2025年3月4日,澳大利亚正式发布《2025年智能设备安全标准规则》,这是澳大利亚2024年网络安全法的实施细则。该规则为制造商和分销商提供一年的过渡期以适应新规则,过渡期截止时间为2026年3月4日。
目前,钛和集团电子电器服务已完成该项规则的测试能力建设,助力企业平稳过渡,顺利出海澳洲市场。
适用产品范围
能够直接或间接连接互联网的消费级产品,如:
智能摄像头、智能音箱、联网家电、可穿戴设备、物联网中枢设备、报警系统等。
核心安全要求
禁止通用默认密码:
设备不得使用出厂预设的通用密码(如“admin”或“12345”),必须要求用户首次使用时设置唯一密码。
实施漏洞报告机制:
建立公开的漏洞披露渠道,允许用户和安全研究人员报告安全问题,并要求制造商及时响应和修复。
定义安全更新的支持周期:
制造商需在产品生命周期内提供安全更新支持,并在合规声明中明确支持期限。
通过测试后的优势
澳洲市场准入:合规产品可在澳大利亚合法销售,避免合规性风险。
增强消费者信任:合规标志和透明化信息有助于提升品牌信誉和市场竞争力。
降低安全风险:通过漏洞管理和定期更新,减少设备被攻击的可能性,保护用户隐私和数据安全。
与全球标准接轨:该规则与欧盟等国际标准类似,有助于企业同步满足多国认证需求。