ETSI EN 303 645 är den första globala cybersäkerhetsstandarden för konsumentprodukter med IoT. Standarden etablerar en grundläggande cybersäkerhetsnivå för tillverkare och hjälper dem att integrera cybersäkerhet redan från produktens design- och utvecklingsfas.
Cybersäkerhet för konsument-IoT enligt ETSI EN 303 645
I takt med att uppkopplade konsumentprodukter och IoT-enheter blir allt vanligare ökar också antalet cyberattacker och regulatoriska krav på cybersäkerhet. För tillverkare av uppkopplade produkter blir det därför allt viktigare att säkerställa en grundläggande cybersäkerhetsnivå i enlighet med etablerade branschstandarder, såsom ETSI EN 303 645.
Vad är ETSI EN 303 645?
ETSI EN 303 645 är en internationellt tillämpbar standard för cybersäkerhet i konsumentprodukter med IoT. Standarden omfattar ett brett spektrum av uppkopplade konsumentprodukter och etablerar en grundläggande cybersäkerhetsnivå som tillverkare kan använda för att identifiera och hantera säkerhetsrisker.
Standarden bygger på 13 övergripande rekommendationer som ligger till grund för totalt 68 säkerhetsåtgärder, varav 33 är obligatoriska krav och 35 är rekommendationer. Kraven omfattar bland annat säker utveckling, hantering av sårbarheter, skydd av användardata och säkerhet genom produktens livscykel.
ETSI EN 303 645 ger därmed tillverkare ett strukturerat ramverk för att bygga in cybersäkerhet i konsument-IoT redan från utvecklingsfasen.
Varför är ETSI EN 303 645 viktig?
ETSI EN 303 645 har utvecklats för att utgöra grunden för IoT-säkerhet på ”basic”-nivå inom EU Cybersecurity Act (CSA). Standarden kan också komma att spela en viktig roll som grund för framtida harmoniserade standarder som stödjer de regulatoriska kraven enligt RED artikel 3.3.
För tillverkare innebär detta att kunskap om standarden kan vara viktig för att förstå och förbereda sig för både nuvarande och kommande cybersäkerhetskrav på internationella marknader.
Intertek – din partner för ETSI EN 303 645
Med vår erfarenhet av bedömning av produkters cybersäkerhet hjälper vi er att förstå hur ETSI EN 303 645 påverkar era uppkopplade konsumentprodukter och vilka åtgärder som kan behövas för att uppfylla kraven.
Genom att involvera oss tidigt i processen kan potentiella avvikelser identifieras innan de leder till kostsamma förändringar. Vi hjälper er att planera eventuella åtgärder och definiera provningsmetodik i ett tidigt skede, så att cybersäkerhetsbedömningen kan integreras i produktutvecklingen och följa era produktions- och lanseringsplaner.
Bedöm och certifiera dina IoT-produkter
Vill du veta mer om ETSI EN 303 645 och hur standarden kan tillämpas på dina produkter? Våra experter kan hjälpa dig att bedöma produktens cybersäkerhet och identifiera eventuella gap mot standardens krav.