注意,罚金1000万英镑!这些类目卖家要多做一项检测,4月29日生效
出口英国的卖家注意!针对绝大多数的消费类联网产品的《产品安全和电信基础设施法案2022》即将于4月29日生效并强制执行。
违规企业将面临高达1000万英镑或占其全球营业额4%的罚款。
https://www.gov.uk/government/publications/the-uk-product-security-and-telecommunications-infrastructure-product-security-regime
01
《产品安全和电信基础设施法案2022》
《法规产品安全和电信基础设施法案》(Product Security and Telecommunications Infrastructure Act 2022,简称PSTIA),是英国政府为加强产品安全和改善电信基础设施制定的一套法律规定。专注于提升消费电子产品的安全性能,确保这些产品不容易受到网络攻击。
哪些产品受PSTIA影响?
法案管控产品范围包括绝大多数的消费类联网产品例如:智能手机、智能家电、智能家居助手、摄像头、智能门锁、警报系统、智能家庭集线器和语音助手、户外活动设备、儿童玩具和婴儿监视器等,也适用于不能直接连接到互联网但能连接到多个其他设备的产品,比如智能灯泡、智能恒温器和可穿戴健身追踪器。
图源:网络
哪些产品不受影响?
这些产品不属于PSTIA法案管控范围
包括计算机
(a) 台式电脑;
(b) 笔记本电脑;
(c) 不具备连接蜂窝网络能力的平板电脑(根据制造商的预期用途,专为14岁以下儿童设计的,不属于例外产品)
医疗产品
智能电表产品
电动汽车充电器
蓝牙一对一连接产品
请注意,这些产品也可能有网络安全要求,但不在PSTI法案管控范围,而是可能由其它法案管控。
02
PSTI法案影响及应对:
如果英国站卖家有做PSTI法案管控的产品,以下是需要特别注意的几个关键点:
1
密码要求
基于法规条款5.1-1,5.1-2PSTI法案禁止使用通用默认密码。这意味着产品必须设置唯一的默认密码或要求用户在初次使用时设置密码。
2
安全管理问题
基于法规条款5.2-1制造商需要制定并公开漏洞披露政策,确保发现漏洞的个人能够通知制造商,并确保制造商能够及时通知客户并提供修补措施。
3
安全更新周期
基于法规条款5.3-13制造商需明确并公开他们将提供安全更新的最短时间周期,以便消费者了解他们产品的安全更新支持期。
4
随附合规声明
PSTI法案范围内产品必须随附合规声明,其中必须包括以下信息:
产品(类型和批次)
每个制造商的名称和地址,以及(如适用)其授权代表
声明由产品制造商或其代表编写
符合相关安全要求(《PSTI条例》附表1)或符合视为符合的条件(附表2)的声明
制造商首次供应产品时正确的产品规定支持期
合规声明的签名、签名人姓名和职务以及签发地点和日期
PSTI法规对于在英国市场销售电子和通信产品的整个供应链都有所影响,不仅是直接的产品制造商,还包括与其业务相关的供应商、经销商和进口商。建议相关商家尽快完成PSTI认证。