近日,澳大利亞內政部依據《網絡安全法 2024》,發布了《網絡安全(智能設備安全標準)規則 2025》,這一規則的出臺,將對澳洲市場上的智能設備網絡安全產生重大影響,今天領世達就帶大家詳細了解一下。

該規則的生效時間為2026年3月4日,為制造商和分銷商提供一年的時間來確保合規。標準的適用范圍是在澳大利亞出售的、可直接或間接連接互聯網的產品,不過臺式電腦、筆記本電腦、平板電腦、智能手機、治療用品、道路車輛及其組件等產品并不在此列。簡單來說,如果您的設備是智能攝像頭、智能音箱這類家用可聯網設備,那就會受到該規則的約束。
對于制造商而言,最關心的可能就是設備的安全標準。在密碼要求方面,與相關可連接產品配合使用的密碼必須每個產品唯一,或者由用戶自己定義。而且,這個唯一密碼不能通過增量計數器、公開信息、未加密的產品唯一標識符這些容易被猜到的方式設置。這就大大降低了設備因密碼被輕易破解而導致的安全風險。
當設備出現安全問題時,制造商有義務讓消費者知道該如何反饋。規則要求制造商公布產品硬件、預裝軟件、使用所需軟件等方面安全問題的報告方式,提供至少一個聯系人,并且告知報告人收到確認和狀態更新的時間。同時,這些安全問題披露信息要易于獲取、清晰透明、用英語編寫,免費且無需提供個人信息,這就為消費者反饋問題提供了極大的便利。
另外,產品的支持期和安全更新也有明確規定。制造商必須公布產品硬件、軟件等可接收安全更新的支持期,這個支持期一旦公布就不能縮短,如果要延長則需盡快重新公布。而且,支持期相關信息要做到易于獲取、清晰透明、用英語編寫、免費且無需提供個人信息,還要簡單易懂。如果是在制造商網站銷售產品,支持期和安全更新信息必須顯著公布。
除了安全標準,合規聲明也是規則的重要內容。合規聲明必須由商品制造商或代表制造商準備,里面要包含產品類型、批次編碼、制造商和授權代表的信息、產品符合安全標準及履行相關義務的聲明、產品支持期、簽字人的簽名等詳細信息。并且,這個合規聲明要保留5年,以備查驗。
對于計劃將產品出口到澳大利亞的廠商來說,《網絡安全(智能設備安全標準)規則 2025》是進入澳大利亞市場的一道重要門檻。只有提前深入了解規則內容,從產品設計、生產到售后等各個環節嚴格遵循相關要求,才能確保產品順利進入并立足澳大利亞市場。希望各位廠商能夠高度重視,積極做好應對準備。