


英国PSTI认证不仅关注物联网设备的上市合规性,更要求企业在产品全生命周期中持续保障安全性。从设计到退市,每个阶段都有明确的安全管理规范。
核心要求:
安全内建(Security by Design):在架构设计时集成密码安全、漏洞防护等PSTI强制性要求
威胁建模:完成风险评估报告,识别潜在攻击场景(如默认密码滥用、固件篡改)
实施建议:
参考EN 303 645标准制定安全设计规范
使用硬件安全模块(HSM)保护敏感数据
关键控制点:
供应链安全:确保所有组件(芯片、固件)符合PSTI要求,保留SBOM(软件物料清单)
固件签名:量产前对所有固件包进行数字签名,防止未授权修改
验证方法:
抽检生产线设备,确认无默认密码残留
审计代工厂的安全管理流程
持续合规义务:
漏洞管理:提供72小时响应的漏洞披露渠道,并按风险等级修复(严重漏洞7天内解决)
固件更新:保障承诺的低支持期限,OTA更新需支持签名验证与防回滚
用户告知责任:
在产品包装和说明书中明确安全支持期限
通过邮件或APP推送提醒用户安装更新
特殊要求:
终止支持公告:提前6个月通知用户安全支持终止时间
后保障措施:为退市产品提供终安全补丁,修复已知高危漏洞
数据管理:
保留设备安全档案至少5年,供监管机构审查
自动化监控:部署SIEM系统实时检测设备安全状态
合规审计:每年度进行第三方安全评估
实施价值:系统化执行生命周期管理的企业,产品安全事件减少70%,客户投诉率下降45%。数据显示,符合PSTI全周期要求的产品市场溢价达15-20%,验证了安全投入的长期回报。
PSTI认证将产品安全从“单点合规”升级为“全程管控”。企业需建立覆盖设计、生产、运维、退市的全流程体系,方能在合规基础上实现商业价值大化。
| 成立日期 | 2015年06月16日 | ||
| 法定代表人 | 张小强 | ||
| 注册资本 | 1500 | ||
| 主营产品 | 检测认证,清关证书,全球的产品认证,认证的产品范围(电子电器类检测,汽车配件类检测,建筑材料类检测,玩具类检测,服装鞋子包包类检测,消毒品类检测备案,医疗类检测备案,化妆品类检测备案,食品检测备案,危险品检测备案,游乐设备检测,包装类加内存,机械设备类检测,等 | ||
| 经营范围 | 实验室器材、电子电器、化妆品、消毒用品销售;国内贸易,货物及技术进出口。(法律、行政法规、国务院决定禁止的项目除外,限制的项目须取得许可后方可经营)^检测技术开发及相关信息咨询;电子电器的电磁兼容及安全检测;能源能效、性能可靠性检测;工业品、化学品、纺织品、玩具的检测;检验认证服务;产品认证服务;体系认证技术咨询;医疗器械销售。 | ||
| 公司简介 | 认证的国家:欧洲,美洲,亚洲,非洲,大洋洲,北美洲,南美洲,全球的检测认证专业办理认证的产品范围(电子电器类,无线产品类,汽车配件类,建筑材料类,玩具类,服装鞋子包包类,消毒品类,医疗类,化妆品类,食品,危险品,游乐设备,包装类,机械设备类,等国内认证的项目:企业标准备案(消毒品,化妆品,普通产品,食品,服务类)CCC认证,CCC派生,CQC认证,中国能效,质检报告,入驻商超报告,入驻报告,入驻天 ... | ||