﻿<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Language" content="zh-CN">
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width,minimum-scale=1.0,maximum-scale=1.0,user-scalable=no">
<meta content="yes" name="apple-mobile-web-app-capable" />
<meta content="black" name="apple-mobile-web-app-status-bar-style" />
<meta content="telephone=no" name="format-detection" />
<meta content="email=no" name="format-detection" />
<title>東研信超股份有限公司（BTL）</title>
<meta name="keywords" content="東研信超" />
<meta name="description" content="東研信超股份有限公司（BTL）提供全球多個地區的電子產品認證服務。" />
<link rel="stylesheet" type="text/css" href="../css/m.css">
<script type="text/javascript" src="js/jquery-1.9.1.min.js"></script>
<script>
$(document).ready(function(){
  $(".menu h1").click(function(){
  	$(this).next("ul").slideToggle("slow");
  });
  $(".menujia").click(function(){
  	$(".menu ul li div").hide();
  	$(this).next("div").slideToggle("slow");
  });
});
</script>
</head>
<body>
<div class="toper">
    <form name="topform" method="post" action="serach.php">
    	<input type="text" name="topword" value="" class="topinp" />
        <input type="submit" name="topsub" value="" class="topsub" />
    </form>
	<span class="language"><a href="user_login.php">登录</a> | <a href="index.php">简</a> | <a href="../fm/index.php">繁</a> | <a href="../men/index.php" >EN</a></span>
	<div class="fl logoer"><a href="index.php" ><img src="../images/logo.jpg"></a></div>
</div>
<div class="bom">
	<span><a href="index.php">首页</a></span>
	<div class="menu">
    <h1>BTL</h1>
    <ul>
        <li><a href="group.php" class="m">关于BTL</a><img src="../images/pro_c_jia.gif" class="menujia" />
    	<div>
        	<a href=about.php?id=335>声   明</a><a href=about.php?id=237>公正性声明</a><a href=about.php?id=73>投诉流程</a><a href=about.php?id=82>软件更新完成啦！IEC 61000-3-2:2018, 是的, 我们可以做</a><a href=about.php?id=105>BTL获得CQC认证标志电力路由器检测资质</a><a href=about.php?id=107>第六代Wi-Fi 802.11ax 开始啦！</a><a href=about.php?id=168>5G检测设备已到位，期待与您迈入5G新时代</a><a href=about.php?id=223>面向星辰大海，BTL顺德家电实验室，扬帆起航</a><a href=about.php?id=224>第五代先进移动通讯实验室</a><a href=about.php?id=225>MWC 19|BTL携手世界移动通信大会欢迎您</a><a href=about.php?id=241>一起围观——新标准的第一次编制会在京召开</a><a href=about.php?id=257>世界标准日，与世界并行的BTL</a><a href=about.php?id=261>5G 终端产品你知道要检测哪些发射项目指标吗 </a><a href=about.php?id=265>智慧美好生活——BTL与中家院合作成立 ‘智能家居连接性能合作实验室’</a><a href=about.php?id=266>与智能时代并肩——BTL智能产品检验中心正式挂牌</a><a href=about.php?id=282>《智能家居设备无线连接水平评价技术规范》审核通过准予发布</a><a href=about.php?id=285>喜讯！BTL 新建多天线OTA取得CTIA 3.8.2 资质认可</a><a href=about.php?id=322>致最美劳动者</a><a href=about.php?id=327>助力5G发展，BTL完成两岸5G测试能力部署</a><a href=about.php?id=328>BTL正式取得CTIA 认可，取得WiFi 测试资质</a><a href=about.php?id=370>BTL正式成为NCC验证机构</a><a href=about.php?id=374>BTL上海实验室正式更名</a><a href=about.php?id=378>热烈祝贺BTL 上海公司荣获《高新技术企业证书》</a><a href=about.php?id=393>BTL-移動通信5G NR终端射频自动测试系统自主研发圆满成功并实现投入使用</a><a href=about.php?id=399>BTL台湾-7月26日登录台湾战略新版交易</a><a href=about.php?id=440>集团简介</a><a href=about.php?id=523>【喜讯】BTL华南实验室取得美国实验室品质体系认可</a><a href=about.php?id=525>BTL华东实验室获美国实验室品质体系认可</a><a href=about.php?id=548>BTL研讨会 | 聚焦能源与家电</a><a href=about.php?id=574>BTL | AI大功率服务器检测能力上线</a><a href=about.php?id=608>违反职业道德举报渠道</a><a href=about.php?id=615>BTL力争双赢，持续深化产学研合作</a><a href=about.php?id=632>还会为测试周边发愁吗? BTL全准备好了!</a><a href=about.php?id=660>喜报 | BTL实验室协助客户取得欧盟网络安全认证证书</a><a href=about.php?id=684>双NB资质加持！BTL实验室提供EN 18031一站式认证，助力产品畅行欧盟</a><a href=about.php?id=694>国际认可再升级！BTL实验室成功完成 A2LA EN 18031 检测扩项</a><a href=about.php?id=728>BTL实验室高分通过赛宝EN 18031能力验证！</a><a href=zhengshu.php>资质证书</a>        </div>
