排除在監管制度外的產品清單包括計算機(臺式電腦、筆記本電腦、沒有蜂窩連接的平板電腦)、醫療設備、電動汽車充電樁和智能電表產品,以及供應北愛爾蘭的符合相關立法規定的產品都不在范圍內。
PSTI管控產品范圍:
包括直接和間接連接互聯網的產品,典型的產品包括:智能手機,智能家電,路由器,有蜂窩連接的平板電腦和嬰兒監視器等等。
PSTI法案對網絡安全的要求主要分為三個方面:
1.通用默認密碼安全,對應EN 303 645章節5.1-1和5.1-2
2.弱點報告管理與執行,對應EN 303 645章節5.2-1
3.軟件更新,對應EN 303 645章節5.3-13
這些要求可以根據PSTI法案直接進行評估,也可以通過引用消費者物聯網產品的網絡安全標準ETSI EN 303 645進行評估來證明產品符合PSTI法案。也就是說,滿足ETSI EN 303 645 標準的三個項目的要求就等同于符合英國PSTI法案的要求。
詳情可見官網原文:The UK Product Security and Telecommunications Infrastructure (Product Security) regime - GOV.UK (www.gov.uk)