近期,ANATEL发布了新法案Act 2436/2022,内容涉及到评估CPE符合性的网络安全要求,且将于2024年3月10日生效。
主要针对用于连接到互联网服务从而提供网络功能的CPE设备,如:
a) 电缆调制解调器;
b) xDSL调制解调器;
c) ONU, ONT;
d) 用于固定无线接入的路由器或调制解调器(FWA -固定无线接入);
e) 用于卫星固定宽带接入的路由器或调制解调器;
f) 无线路由器或接入点。
为严格把控网络信息安全,法案内明确建立了一套强制性网络安全要求:
1) 密码要求;
2) 针对未经授权的访问尝试的防御要求;
3) 对供应商的要求,例如要求一个协调漏洞披露政策,以及发布软件/固件更新以修复安全漏洞的政策。
以上要求均符合ANATEL决议nº740、ANATEL法案nº77、NST特别出版物800-63B、宽带论坛- TR-181 Issue-2、ISO/IEC 29147:2018、ISO/IEC 30111:2019以及其他网络安全标准。
若需了解更多详情,还请联系BTL国际IA,我们将竭诚为您解答,感谢~