    </li>
        <li><a href="industry.php" class="m">技术平台</a><img src="../images/pro_c_jia.gif" class="menujia" />
    	<div>
        	<a href=industry.php?cid=473>移动通讯技术</a><a href=industry.php?cid=479>BQB</a><a href=industry.php?cid=472>SAR / OTA</a><a href=industry.php?cid=480>IoT</a><a href=industry.php?cid=413>EMC</a><a href=industry.php?cid=424>RF</a><a href=industry.php?cid=474>Telecom</a><a href=industry.php?cid=425>Safety</a><a href=industry.php?cid=494>新能源测试</a><a href=industry.php?cid=481>其他</a><a href=industry.php?cid=504>信息安全</a>        </div>
    </li>
        <li><a href="Global.php" class="m">全球市场</a><img src="../images/pro_c_jia.gif" class="menujia" />
    	<div>
        	<a href=Global.php?cid=416>东亚和南亚</a><a href=Global.php?cid=417>东南亚</a><a href=Global.php?cid=418>中东</a><a href=Global.php?cid=419>非洲</a><a href=Global.php?cid=420>欧洲</a><a href=Global.php?cid=421>南美</a><a href=Global.php?cid=422>北美</a><a href=Global.php?cid=433>印度尼西亚</a><a href=Global.php?cid=434>马来西亚</a><a href=Global.php?cid=435>泰国</a><a href=Global.php?cid=436>越南</a><a href=Global.php?cid=440>中国</a><a href=Global.php?cid=456>日本</a><a href=Global.php?cid=458>印度</a><a href=Global.php?cid=459>韩国</a><a href=Global.php?cid=460>台湾</a><a href=Global.php?cid=461>沙特阿拉伯</a><a href=Global.php?cid=463>南非</a><a href=Global.php?cid=465>欧盟</a><a href=Global.php?cid=466>美国</a><a href=Global.php?cid=467>加拿大</a><a href=Global.php?cid=468>墨西哥</a><a href=Global.php?cid=469>阿根廷</a><a href=Global.php?cid=470>巴西</a><a href=Global.php?cid=492>英国</a><a href=Global.php?cid=464>俄罗斯</a>        </div>
    </li>
        <li><a href="Investor.php" class="m">投资人专区</a><img src="../images/pro_c_jia.gif" class="menujia" />
    	<div>
        	<a href=Investor.php?cid=484>公司治理专区</a><a href=Investor.php?cid=485>利害关系人专区</a><a href=Investor.php?cid=501>永续发展专区</a><a href=Investor.php?cid=426>财务业务资讯</a><a href=Investor.php?cid=482>股利及股价资讯</a><a href=Investor.php?cid=427>股东会资讯</a><a href=Investor.php?cid=490>法说会资讯</a><a href=Investor.php?cid=483>股务作业</a><a href=Investor.php?cid=502>资安专区</a>        </div>
    </li>
        <li><a href="join.php" class="m">人资专区</a><img src="../images/pro_c_jia.gif" class="menujia" />
    	<div>
        	<a href=join.php?cid=428>人才招聘</a><a href=join.php?cid=503>保障人权政策</a><a href=join.php?cid=499>员工工作环境与人身安全的保护措施</a><a href=join.php?cid=500>职场多元化及推动性别平等政策</a>        </div>
    </li>
        
    </ul>
    </div>
    <div class="menu">
    	<h1>全球市场</h1>
    	<ul>
		        <li><a href="global.php?cid=416" class="m">东亚和南亚</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=440>中国</a><a href=news.php?cid=456>日本</a><a href=news.php?cid=458>印度</a><a href=news.php?cid=459>韩国</a><a href=news.php?cid=460>台湾</a>            </div>
