראָלירונג סאַפּלייער קוועסטשאַנערז און צושטעלן באַמערקונגען
4) שוואַכקייַט פאַרריכטן: צושטעלן קאַנסאַלטינג באַדינונגס צו פאַרריכטן שוואַכקייַט ישוז
5) צושטעלן PSTI אפשאצונג באריכט אָדער ETSI EN 303645 אפשאצונג באריכט

5. פּסטי אקט דאָקומענטן:

1) די וק פּראָדוקט זיכערהייט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער (פּראָדוקט זיכערהייט) רעזשים.
https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime
2) פּראָדוקט זיכערהייט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער אקט 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3) די פּראָדוקט זיכערהייט און טעלעקאָממוניקאַטיאָנס ינפראַסטראַקטשער (זיכערהייט רעקווירעמענץ פֿאַר באַטייַטיק קאָננעקטאַבלע פּראָדוקטן) רעגולאַטיאָנס 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made

ווי פון איצט, עס איז ווייניקער ווי 2 חדשים אַוועק. עס איז רעקאַמענדיד אַז הויפּט מאַניאַפאַקטשערערז עקספּאָרטינג צו די וק מאַרק פאַרענדיקן פּסטי סערטאַפאַקיישאַן ווי באַלד ווי מעגלעך צו ענשור גלאַט פּאָזיציע אין די וק מאַרק.

BTF טעסטינג לאַב ראַדיאָ אָפטקייַט (רף) הקדמה01 (1)

 


פּאָסטן צייט: מערץ 11-2024