SGS家电产品信息安全解决方案

SGS已拥有RED指令相关网络安全要求的第3(3)条款 (d)、(e)、(f)的全面NB资质,现有IECEE所有引用网安标准的CB资质,针对各国互联网产品的网络安全与隐私数据保护要求,SGS为全球企业提供一站式评估、测试及认证解决方案,涵盖的标准包括IEC 62443系列、EN 18031系列和EN 303 645标准。

需要更多信息?

我们最快2小时内联系您

手机号码 电子邮箱

*自动注册会员,在线查看咨询进度

立即咨询
我已阅读并同意 隐私政策

发送成功

您的咨询信息已收到,我们将尽快与您联系!

用户账号:{{ form.phone || form.email }}

已为您注册SGS在线商城会员
可使用账号快捷登陆

到“我的咨询”查看咨询进度

{{countdownTime}}秒后自动跳转

扫码关注SGS官方微信公众号, 回复“0”赢惊喜礼品!

   
  SGS家电产品信息安全解决方案
  SGS为全球企业提供一站式评估、测试及认证解决方案

涵盖的标准包括ANNNE R/U of IEC 60335-1标准、

IEC 62443系列、EN 18031系列EN 303 645标准

 

 

   

 

业务背景

家电产品已参与到数字万物互联时代,消费者的需求驱动产品带互联功能,同时,企业为了提升竞争力,在产品中添加互联易用的特性来吸引消费者。新版标准IEC 60335-1:2022在考虑信息安全带来的风险后,追加了特别的信息安全方面的合规性要求:规范性附录U(ANNEX U)。

当前家电产品信息安全的解决方案

带远程通信的家电产品,在提供数据交换、软件下载及其过程和安装后。整个过程不仅需要考虑硬件随机故障和软件系统性失效(典型家电的功能安全评估/软件评估内容)。

此外,TC61和JC1 标准委员针对家电产品特性,还考虑了潜在威胁(如黑客)和数据的操纵方面的信息安全类的风险,因此,规范性附录U(ANNEX U),对信息安全评估及也被纳入器具测试、认证的合规范围。

一般信息安全评估(CC)考虑的维度与家电信息安全维度的对比

评估的维度

一般信息安全评估(CC)

家电信息安全

可用性(A)  

可用性,家电产品要求较低。

完整性(I)    

完整性,多考虑通信数据的异常。

机密性(C)  

只考虑不可抵赖性、授权访问性。而隐私性在当地法规处考虑,不在IEC 60335处考虑。

服务内容

SGS软件评估一站式解决方案

☑ 自2009 年以来,SGS已在中国展开软件评估业务。2015年,SGS取得国内首家CNAS 家电软件评估的资质。SGS凭借软件评估业务的专业知识、成功的经验和独特技术,可为企业提供从整机到控制器,从硬件软件到元件,从开发方案技术支持到认证测试提供一站式解决方案。如:整机安全认证、控制器功能安全软件评估、化学检测服务、 培训等,协助众多企业通过认证,获得行业竞争力,助力企业产品顺利进入国际市场。


☑ 
SGS
已拥有RED指令相关网络安全要求的第3(3)条款 (d)(e)(f)的全面NB资质,现有IECEE所有引用网安标准的CB资质,针对各国互联网产品的网络安全与隐私数据保护要求,SGS为全球企业提供一站式评估、测试及认证解决方案,涵盖的标准包括IEC 62443系列、EN 18031系列和EN 303 645标准。


☑ 
此外,SGS还提供英国产品安全与电信基础设施法案(PSTI)、加州物联网安全法案SB 327、美国NISTIR 8259A、新加坡网络安全标签计划等,助力产品合规、快速、顺利地进入全球市场。

评估流程

SGS信息安全及软件评估流程:

 

适用性判断

结构、硬件方案预审

软件规范资料及追加安全代码系统测试

维护

    

1.法律法规要求;

2.标准要求(22.62);

3.器具功能要求(参考下表)。

 

1.IC 资源;
2.整机结构检查;
3.通信接口(如Wi-Fi)安全测试;

4.硬件故障分析(含审查)。

 

1.软件系统调查;

2.追加软件控制和信息安全类的措代码(含审查);

3.软件确认。
 

1.安全软件代码走审;

2.现场条件验收;

3.软件版本控制;

4.报告。

 

1.软件更新;

2.相同硬件方案局部变更。

产品范围

当前产品范围

所有带接入公网和远程控制功能的家电产品,涉及远程含安全相关参数软件下载/数据传输的均需要考虑家电信息安全(ANNEX U),下表为当前列举功能:

产品名称

产品标准

CE/GS类的强制执行时间(DOW)

空中下载升级(OTA)/远程数据传输(控制):
依赖软件评估(ANNEX R)去符合安全防护目的(22.46)相关数据的,如

高温保护相关参数;

电机堵转保护相关参数;

其他功能安全相关的参数,如安全结构保护。

IEC 60335-1:2020

EN 新版,当前暂未有更新

软件下载(OTA)/数据传输:

为了符合安全标准IEC 60335的第8章至第32章的安全定义数据;

如工作时间、功能程序流程步骤、定时器、安全常量等影响安全测试或评估的数据。

OTA/数据传输:

因本地空间未做分区或隔离且含安全定义的数据,OTA 后,新软件覆盖旧安全数据区域(需要先调查和影响分析确认)。

嵌入式电磁炉:

OTA(含诊断故障和修复软件)

远程自动调节系统

  • 温度(如外接苏式探头自动调节时间、温度)
  • 烹饪菜单(需搭配一组外部传感器)
  • 远程关闭控制自动调节系统

IEC 60335-2-6:2024

洗衣机:

传输洗涤周期/时间/温度阈值(cl11)

OTA(含诊断故障和修复软件)

IEC 60335-2-7:2024
IEC 60335-2-122:2023(商用)

干衣机:

传输烘干周期/时间(cl11)

OTA(含诊断故障和修复软件)

IEC 60335-2-11:2024

电子烟:

传输DIY的时间/温度阈值(cl11)

IEC 60335-2-120:2024

优势

 全面的测试覆盖:确保产品符合IEC 60335-1:2022的所有关键要求;

 专业的技术支持:我们的专家团队提供全方位的技术咨询;

 灵活的服务模式:提供实验室测试、现场测试和远程测试等多种选择;

 快速的测试周期:先进设备和高效流程加快产品开发和认证速度;

 可靠的测试报告:我们的报告在业内广受认可,有助于快速获得市场准入;

 持续的技术更新:紧跟信息安全标准的最新发展,及时更新测试方法;

服务齐全,一站全包
快捷受理,高效省时
专业服务,国际权威
官方自营,价格透明
资源下载

填写信息免费下载

X
《隐私政策》
资源下载

填写信息免费下载

X
贵公司是否已与SGS有合作
是,IATF 16949认证
《隐私政策》