        </li>
                <li><a href="global.php?cid=417" class="m">东南亚</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=433>印度尼西亚</a><a href=news.php?cid=434>马来西亚</a><a href=news.php?cid=435>泰国</a><a href=news.php?cid=436>越南</a>            </div>
        </li>
                <li><a href="global.php?cid=418" class="m">中东</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=461>沙特阿拉伯</a>            </div>
        </li>
                <li><a href="global.php?cid=419" class="m">非洲</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=463>南非</a>            </div>
        </li>
                <li><a href="global.php?cid=420" class="m">欧洲</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=465>欧盟</a><a href=news.php?cid=492>英国</a><a href=news.php?cid=464>俄罗斯</a>            </div>
        </li>
                <li><a href="global.php?cid=421" class="m">南美</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=469>阿根廷</a><a href=news.php?cid=470>巴西</a>            </div>
        </li>
                <li><a href="global.php?cid=422" class="m">北美</a><img src="../images/pro_c_jia.gif" class="menujia" />
        	<div>
            	<a href=news.php?cid=466>美国</a><a href=news.php?cid=467>加拿大</a><a href=news.php?cid=468>墨西哥</a>            </div>
        </li>
                </ul>
    </div>
    <div class="menu">
    	<h1><a href="contact.php">联系我们</a></h1>
    </div>
</div><div class="main"><img src="../upload_files/2018-12/201812111001018722.jpg" width="100%" /></div>
<ul class="lysublist">
		<li><a href=news.php?cid=466 class=cur>美国</a></li><li><a href=news.php?cid=467 class=>加拿大</a></li><li><a href=news.php?cid=468 class=>墨西哥</a></li></ul>
<div class="main"><span class="m2posNm">位置：<a href='index.php'>首页</a> -  &gt; 北美 &gt; 美国</span></div>
<div class="lyleft0000">
    	<p><img src="../upload_files/2018-12/201812110958163025.jpg" style="float:left;" />美国<br />电压：120V<br />
频率：60Hz<br />
官方语言：英语<br />
<br />
1.与认证机构合作紧密<br />
2.贴心的售后服务<br />
3.基于丰富实战经验的认证指导<br />
4.取证快，费用优惠</p>
    	<p>
		<a href=news.php?cid=466&leftcid=432 class=>新加坡</a><a href=news.php?cid=466&leftcid=437 class=>疑难解答</a><a href=news.php?cid=466&leftcid=438 class=>认证程序</a><a href=news.php?cid=466&leftcid=439 class=cur>新闻资讯</a><a href=news.php?cid=466&leftcid=471 class=>智利</a>        </p>
</div>
<div class="main clear">
    <div class="tt">美国 Cyber Trust Mark 计划重启倒数：ioXt 接手首席管理者</div>
    <div class="txt2 txtimg"><p>美国联邦通讯委员会(FCC)于 4 月 13 日正式宣布,任命非营利组织 ioXt Alliance 为 U.S. Cyber Trust Mark 计划首席管理者(Lead Administrator),接替去年底退出的 UL Solutions。这项决定为历经半年空窗期的美国消费性 IoT 资安标章计划重新注入动能,但对全球 IoT 供应商而言,真正的关键问题仍是:<strong>这个标章究竟何时会正式开放产品申请?技术要求的最终版本又会是什么样貌?</strong></p><p>&nbsp;</p><p>本文将从计划整体发展脉络、最新时程进度、法规实施预期时点,以及 NIST IR 8425 所定义的关键技术要求,提供供应商评估合规投入所需的完整信息。</p><p>&nbsp;</p><p><span style="color: rgb(54, 96, 146);"><strong>一、计划整体发展脉络:从白纸到落地的三年历程</strong></span></p><p>U.S. Cyber Trust Mark 是 FCC 主导的自愿性消费性 IoT 产品资安认证与标章计划,对标能源之星(Energy Star)的成功模式。