跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

英國正研擬新的智慧裝置網路安全法案

英國《產品安全與電信基礎設施法案(Product Security and Telecoms Infrastructure Bill)》於2022年1月26日進入國會二讀程序。該法案禁止業者銷售不符網路安全標準的連網設備(如智慧型手機),或可連接多個設備但無法直接連網的其他裝置(如智慧型燈泡),違者可處1,000萬英鎊(約新臺幣3.75億元)或全球營業額4%的罰款,持續違反相關規定者恐再面臨每日2萬英鎊(約新臺幣74.92萬元)的罰款。

倘《產品安全與電信基礎設施法案》通過,其將賦予英國數位、文化、媒體暨體育部(Department for Digital, Culture, Media and Sport, DCMS)制定消費性科技裝置網路安全標準的權力,並以此規管相關製造商、進口商及分銷商,包括:

  • 禁止於裝置上設置通用的預設密碼(如「password」或「admin」),預先設置的產品密碼須為獨一無二,且不能被重置為通用的原廠設定;
  • 要求裝置製造商向消費者公開產品安全更新的期限,倘業者不再進行產品安全更新,則必須通知消費者;
  • 確保製造商設有即時聯絡窗口,以利消費者隨時向其回報軟體問題。

英國政府擬成立監管單位,負責監督新的網安制度並確保業者落實相關措施,要求業者遵循網路安全標準,召回不安全的產品,亦不得銷售或供應該等產品。

TOP