在谈论欧美 IoT 网络安全法规时,国内企业往往忽略一个事实:中国同样是全球最早系统布局物联网产品网络安全的市场之一。从《网络安全法》到智能网关、智能家电的专项标准,境内产品合规的框架已经成型,只是落地方式与海外”强制认证”有所不同。
《网络安全法》自 2017 年施行,确立了网络产品、服务须符合国家标准、不得设置恶意程序的基本原则。2021 年出台的《网络产品安全漏洞管理规定》(业内常称”77 号令”)进一步要求网络产品提供者建立漏洞收集、修补与披露机制,与英国 PSTI 的”漏洞披露”要求异曲同工。对 IoT 设备厂商而言,这意味着”出厂即安全、漏洞有通道、更新有保障”已是法定义务。
针对家用路由器、网关这类”网络入口”设备,电信终端产业协会(TAF)发布了智能网关设备网络安全系列标准,对设备的身份鉴别、访问控制、数据安全、固件安全等提出具体要求,属于行业推荐性(自愿)但被广泛采信的标尺,立讯检测在家用网关与路由器的测试领域积累深厚,可对照 TAF 标准为企业提供预评估。
冰箱、洗衣机、空调、空气净化器等智能家电,在具备联网与远程控制能力后,也被纳入网络安全评估范围。相关《智能家电网络安全技术要求》对设备身份、通信安全、数据存储、升级安全等作出规定,属于”准强制”性质——虽非一刀切的强制认证,但在招投标、平台准入、行业监管中越来越被当作硬门槛,立讯检测依托 家用电器检测 能力,可将传统安规与网络安全评估打通,提供一体化服务。
横向对比,中国、英国 PSTI、欧盟 EN 18031 在”禁止弱口令、建漏洞披露机制、保障安全更新”这三件事上高度一致,底层逻辑都源自 ETSI EN 303 645。差异在于执行形态:欧美多为法规强制 + 市场准入,中国则以标准引导 + 行业采信 + 监管检查为主。对”国内国外同款”的硬件企业,完全可以用一套安全设计同时满足多方要求。
评估通常覆盖文档(安全设计说明、漏洞管理流程)与样机测试(接口暴露面、加密实现、固件签名、远程升级通道)两个层面。智能家电还要兼顾 可靠性 与无线兼容,确保联网模块在长期使用中不会出现安全退化。
依托在智能家电、无线连接与网络安全方向的综合实验室资源,立讯检测可为境内外同款的 IoT 产品提供”一套测试、多标准适用”的评估方案,覆盖 TAF 智能网关、智能家电网络安全技术要求,以及面向出口的 ETSI EN 303 645 / PSTI / EN 18031 对标,立讯检测建议企业在产品定义阶段就把国内外网络安全要求合并考虑,用最小改版成本拿到最大市场准入面。
物联网产品的网络安全,已经不是”要不要做”的选择题,而是”早做还是晚做”的时间题。无论是满足国内监管与平台准入,还是对接英国 PSTI、欧盟 RED 的强制要求,把安全内置进产品,都是企业最稳妥的出口策略。
需要 无线通信检测 或智能家电网络安全合规支持的,欢迎与立讯检测团队沟通,获取针对性的评估规划。