</p><p><strong>主要发展里程碑如下:</strong></p><table cellspacing="0" cellpadding="0"><thead><tr class="firstRow"><td width="231" valign="middle" style="border: 1px solid rgb(204, 204, 204); background: rgb(213, 232, 240); padding: 8px 10px;" align="center"><p><strong>时间点</strong></p></td><td valign="middle" style="border-width: 1px 1px 1px medium; border-style: solid solid solid none; border-color: rgb(204, 204, 204) rgb(204, 204, 204) rgb(204, 204, 204) currentcolor; border-image: initial; background: rgb(213, 232, 240); padding: 8px 10px; word-break: break-all;" width="547" align="center"><p><strong>重要事件</strong></p></td></tr></thead><tbody><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="231.33333333333334"><p>2022 年 9 月</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>NIST 发布 IR 8425,确立消费性 IoT 核心资安基准</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2023 年 7 月</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="547"><p>白宫宣布推动 Cyber Trust Mark 计划</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2023 年 8 月</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>FCC 发布提案规则制定通知(NPRM),征求公众意见</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2024 年 3 月 14 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="547"><p>FCC 通过 Report and Order(FCC 24-26),建立计划框架</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2024 年 12 月</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>FCC 有条件核准 11 家 CLA,并选定 UL Solutions 为首席管理者</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2025 年 1 月 7 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="547"><p>白宫正式启动计划</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2025 年 6 月</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>UL Solutions 向 FCC 提交技术要求与标章设计建议</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2025 年 12 月 19 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="547"><p>UL Solutions 在中国关系审查后退出</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="231"><p>2026 年 1 月 6 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>FCC 重新开放首席管理者申请窗口</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2026 年 1 月 27 日–2 月 24 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="547"><p>CLA 申请窗口开放</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px" width="110.00000000000001"><p>2026 年 4 月 13 日</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="547"><p>FCC 宣布 ioXt Alliance 为新任首席管理者</p></td></tr></tbody></table><p>&nbsp;</p><p><span style="color: rgb(54, 96, 146);"></span></p><hr/><p><span style="color: rgb(54, 96, 146);"><strong>二、法规何时实施?关键时程预估</strong></span><br/></p><p><span style="color: rgb(0, 176, 240);"><strong>目前官方立场</strong></span></p><p>FCC 官方页面明确指出:「当计划准备好接受产品标章申请时,FCC 将另行公告。」换言之,<strong>目前尚未开放制造商为其产品申请 Cyber Trust Mark</strong>。</p><p>&nbsp;FCC 同时表示,仍在审查对「进一步拟议规则制定通知」(Further Notice of Proposed Rulemaking, FNPRM) 的公众回应,该通知涉及与国家安全相关的额外揭露要求。这是左右最终规则的重要变量。</p><p>&nbsp;</p><p><span style="color: rgb(0, 176, 240);"><strong>剩余必要步骤</strong></span></p><p><strong>在产品申请正式开放前,以下工作必须完成:</strong></p><p>&nbsp;1、ioXt 提交技术标准与测试程序建议:作为首席管理者,ioXt 必须识别或开发 IoT 专属标准与测试程序,并建议 FCC 核准;UL Solutions 虽已于 2025 年 6 月提交初步建议,但 ioXt 预计将进行调整与重新提交。</p><p>2、FCC 核准标章设计与放置方式。</p><p>3、FCC 完成国家安全揭露条款的最终规则制定。</p><p>4、ioXt 与 CLA 建立营运基础设施:包含测试实验室(CyberLAB)认证机制、申请审核流程、公开产品注册数据库等。</p><p>5、消费者教育宣传计划启动。