| 1. | 通報成員:英國 |
| 2. | 負責(zé)機構(gòu):數(shù)字、文化、媒體和體育部(DCMS) |
| 3. |
通報依據(jù)的條款:[X] 2.9.2,[ ] 2.10.1,[ ] 5.6.2,[ ] 5.7.1
通報依據(jù)的條款其他:
|
| 4. | 覆蓋的產(chǎn)品:本通報涉及消費者可連接產(chǎn)品的網(wǎng)絡(luò)安全,這些產(chǎn)品是指英國消費者可使用的“可連接互聯(lián)網(wǎng)”產(chǎn)品或“可連接網(wǎng)絡(luò)”產(chǎn)品。這與第84章和第85章的HS代碼表相關(guān)。以下產(chǎn)品不包括在范圍內(nèi):-智能手機-可連接攝像頭、電視和揚聲器-可連接兒童玩具和嬰兒監(jiān)護儀-可連接安全相關(guān)產(chǎn)品,如煙霧探測器和門鎖-多設(shè)備連接的物聯(lián)網(wǎng)基站和集線器-可連接的穿戴健身跟蹤器-室外休閑產(chǎn)品,如可連接的手持GPS設(shè)備(非可穿戴設(shè)備)-可連接家庭自動化和報警系統(tǒng)-可連接電器,如洗衣機和冰箱-智能家庭助理筆記本電腦、PC、醫(yī)療設(shè)備、無蜂窩網(wǎng)絡(luò)連接的平板電腦、智能充電點、汽車和智能電表/其他智能計量產(chǎn)品不包括在內(nèi)。該清單并非詳盡無遺,將通過法規(guī)進一步制定補充。
ICS:[{"uid":"33.040"}] HS:[{"uid":"84"},{"uid":"85"}] |
| 5. |
通報標題:產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案頁數(shù):72 使用語言:英語 鏈接網(wǎng)址: |
| 6. | 內(nèi)容簡述: 英國的《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案》創(chuàng)建了一個新的監(jiān)管機制,以確保消費者接入產(chǎn)品更安全地抵御網(wǎng)絡(luò)攻擊。本法案第1部分規(guī)定,對于在英國銷售的消費者接入產(chǎn)品,必須遵守最低網(wǎng)絡(luò)安全要求。該法案提供了一個強有力的監(jiān)管框架,在面對迅速的技術(shù)進步、惡意行為者使用的不斷演變的技術(shù)以及更廣泛的國際監(jiān)管環(huán)境時,能夠進行調(diào)整并保持效力。英國于2020年8月24日通報“對消費者物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全提案”(G/TBT/N/GBR/36)及其更正(G/TBT/N/GBR/36/Corr1)開啟公眾意見征詢期。 |
| 7. | 目的和理由:消費者接入產(chǎn)品(也稱為消費者物聯(lián)網(wǎng)(IoT))在全球數(shù)百萬家庭中變得司空見慣,而由于新冠疫情,這些產(chǎn)品的使用量進一步增加。如今市場上的許多此類產(chǎn)品仍然存在基本缺陷,例如通用默認密碼,這使它們?nèi)菀资艿椒植际骄芙^服務(wù)(DDoS)等網(wǎng)絡(luò)攻擊。越來越多的網(wǎng)絡(luò)犯罪分子以這些產(chǎn)品為目標,卡巴斯基報告稱,2021年上半年,有15億次物聯(lián)網(wǎng)(IoT)設(shè)備的攻擊嘗試。這是2020年同期報告的攻擊數(shù)量的兩倍,警示著需要緊急干預(yù)來保護英國消費者的安全和隱私以及英國的數(shù)字基礎(chǔ)設(shè)施。同樣,銷售接入產(chǎn)品的制造商中維護協(xié)調(diào)漏洞披露計劃的比例從9.7%(2018年)增加到18.9%(2020年)、21.6%(2021年),但這一比例仍然是低得不可接受,表明無法正確應(yīng)對可能產(chǎn)生實際后果的漏洞。英國政府的《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案》代表了廣泛認可的良好實踐方法,在2019年的監(jiān)管方案咨詢中,監(jiān)管得到了大力支持。英國政府與其他國家和國際組織合作。2018年以來,DCMS與ETSI(歐洲電信標準協(xié)會)合作,于2019年2月制定了103 645技術(shù)規(guī)范,于2020年6月制定了歐洲(EN)303 645 v2.1.1標準。這些成果來自多達65個國家的代表密集反饋。此外,英國政府還與其他國家政府合作,提高對這一問題的關(guān)注,并繼續(xù)尋求實現(xiàn)協(xié)調(diào)和避免分裂。2019年,英國、美國、新西蘭、加拿大和澳大利亞的代表發(fā)表了一份“五國部長聲明”,表達了他們在各自國內(nèi)市場提高接入產(chǎn)品安全性的共同承諾。通過物聯(lián)網(wǎng)安全平臺,英國政府與外國政府和行業(yè)成員合作,包括Arcep(法國)、ISED(加拿大)、MCTPEN(塞內(nèi)加爾)、AGESIC(烏拉圭)、METI(日本)、新西蘭、NIST(美國)。最近,英國與新加坡、澳大利亞和印度等國政府密切合作,這些國家現(xiàn)在都啟動了自己的國內(nèi)計劃,或發(fā)布了確保消費者物聯(lián)網(wǎng)安全的業(yè)務(wù)守則;其它 |
| 8. | 相關(guān)文件: 產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案的最新版本可在以下網(wǎng)址獲?。?https://bills.parliament.uk/bills/3069,但也提供了PDF文檔。 1. 數(shù)字、文化、媒體和體育部的影響評估如下:https://bills.parliament.uk/publications/43916/documents/1025 2. 監(jiān)管消費者智能產(chǎn)品網(wǎng)絡(luò)安全的建議-2020年意見征集:https://www.gov.uk/government/publications/proposals-for-regulating-consumer-smart-product-cyber-security-call-for-views/proposals-for-regulating-consumer-smart-product-cyber-security-call-for-views 3. 政府對這一征求意見的呼吁的回應(yīng)如下: https://www.gov.uk/government/publications/regulating-consumer-smart-product-cyber-security-government-response |
| 9. |
擬批準日期:
預(yù)計在 2022 年獲得皇室批準 擬生效日期: 預(yù)計在 2023年 |
| 10. | 意見反饋截至日期: 評論可以通過英國的咨詢點提交,并將在2021年11月27日起的60天內(nèi)予以考慮。 |
| 11. |
文本可從以下機構(gòu)得到:
|