澳洲网络安全新规将于2026年3月4日起强制实施
澳大利亚的《网络安全法》Cyber Security Act 2024的子法案,《网络安全(智能设备安全标准)规则 2025》Cyber Security (Security Standards for Smart Devices) Rules 2025 将于2026年3月4日起强制实施。
该子法案适用于在澳大利亚能够被购买的直接或间接连接到互联网的产品(称为相关可连接产品)。
但对以下产品豁免:
1、台式电脑、笔记本电脑和平板电脑;
2、智能手机;
3、符合相关法律定义的医疗用品、道路交通工具和其组件。
法案对相关可连接产品有三个方面的要求:
1、密码要求;
2、安全问题报告要求;
3、产品的支持周期和安全更新的要求。
并要求制造商发布声称产品符合所有要求的合规声明。该合规声明需要制造商保存至少5年。
如果制造商没有履行该法案所要求的义务,澳大利亚政府将根据制造商的配合情况依次向制造商发出合规通知(通知制造商产品不合规点和整改点,不进行整改的后果)、停止通知(要求制造商立即停止违法或违规行为)和召回通知(通知制造商将违规产品召回并停止在澳大利亚出售)。若制造商一直拒绝配合,澳大利亚政府将公告制造商身份、产品信息、具体违规情况和产品使用风险等详细信息。