</p><p>&nbsp;</p><p><span style="color: rgb(54, 96, 146);"></span></p><hr/><p><span style="color: rgb(54, 96, 146);"><strong>三、关键技术要求:NIST IR 8425 十大核心准则</strong></span><br/></p><p>Cyber Trust Mark 的技术基础建构于 <strong>NIST IR 8425:消费性 IoT 产品核心基准配置档(Profile of the IoT Core Baseline for Consumer IoT Products)</strong>。供应商必须理解,标准适用于整个 IoT 产品系统,涵盖装置本体、闸道硬件、行动应用程序、云端服务、资料处理与储存元件,而非仅针对装置本身。</p><p>&nbsp;</p><p><strong>NIST IR 8425 将要求分为两大类共 10 项核心准则:</strong></p><p><strong><span style="color: rgb(0, 176, 240);">▶ 技术能力要求(1–6 项)</span></strong></p><p><span style="color: rgb(0, 176, 240);">1. 资产识别(Asset Identification)</span></p><p>• 装置必须具有唯一识别码,可供使用者识别</p><p>•&nbsp;维护所有元件的详细清单(含软件物料清单 SBOM)</p><p><span style="color: rgb(0, 176, 240);">2. 产品配置(Product Configuration)</span></p><p>•&nbsp;授权使用者可透过一个或多个装置元件变更配置设定</p><p>•&nbsp;支援安全预设值还原(restore to secure defaults)</p><p><span style="color: rgb(0, 176, 240);">3. 资料保护(Data Protection)</span></p><p>•&nbsp;装置元件必须保护储存资料的安全</p><p>•&nbsp;使用者可删除敏感信息或使其不可存取</p><p>•&nbsp;装置、元件与网络之间的资料传输必须加密</p><p><span style="color: rgb(0, 176, 240);">4. 界面存取控制(Interface Access Control)</span></p><p>•&nbsp;装置元件限制界面存取,仅限授权使用者</p><p>•&nbsp;所有界面限制存取与配置变更权限</p><p>•&nbsp;禁用预设弱密码</p><p><span style="color: rgb(0, 176, 240);">5. 软件更新(Software Update)</span></p><p>•&nbsp;装置元件能下载、验证并套用经过验证的软件更新</p><p>•&nbsp;所有元件定期更新机上软件</p><p>•&nbsp;支援更新完整性验证与回滚机制</p><p><span style="color: rgb(0, 176, 240);">6. 网络安全状态感知(Cybersecurity State Awareness)</span></p><p>•&nbsp;装置撷取元件漏洞信息,以侦测潜在网络安全风险</p><p>•&nbsp;识别与记录异常行为</p><p><br/></p><p><span style="color: rgb(0, 176, 240);"><strong>▶&nbsp;非技术实践要求(7–10 项)</strong></span></p><p><span style="color: rgb(0, 176, 240);">7. 文件记录(Documentation)</span></p><p>•&nbsp;制造商建立并维护所有与产品安全相关的信息文件</p><p><span style="color: rgb(0, 176, 240);">8. 信息与查询接收(Information and Query Reception)</span></p><p>•&nbsp;提供漏洞通报管道(CVD,Coordinated Vulnerability Disclosure)</p><p>•&nbsp;接收来自使用者、研究人员的安全查询</p><p><span style="color: rgb(0, 176, 240);">9. 信息传播(Information Dissemination)</span></p><p>•&nbsp;向使用者传达安全更新、已知漏洞与缓解措施</p><p>•&nbsp;明确揭露产品最低安全更新支援期限</p><p><span style="color: rgb(0, 176, 240);">10. 产品教育与认知(Product Education and Awareness)</span></p><p>•&nbsp;对使用者进行产品资安相关教育</p><p>•&nbsp;提供安全组态指南与最佳实践</p><p><br/></p><p><span style="color: rgb(0, 176, 240);"><strong>▶&nbsp;标章呈现要求(QR Code 揭露信息)</strong></span></p><p>&nbsp;通过认证的产品除了显示盾形标章外,还必须伴随 QR Code,扫描后应揭露下列信息:</p><p>•&nbsp;产品名称、制造商、认证日期</p><p>•&nbsp;产品最低支援期限结束日期,或明确声明制造商不提供安全更新(此项为消费者辨识风险的关键栏位)</p><p>•&nbsp;支援的安全功能清单</p><p>•&nbsp;漏洞揭露政策连结</p><p>•&nbsp;软件更新政策</p><p><br/></p><p><span style="color: rgb(0, 176, 240);"><strong>▶&nbsp;特定产品类别的延伸要求</strong></span></p><p>NIST 已针对高风险产品类别发布专属配置档:</p><p>•&nbsp;NIST IR 8425A:消费性路由器专属资安要求,补强无线路由器因流量枢纽地位所需的额外防护。</p><p>•&nbsp;预期未来将针对智慧家庭控制中枢、婴儿监视器、智慧门锁等类别陆续发布延伸配置档。</p><p><br/></p><hr/><p><span style="color: rgb(54, 96, 146);"><strong>四、与国际标准的整合:ETSI EN 303 645 的桥接价值</strong></span><br/></p><p>对全球供应商而言,NIST IR 8425 与欧盟 ETSI EN 303 645 具有高度重叠,特别是在密码管理、软件更新、资料保护与漏洞揭露等核心领域。建立涵盖两套标准的整合验证计划,可让制造商通过单一批次的合规测试后,同时取得进入美国与欧盟市场的资格,这对降低合规成本具有实质意义。</p><p>&nbsp;</p><p>此外,欧盟《网络韧性法》(Cyber Resilience Act, CRA)于 2027 年 12 月全面生效后,两大经济体的 IoT 资安要求将形成全球事实标准。