近期,ANATEL發佈了新法案Act 2436/2022,內容涉及到評估CPE符合性的網路安全要求,且將於2024年3月10日生效。
主要針對用於連接到互聯網服務從而提供網路功能的CPE設備,如:
a) 纜線數據機;
b) xDSL數據機;
c) ONU, ONT;
d) 用於固定無線接入的路由器或數據機(FWA -固定無線接入);
e) 用於衛星固定寬頻接入的路由器或數據機;
f) 無線路由器或接入點。
為嚴格把控網路資訊安全,法案內明確建立了一套強制性網路安全要求:
1) 密碼要求;
2) 針對未經授權的訪問嘗試的防禦要求;
3) 對供應商的要求,例如要求一個協調漏洞披露政策,以及發佈軟體/固件更新以修復安全性漏洞的政策。
以上要求均符合ANATEL決議nº740、ANATEL法案nº77、NST特別出版物800-63B、寬頻論壇- TR-181 Issue-2、ISO/IEC 29147:2018、ISO/IEC 30111:2019以及其他網路安全標準。
若需瞭解更多詳情,還請聯繫BTL國際IA,我們將竭誠為您解答,感謝~