跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

韓國科學技術情報通信部(MSIT)與韓國訊息安全局(KISA)改善物聯網安全認證制度,保護人民隱私及減輕企業負擔

韓國科學技術情報通信部(Ministry of Science and ICT, MSIT)與韓國訊息安全局(Korea Internet & Security Agency, KISA)於2023年7月4日宣布,自2023年9月開始實施物聯網(Internet of Things, IoT)裝置的安全認證新制度,以減輕IoT業者的負擔,促進發展多樣化的IoT產品,提高消費者滿意度。

新制度允許企業根據消費者的喜好,將已獲安全認證的產品藉由「衍生模型」發展出不同的產品,並且需維持與原始產品型號相同的安全水準,同時亦允許變更裝置的大小、顏色等。IoT安全認證制度係根據《情報通信網法(정보통신망법)》的規定,涵蓋了家電、交通、金融、智慧城市、醫療、製造生產、住宅和通信等八個領域。近期IoT安全認證的主要目標產品為安裝在公寓中的智慧家庭網路管理面板,以及智慧門鎖、醫療設備和家電等。然而,即使是相同功能的智慧家庭面板,不同的建築公司有很高的機率對於安全功能無關的項目(如:顏色或螢幕大小等)提出變更要求;家電產品亦可能為滿足消費者多樣化需求,需要進行簡單的設計更改。這些變更在現有的安全認證制度中無法被接受,為欲取得IoT安全認證的企業帶來巨大的成本和時間壓力。

MSIT與KISA根據IoT市場需求,推出「衍生模型」制度,以減輕企業的負擔。「衍生模型」分為A型和B型,「衍生模型A型」係指形狀相同且外觀變化不影響安全功能的產品,「衍生模型B型」則是部分形狀變化,但不影響安全的產品。為導入「衍生模型」制度,KISA進行多方面的法律審查,並進行基本認證模型(即對應「衍生模型」的基準認證產品)和「衍生模型」的安全性能比較等測試;亦辦理相關說明會,邀請製造商、測試機構等人員,蒐集其意見,期望通過制度改進,能夠生產出符合市場需求的多樣化產品,並要求與業界保持持續的溝通,實現更有效的制度運作。

IoT安全認證制度由MSIT委託KISA全權負責,並指定韓國電信技術協會(Telecommunications Technology Association, TTA)和韓國機械電氣電子試驗研究院(Korea Testing Certification, KTC)兩個民間機構負責測試。同時,KISA也提供IoT安全認證的專業諮詢,欲申請IoT安全認證的企業可從KISA獲得從申請至取得認證的相關支援。

TOP