Skip to content
    Jul 11, 2023

    ETSI EN 303 645網路資訊安全標準納入CB方案最新進展

    國際IECEE體系的CB方案是全球影響力最大的安全認證方案。CB方案運行數十年來,一直隨著產品技術的革新而不斷發展。網路安全認證早在2017年起就已經在CB認證方案的範圍內,但此前僅包含針對工業產品的網路資訊安全標準IEC 62443,顯然這是比較小眾的產品。因此每年簽發的網路安全CB證書數量極少。而消費物聯網產品才是聯網設備中數量最大的類別。現在,消費物聯網設備的網路安全標準ETSI 303 645也納入CB方案的標準範圍了!

    略述背景:

    ETSI 303 645 最早於2020年發布,自從發佈以來,Nemko一直在使用這個標準為眾多的物聯網設備製造商提供網路資訊安全評估和認證。也正是Nemko最先提議把該標準納入IECEE CB方案的標準。最初我們的提議遭到了許多非歐盟國家的NCB機構的反對,每次討論這個話題的會議上總有空前激烈的討論。然而,接下來各機構的正式投票的確給出了正面的結果,經過了幾輪投票後,最終在本第一周確認了ETSI 303 645 將被接納為CB方案的標準。 

    在各個國家紛紛出臺網路資訊安全管控法規,而又尚無一個明確的國際通認的物聯網設備網路資訊安全認證的背景下,直接把當前比較成熟的網路資訊安全認證標準ETSI EN 303 645 納入國際性CB方案的發證範圍,無疑將給需要證明產品符合網路資訊安全標準的製造商們提供極大的便利!這個成功的過程要歸功於Nemko集團的老前輩Trond Sollie先生的努力以及長期活躍在IECEE 系統發展中的Nemko 集團代表Morten Andersen先生。Morten Andersen先生曾兩次被IECEE提名表彰他為IECEE組織所做的貢獻。

    哪些產品在範圍内?

    本次加入CB範圍的是針對消費者物聯網設備網路資訊安全評估的ETSI EN 303 645。典型的產品包括但不限於:

    • 家電設備 (聯網的洗衣機、廚房器具、真空吸塵器等)
    • 燈具設備 (智慧燈具設備、燈管、控制器等)
    • IT設備 (閘道、路由器、智慧顯示幕等)
    • AV設備 (智能TV、聯網音響系統等)
    • 智能家防設施 (門鎖系统、IP攝像頭、警報系統等)  

    何時可以開始簽發CB證書:

    IECEE CB方案决定接納標準是第一步,接下來各個NCB機構需要申請資質認可,相關的CBTL也需要增加資質認可。而目前正是歐洲企業安排暑期休假的高峰期,預計相關的發證資質認可程式將從八月份開始啟動。還有相關的TRF範本等也需同步進行。Nemko 總部NCB機構以及Nemko集團的網路資訊安全實驗室已經開始準備資質認可申請的工作。更多詳情需進一步關注。

    Danny Lu

    Danny Lu先生加入 Nemko Group AS 台灣分公司超過 15 年,現在負責三大領域包括關鍵客戶管理、行銷企劃和新業務開發。Danny 擁有亞利桑那州立大學 MBA 碩士學位,在開拓新業務及市場發展方面擁有極豐富的經驗。

    Other posts you might be interested in