我们最快2小时内联系您
*自动注册会员,在线查看咨询进度
发送成功
您的咨询信息已收到,我们将尽快与您联系!
用户账号:{{ form.phone || form.email }}
已为您注册SGS在线商城会员可使用账号快捷登陆
到“我的咨询”查看咨询进度
{{countdownTime}}秒后自动跳转
扫码关注SGS官方微信公众号, 回复“0”赢惊喜礼品!
涵盖的标准包括ANNNE R/U of IEC 60335-1标准、
IEC 62443系列、EN 18031系列和EN 303 645标准
家电产品已参与到数字万物互联时代,消费者的需求驱动产品带互联功能,同时,企业为了提升竞争力,在产品中添加互联易用的特性来吸引消费者。新版标准IEC 60335-1:2022在考虑信息安全带来的风险后,追加了特别的信息安全方面的合规性要求:规范性附录U(ANNEX U)。
当前家电产品信息安全的解决方案
● 带远程通信的家电产品,在提供数据交换、软件下载及其过程和安装后。整个过程不仅需要考虑硬件随机故障和软件系统性失效(典型家电的功能安全评估/软件评估内容)。
● 此外,TC61和JC1 标准委员针对家电产品特性,还考虑了潜在威胁(如黑客)和数据的操纵方面的信息安全类的风险,因此,规范性附录U(ANNEX U),对信息安全评估及也被纳入器具测试、认证的合规范围。
● 一般信息安全评估(CC)考虑的维度与家电信息安全维度的对比
评估的维度
一般信息安全评估(CC)
家电信息安全
可用性(A)
可用性,家电产品要求较低。
完整性(I)
完整性,多考虑通信数据的异常。
机密性(C)
只考虑不可抵赖性、授权访问性。而隐私性在当地法规处考虑,不在IEC 60335处考虑。
SGS软件评估一站式解决方案☑ 自2009 年以来,SGS已在中国展开软件评估业务。2015年,SGS取得国内首家CNAS 家电软件评估的资质。SGS凭借软件评估业务的专业知识、成功的经验和独特技术,可为企业提供从整机到控制器,从硬件软件到元件,从开发方案技术支持到认证测试提供一站式解决方案。如:整机安全认证、控制器功能安全软件评估、化学检测服务、 培训等,协助众多企业通过认证,获得行业竞争力,助力企业产品顺利进入国际市场。
☑ SGS已拥有RED指令相关网络安全要求的第3(3)条款 (d)、(e)、(f)的全面NB资质,现有IECEE所有引用网安标准的CB资质,针对各国互联网产品的网络安全与隐私数据保护要求,SGS为全球企业提供一站式评估、测试及认证解决方案,涵盖的标准包括IEC 62443系列、EN 18031系列和EN 303 645标准。
☑ 此外,SGS还提供英国产品安全与电信基础设施法案(PSTI)、加州物联网安全法案SB 327、美国NISTIR 8259A、新加坡网络安全标签计划等,助力产品合规、快速、顺利地进入全球市场。
SGS信息安全及软件评估流程:
适用性判断
结构、硬件方案预审
维护
1.法律法规要求;
2.标准要求(22.62);
3.器具功能要求(参考下表)。
1.IC 资源;2.整机结构检查;3.通信接口(如Wi-Fi)安全测试;
4.硬件故障分析(含审查)。
1.软件系统调查;
2.追加软件控制和信息安全类的措代码(含审查);
1.安全软件代码走审;
2.现场条件验收;
3.软件版本控制;
4.报告。
1.软件更新;
2.相同硬件方案局部变更。
当前产品范围
所有带接入公网和远程控制功能的家电产品,涉及远程含安全相关参数软件下载/数据传输的,均需要考虑家电信息安全(ANNEX U),下表为当前列举功能:
产品名称
产品标准
CE/GS类的强制执行时间(DOW)
空中下载升级(OTA)/远程数据传输(控制):依赖软件评估(ANNEX R)去符合安全防护目的(22.46)相关数据的,如
■ 高温保护相关参数;
■ 电机堵转保护相关参数;
■ 其他功能安全相关的参数,如安全结构保护。
IEC 60335-1:2020
EN 新版,当前暂未有更新
软件下载(OTA)/数据传输:
为了符合安全标准IEC 60335的第8章至第32章的安全定义数据;
如工作时间、功能程序流程步骤、定时器、安全常量等影响安全测试或评估的数据。
OTA/数据传输:
因本地空间未做分区或隔离且含安全定义的数据,OTA 后,新软件覆盖旧安全数据区域(需要先调查和影响分析确认)。
嵌入式电磁炉:
■ OTA(含诊断故障和修复软件)
■ 远程自动调节系统
IEC 60335-2-6:2024
洗衣机:
■ 传输洗涤周期/时间/温度阈值(cl11)
IEC 60335-2-7:2024IEC 60335-2-122:2023(商用)
干衣机:
■ 传输烘干周期/时间(cl11)
IEC 60335-2-11:2024
电子烟:
■ 传输DIY的时间/温度阈值(cl11)
IEC 60335-2-120:2024
全面的测试覆盖:确保产品符合IEC 60335-1:2022的所有关键要求;
专业的技术支持:我们的专家团队提供全方位的技术咨询;
灵活的服务模式:提供实验室测试、现场测试和远程测试等多种选择;
快速的测试周期:先进设备和高效流程加快产品开发和认证速度;
可靠的测试报告:我们的报告在业内广受认可,有助于快速获得市场准入;
持续的技术更新:紧跟信息安全标准的最新发展,及时更新测试方法;
填写信息免费下载
SGS是专业的第三方检测、认证机构,拥有国际专家团队为您提供专业的检测认证等服务,欢迎来电咨询。
SGS在线商城客服热线:4008-855-558
周一~周六 9:00至17:00(节假日除外)如遇忙线,请给我们 留言,工作日最快2小时回复
投诉专线:400-880-3955 (周一~周五9:00-17:00) 财务/发票:CNAP.PEK@sgs.com 招聘面试:CN.HR@sgs.com 廉政诚信:CN.CG@sgs.com