供应链若能以 NIST IR 8425 + ETSI EN 303 645 为基础建立内部合规架构,将取得显著竞争优势。</p><p>&nbsp;</p><hr/><p><span style="color: rgb(54, 96, 146);"><strong>五、对全球 IoT 供应商的评估建议</strong></span><br/></p><p>Cyber Trust Mark 虽为自愿性计划,但考量以下因素,实质上将成为美国市场的必要条件:</p><p>•&nbsp;<strong>通路压力：</strong>Amazon、Best Buy、Google、LG、Samsung、Logitech 等主要零售商与品牌已表态支持,未来可能将标章列为上架优先条件。</p><p>•&nbsp;<strong>企业采购驱动：</strong>联邦政府采购与大型企业 IT 部门可能将标章列为供应商评估要素。</p><p>•&nbsp;<strong>消费者意识提升：</strong>QR Code 揭露产品支援期限,将直接影响消费者购买决策。</p><p>•&nbsp;<strong>国安揭露条款潜在影响：</strong>若最终规则要求揭露制造地、零组件来源、软件开发地等信息,供应链透明度将成为能否取得标章的隐藏门槛。</p><p><strong><span style="color: rgb(0, 176, 240);">建议供应商立即着手的评估项目</span></strong></p><table cellspacing="0" cellpadding="0"><thead><tr class="firstRow"><td width="113" valign="middle" style="border: 1px solid rgb(204, 204, 204); background: rgb(213, 232, 240); padding: 8px 10px;" align="center"><p><strong>评估面向</strong></p></td><td valign="middle" style="border:solid #CCCCCC 1px;border-left:none;background:#D5E8F0;padding:8px 10px 8px 10px" width="480.3333333333333" align="center"><p><strong>关键问题</strong></p></td></tr></thead><tbody><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px"><p>合规缺口分析</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="480.3333333333333"><p>现有产品对 NIST IR 8425 十项准则的遵循度为何?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px"><p>SBOM 建置</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="480.3333333333333"><p>是否已建立完整软件物料清单管理机制?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px"><p>韧体更新机制</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="480.3333333333333"><p>是否支援签章验证、完整性检查、回滚能力?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px"><p>漏洞揭露流程</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="480.3333333333333"><p>是否建立 CVD 政策与通报窗口?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px"><p>支援期限政策</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="480.3333333333333"><p>能否明确承诺最低安全更新支援期限?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px"><p>供应链透明度</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="480.3333333333333"><p>是否可追溯关键元件来源,以因应国安揭露条款?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;padding:8px 10px 8px 10px"><p>测试伙伴</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;padding:8px 10px 8px 10px" width="480.3333333333333"><p>是否已识别 FCC 认可的 CyberLAB 合作对象?</p></td></tr><tr><td valign="top" style="border:solid black 1px;border-top:none;background:#F7FAFC;padding:8px 10px 8px 10px"><p>多标准整合</p></td><td valign="top" style="border-top:none;border-left:none;border-bottom:solid black 1px;border-right:solid black 1px;background:#F7FAFC;padding:8px 10px 8px 10px" width="480.3333333333333"><p>测试计划是否同时涵盖 NIST IR 8425 与 ETSI &nbsp; EN 303 645?</p></td></tr></tbody></table><p>&nbsp;</p></div>
<div><a href="news.php?cid=466"><img src=../images/back.gif border=0></a><a href=#><img src=../images/top_x.gif border=0></a></div>
</div>
<div class="end">
	<p><strong>友情链接：</strong>
	<a href=https://www.globalcertificationforum.org/ target=_blank>GCF</a><a href=https://www.ptcrb.com/ target=_blank>PTCRB</a></p>
Copyright © 2008-2019 BTL Inc.  All Rights Reserved. </div>
</body>
</html>