一、澳大利亞2025年智能設(shè)備網(wǎng)絡(luò)安全新規(guī)落地,2026年正式強(qiáng)制
澳大利亞內(nèi)政部長(zhǎng)托尼·伯克(Tony Burke)于2025年2月27日簽署發(fā)布《2025年智能設(shè)備網(wǎng)絡(luò)安全規(guī)則》(Cyber Security (Security Standards for Smart Devices) Rules 2025),該規(guī)則以《2024年網(wǎng)絡(luò)安全法》(Cyber Security Act 2024)為立法依據(jù),旨在強(qiáng)化澳大利亞市場(chǎng)消費(fèi)級(jí)智能設(shè)備網(wǎng)絡(luò)安全監(jiān)管,核心要點(diǎn)如下:
1.分階段生效,設(shè)12個(gè)月過渡期
Part1(基礎(chǔ)框架):含規(guī)則名稱、生效日期、立法依據(jù)及術(shù)語定義,已于2025年3月4日(規(guī)則注冊(cè)日)生效;
Part2(安全標(biāo)準(zhǔn)核心)及Schedule 1(具體要求):將于2026年3月4日生效,為制造商、供應(yīng)商預(yù)留12個(gè)月過渡期。
2.明確適用范圍,豁免6類產(chǎn)品
2.1適用條件
針對(duì)“相關(guān)可連接產(chǎn)品”(可直接/間接接入互聯(lián)網(wǎng)的智能設(shè)備),需滿足:
1)供個(gè)人、家庭使用或?qū)俅祟惓R娤M(fèi)級(jí)設(shè)備(如智能電視、智能手表、家用語音助手等);
2)由“消費(fèi)者”獲?。▍⒄铡栋拇罄麃喯M(fèi)者法》,指滿足“購(gòu)價(jià)≤10萬澳元”“個(gè)人/家庭日常使用”“公路貨運(yùn)車輛/拖車”任一條件的購(gòu)買者)。
2.2豁免品類
臺(tái)式電腦、筆記本電腦、平板電腦
智能手機(jī)
《1989年治療用品法》監(jiān)管的治療用品
《2018年道路車輛標(biāo)準(zhǔn)法》監(jiān)管的道路車輛及其部件
3.強(qiáng)制性安全標(biāo)準(zhǔn)
Schedule 1第1部分設(shè)定安全要求:
3.1密碼安全:非出廠默認(rèn)狀態(tài)下,密碼需“每臺(tái)唯一”或“用戶自定義”;唯一密碼不得基于遞增計(jì)數(shù)器、公開信息或未加密設(shè)備標(biāo)識(shí),且不得易猜測(cè);
3.2漏洞響應(yīng):制造商需公開至少1個(gè)漏洞報(bào)告渠道,明確回執(zhí)及進(jìn)度更新時(shí)限,信息需“無申請(qǐng)獲取、英文免費(fèi)、不強(qiáng)制收集個(gè)人信息”;
3.3更新支持:公開“安全更新支持期”(需含截止日期,不得縮短、延長(zhǎng)需公示),官網(wǎng)銷售產(chǎn)品需將支持期與產(chǎn)品核心參數(shù)、購(gòu)買決策信息并列展示。
4.合規(guī)要求與責(zé)任追究
4.1合規(guī)聲明:由制造商或其授權(quán)代表出具,隨產(chǎn)品供應(yīng),含產(chǎn)品類型/批次、制造商及澳境內(nèi)授權(quán)代表信息、合規(guī)承諾、支持期、簽署信息等,需留存5年;
4.2責(zé)任劃分:制造商需確保產(chǎn)品合規(guī)并公開必要信息,供應(yīng)商不得供應(yīng)已知不合規(guī)產(chǎn)品;
4.3違規(guī)處理:產(chǎn)品未遵守召回通知的,監(jiān)管部門可公開召回詳情,并建議消費(fèi)者采取銷毀、加強(qiáng)防護(hù)等措施。
5.合規(guī)建議
面向澳大利亞市場(chǎng)的智能設(shè)備企業(yè),需于2026年3月前梳理產(chǎn)品品類、完善密碼機(jī)制、搭建漏洞響應(yīng)流程、明確更新支持期,確保全鏈條合規(guī),規(guī)避禁售、召回風(fēng)險(xiǎn)。
二、日本與英國(guó)簽署 IoT 網(wǎng)絡(luò)安全認(rèn)證互認(rèn)協(xié)議
1.通過 PSTI 網(wǎng)絡(luò)安全認(rèn)證且提供在線自我聲明的產(chǎn)品,申請(qǐng) JC-STAR Level 1 時(shí),可視為滿足其技術(shù)要求,采用簡(jiǎn)化程序;
2.已獲 JC-STAR Level 1 評(píng)估并使用認(rèn)證標(biāo)志的產(chǎn)品,即符合 PSTI 要求。