🇦🇺較早收集於 21m

澳洲推出智慧裝置安全標籤制度

澳洲推出智慧裝置安全標籤制度
PostLinkedIn
🇦🇺閱讀原文: iTNews Australia

💡了解將影響硬體開發與市場准入的物聯網安全監管新趨勢。

⚡ 30-Second TL;DR

有什麼變化

針對消費性智慧裝置的新型安全標準

為什麼重要

這項政策可能會迫使物聯網開發者優先考慮「設計安全」,以符合標籤要求。這為政府如何監管整合 AI 的消費性硬體樹立了先例。

下一步行動

根據澳洲的新標準審查您的物聯網裝置安全文件,以確保您的硬體產品符合未來合規要求。

誰應關注:Developers & AI Engineers

關鍵要點

  • 針對消費性智慧裝置的新型安全標準
  • 專注於提升物聯網產品的安全透明度
  • 鼓勵製造商將安全性作為市場差異化優勢

🧠 深度解析

Web-grounded analysis with 18 cited sources.

🔑 增強重點摘要

  • 澳洲的智慧裝置安全標籤制度並非自願性,而是強制性的,自2026年3月4日起,所有在澳洲銷售的大多數消費級智慧裝置都必須遵守其規定。
  • 該制度強制要求四項核心安全措施:禁止使用通用預設密碼、建立漏洞通報機制、明確安全更新支援期限(產品停產後至少五年),以及提供合規聲明文件。
  • 澳洲的這些標準與歐洲電信標準協會(ETSI)的EN 303 645標準高度一致,該標準被視為消費性物聯網網路安全的全球基準。
  • 澳洲通訊及媒體管理局(ACMA)負責認證過程,不符合規定的裝置將被禁止進口,並可能面臨高達產品銷售額4%的罰款或被列入政府採購黑名單。
  • 此法規的適用範圍聚焦於「相關連網產品」,明確排除桌上型電腦、筆記型電腦、智慧型手機、平板電腦、醫療設備和道路車輛等產品。
📊 競品分析▸ Show
特點/標準澳洲智慧裝置安全標準歐盟 (ETSI EN 303 645 / Cyber Resilience Act)英國 (PSTI Act)美國 (NIST / NTIA)
性質強制性法規ETSI EN 303 645為自願性基準,但歐盟無線電設備指令授權法案(RED-DA)及網路韌性法案(CRA)將使其部分要求強制化強制性法規主要為自願性框架與指南 (NIST CSF, NTIA)
核心要求禁止通用預設密碼、漏洞通報機制、明確安全更新期限(至少5年)、合規聲明涵蓋密碼安全、漏洞處理、安全更新等13+1項條款,共68個要求(33個強制)禁止通用預設密碼、漏洞通報機制、明確安全更新期限鼓勵安全設計、漏洞管理、安全更新能力、生命週期終止策略
國際對齊與ETSI EN 303 645高度一致,並與歐盟ETSI、美國NIST展開互認談判ETSI EN 303 645為全球廣泛採用的基準標準遵循ETSI EN 303 645標準NIST框架具彈性,適用於各行業,並與其他國家合作推動全球網路安全標籤倡議
罰則最高可處產品銷售額4%罰款,或列入政府採購黑名單歐盟網路韌性法案(CRA)預計將有嚴厲罰則違規可能導致高額罰款主要為市場聲譽損害,缺乏直接罰則
實施日期2026年3月4日強制生效RED-DA於2025年強制執行,CRA預計2024年底生效,2027年全面適用2024年4月29日生效無強制實施日期,為持續性指南
監管機構澳洲通訊及媒體管理局 (ACMA)歐盟委員會、各成員國監管機構英國數位、文化、媒體暨體育部 (DCMS)美國國家標準與技術研究院 (NIST)、國家電信和信息管理局 (NTIA)
標籤制度計劃於2027年3月啟動物聯網網路安全標籤計畫歐盟正在開發類似的網路安全標籤制度英國正在開發類似的網路安全標籤制度美國正在開發類似的網路安全標籤制度
豁免產品桌上型電腦、筆記型電腦、平板電腦、智慧型手機、醫療設備、道路車輛行動應用或雲端服務不在EN 303 645適用範疇類似澳洲,排除手機、電腦等無明確豁免,但指南性質使其適用性更廣泛

🛠️ 技術深入

  • 強制性安全要求
    • 密碼安全:禁止使用通用預設密碼。設備首次啟用時必須強制生成唯一密碼或採用生物特徵辨識,或要求用戶設定自定義密碼。
    • 漏洞通報機制:製造商及經銷商需提供24x7小時免費且易於訪問的漏洞通報服務,並在收到報告後48小時內啟動應變措施。
    • 安全更新期限:製造商必須公開安全更新的支援期限,且該期限不得少於產品停產後5年。
    • 合規聲明文件:銷售時須提供包含12項要素的電子聲明文件,內容包括產品類型、批號、製造商及代理商詳細資料、合規聲明書、產品支援期限、時間、地點及簽章等。
  • 標準對齊:澳洲的法規與ETSI EN 303 645標準高度一致。ETSI EN 303 645包含13+1個網路安全與資料保護條款,共68個要求,其中33個為強制性要求。
  • 監管與合規路徑
    • 預認證階段:2025年第一季度至第三季度,廠商需提交安全架構方案供ACMA審核。
    • 市場抽查階段:自2026年第一季度起,每季度隨機抽查10%的流通設備。
    • 自我聲明模式:企業可透過自我聲明模式證明合規,但需保留完整的技術文件(TCF)和合規聲明(SoC)以應對ACMA的抽查。
  • 技術建議:業界專家建議製造商重構韌體資安架構,並採用硬體級可信執行環境(TEE)和區塊鏈溯源技術來強化產品安全性。

🔮 前景展望AI analysis grounded in cited sources

澳洲的強制性物聯網安全法規將推動全球類似立法的趨勢。
作為「五眼聯盟」成員之一,澳洲率先將自願性物聯網安全準則轉化為強制性法律,此舉可能引發歐盟和美國等主要市場跟進類似立法。
製造商將面臨更高的合規成本和產品設計的根本性變革。
嚴格的要求,特別是針對韌體安全架構和持續性更新的規定,將迫使製造商投入大量的技術研發和合規成本,對中小型企業尤其如此。
此制度將促進全球物聯網安全標準的進一步協調與統一。
澳洲正與歐盟ETSI和美國NIST展開互認談判,旨在推動全球物聯網安全標準趨同,以降低跨國企業的合規負擔。

時間線

2019-12
「五眼聯盟」(英國、美國、加拿大、澳洲、紐西蘭)發布關於物聯網安全的聯合意向聲明。
2023
澳洲智慧家電網路攻擊事件激增170%,其中78%的漏洞源於出廠預設密碼和缺乏漏洞回報機制。
2024
《2024網路安全法》成為澳洲正式法律。
2025-03-04
澳洲內政部正式發布《2025網路安全(智慧裝置安全標準)規則》。
2025-Q1-Q3
預認證階段,廠商需提交安全架構方案供ACMA審核。
2026-03-04
《2025網路安全(智慧裝置安全標準)規則》正式生效,所有新上市產品必須合規。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia