服务范围
服务范围
Our Services

信息安全测试

Testing Services
信息安全测试
Cybersecurity Testing

提供联网产品与数字产品之资安法规评估、产品安全测试及测试报告服务,涵盖欧盟 RED EN 18031 系列、Cyber Resilience Act(CRA)、英国 PSTI、美国 U.S. Cyber Trust Mark、日本 JC-STAR、新加坡 CLS 与澳洲智慧设备安全要求,并可依产品需求执行渗透测试、模糊测试、弱点扫描及原始码扫描。

连网产品信息安全测试
产品资安测试与合规评估

联网产品在进入不同市场前,需依产品类型、通信接口、数据处理方式与销售地区,确认适用的资安法规、标准、标章及符合性评估要求。

BTL 可依产品功能与目标市场,提供法规适用性分析、测试项目规划、产品安全测试及测试报告,支援后续市场准入与认证申请。

产品安全测试服务
资安法规与差距评估

依产品功能、目标市场与适用标准,确认资安要求、测试范围及待改善项目。

渗透测试(Penetration Testing)

模拟攻击者利用产品界面、服务与通讯功能进行攻击,评估产品抵抗常见资安威胁的能力。

模糊测试(Fuzz Testing)

向产品界面或通讯协议输入异常、随机或非预期数据,检查产品是否发生当机、错误处理不当或安全弱点。

弱点扫描(Vulnerability Scanning)

检测产品系统、服务、套件与公开接口中的已知弱点及不安全设置。

原始码扫描(Source Code Scanning)

检查代码中的安全缺陷、不安全函数、敏感信息与常见程序弱点。

测试报告

汇整测试范围、测试方法、发现事项与结果,提供后续合规评估与认证申请使用。

欧盟产品资安法规
欧盟 RED 网络安全要求

适用通过 Wi-Fi、Bluetooth、蜂窝网络等无线接口联网,并投放欧盟市场之相关无线设备。

  • 授权法规(EU)2022/30
  • RED 2014/53/EU 第 3.3 条(d)(e)(f)
  • 自 2025 年 8 月 1 日起适用
  • 网络保护
  • 个人资料与隐私保护
  • 防止诈骗
  • EN 18031-1/-2/-3
  • CE符合性评估
欧盟 Cyber Resilience Act(CRA)

适用投放欧盟市场的具数字元素产品,包括硬件、软件及其远程数据处理功能。

  • Regulation(EU)2024/2847
  • 安全设计与预设安全
  • 漏洞管理与软件物料清单(SBOM)
  • 安全更新与支持期间信息
  • 特定重要及关键产品之符合性评估
  • CE 标志与技术文件
  • 2026 年 9 月 11 日起适用漏洞与事件通报义务
  • 2027 年 12 月 11 日全面适用
英国与美国市场
英国 PSTI 法

适用英国市场之消费性连网产品,相关义务涵盖制造商、进口商与经销商。

  • 自 2024 年 4 月 29 日起强制实施
  • 禁止通用默认密码
  • 提供安全问题与漏洞通报方式
  • 明确最低安全更新支持期限
  • 发布并随产品提供合规声明
  • 要求基础源自 ETSI EN 303 645
美国 U.S. Cyber Trust Mark

FCC 推动的自愿性消费性无线 IoT 资安标章制度,协助消费者辨识符合资安要求的产品。

  • 技术基准采 NIST IR 8425
  • 适用消费性无线 IoT 产品
  • 由认可 CyberLAB 执行产品测试
  • 由 Cybersecurity Label Administrator(CLA)审核授权
  • 标章搭配 QR Code 连接产品资安登记信息
亚洲资安标章制度
日本 JC-STAR

日本经济产业省推动、IPA 执行之 IoT 产品资安评估与标章制度,用于呈现产品的资安符合程度。

  • 自 2025 年 3 月开始运作
  • 适用具 IP 通信功能之 IoT 产品
  • 采 STAR-1 至 STAR-4 多级制度
  • STAR-1/STAR-2 采自我符合声明
  • STAR-3/STAR-4 采用第三方评估
  • 可配合政府、关键基础设施及企业采购需求
  • 已建立与英国 PSTI 及新加坡 CLS 之互认机制
新加坡 Cybersecurity Labelling Scheme(CLS)

新加坡 CSA 推动之消费性 IoT 资安分级标章制度,以一至四级表示产品所完成的资安要求与测试深度。

  • Level 1:基础资安要求
  • Level 2:符合国际标准的强制要求
  • Level 3:安全设计及第三方软件二进制分析
  • Level 4:第三方结构化渗透测试
  • Wi-Fi 路由器须至少取得 CLS Level 1
  • 技术要求以 ETSI EN 303 645 为基础
  • 与多国资安标章制度建立互认安排
澳洲 Cyber Security Act 2024

澳洲《Cyber Security(Security Standards for Smart Devices)Rules 2025》自 2026 年 3 月 4 日起实施,适用可直接或间接联网、且可能由澳洲消费者取得之智慧设备。

主要要求
  • 密码安全要求
  • 安全问题与漏洞通报方式
  • 产品支持周期与安全更新信息
  • 制造商合规声明
  • 合规声明至少保存 5 年
主要豁免产品
  • 桌面电脑
  • 笔记本电脑
  • 平板电脑
  • 智能手机
  • 特定医疗用品
  • 道路车辆及其组件
适用产品
无线联网设备

具 Wi-Fi、Bluetooth、蜂窝网络或其他无线连接功能之设备。

消费性 IoT 与智能设备

智能家居、网络设备、摄像头、门锁、照明及其他联网产品。

具数字元素产品

硬件、软件及其远程数据处理功能。

联网通讯产品

路由器、网关、通信模块及其他可联网终端设备。

隐私权偏好设置中心

我们使用 Cookie 以允许我们网站的正常工作、个性化设计内容和广告、提供社交媒体功能并分析流量。我们还同社交媒体、广告和分析合作伙伴分享有关您使用我们网站的信息

查看隐私权政策

管理同意设置

必要的Cookie

一律启用

网站运行离不开这些 Cookie 且您不能在系统中将其关闭。通常仅根据您所做出的操作(即服务请求)来设置这些 Cookie,如设置隐私偏好、登录或填充表格。您可以将您的浏览器设置为阻止或向您提示这些 Cookie,但可能会导致某些网站功能无法工作。

选择语系