信息安全测试
提供联网产品与数字产品之资安法规评估、产品安全测试及测试报告服务,涵盖欧盟 RED EN 18031 系列、Cyber Resilience Act(CRA)、英国 PSTI、美国 U.S. Cyber Trust Mark、日本 JC-STAR、新加坡 CLS 与澳洲智慧设备安全要求,并可依产品需求执行渗透测试、模糊测试、弱点扫描及原始码扫描。

联网产品在进入不同市场前,需依产品类型、通信接口、数据处理方式与销售地区,确认适用的资安法规、标准、标章及符合性评估要求。
BTL 可依产品功能与目标市场,提供法规适用性分析、测试项目规划、产品安全测试及测试报告,支援后续市场准入与认证申请。
依产品功能、目标市场与适用标准,确认资安要求、测试范围及待改善项目。
模拟攻击者利用产品界面、服务与通讯功能进行攻击,评估产品抵抗常见资安威胁的能力。
向产品界面或通讯协议输入异常、随机或非预期数据,检查产品是否发生当机、错误处理不当或安全弱点。
检测产品系统、服务、套件与公开接口中的已知弱点及不安全设置。
检查代码中的安全缺陷、不安全函数、敏感信息与常见程序弱点。
汇整测试范围、测试方法、发现事项与结果,提供后续合规评估与认证申请使用。
适用通过 Wi-Fi、Bluetooth、蜂窝网络等无线接口联网,并投放欧盟市场之相关无线设备。
- 授权法规(EU)2022/30
- RED 2014/53/EU 第 3.3 条(d)(e)(f)
- 自 2025 年 8 月 1 日起适用
- 网络保护
- 个人资料与隐私保护
- 防止诈骗
- EN 18031-1/-2/-3
- CE符合性评估
适用投放欧盟市场的具数字元素产品,包括硬件、软件及其远程数据处理功能。
- Regulation(EU)2024/2847
- 安全设计与预设安全
- 漏洞管理与软件物料清单(SBOM)
- 安全更新与支持期间信息
- 特定重要及关键产品之符合性评估
- CE 标志与技术文件
- 2026 年 9 月 11 日起适用漏洞与事件通报义务
- 2027 年 12 月 11 日全面适用
适用英国市场之消费性连网产品,相关义务涵盖制造商、进口商与经销商。
- 自 2024 年 4 月 29 日起强制实施
- 禁止通用默认密码
- 提供安全问题与漏洞通报方式
- 明确最低安全更新支持期限
- 发布并随产品提供合规声明
- 要求基础源自 ETSI EN 303 645
FCC 推动的自愿性消费性无线 IoT 资安标章制度,协助消费者辨识符合资安要求的产品。
- 技术基准采 NIST IR 8425
- 适用消费性无线 IoT 产品
- 由认可 CyberLAB 执行产品测试
- 由 Cybersecurity Label Administrator(CLA)审核授权
- 标章搭配 QR Code 连接产品资安登记信息
日本经济产业省推动、IPA 执行之 IoT 产品资安评估与标章制度,用于呈现产品的资安符合程度。
- 自 2025 年 3 月开始运作
- 适用具 IP 通信功能之 IoT 产品
- 采 STAR-1 至 STAR-4 多级制度
- STAR-1/STAR-2 采自我符合声明
- STAR-3/STAR-4 采用第三方评估
- 可配合政府、关键基础设施及企业采购需求
- 已建立与英国 PSTI 及新加坡 CLS 之互认机制
新加坡 CSA 推动之消费性 IoT 资安分级标章制度,以一至四级表示产品所完成的资安要求与测试深度。
- Level 1:基础资安要求
- Level 2:符合国际标准的强制要求
- Level 3:安全设计及第三方软件二进制分析
- Level 4:第三方结构化渗透测试
- Wi-Fi 路由器须至少取得 CLS Level 1
- 技术要求以 ETSI EN 303 645 为基础
- 与多国资安标章制度建立互认安排
澳洲《Cyber Security(Security Standards for Smart Devices)Rules 2025》自 2026 年 3 月 4 日起实施,适用可直接或间接联网、且可能由澳洲消费者取得之智慧设备。
- 密码安全要求
- 安全问题与漏洞通报方式
- 产品支持周期与安全更新信息
- 制造商合规声明
- 合规声明至少保存 5 年
- 桌面电脑
- 笔记本电脑
- 平板电脑
- 智能手机
- 特定医疗用品
- 道路车辆及其组件
具 Wi-Fi、Bluetooth、蜂窝网络或其他无线连接功能之设备。
智能家居、网络设备、摄像头、门锁、照明及其他联网产品。
硬件、软件及其远程数据处理功能。
路由器、网关、通信模块及其他可联网终端设备。