資訊安全測試
提供連網產品與數位產品之資安法規評估、產品安全測試及測試報告服務,涵蓋歐盟 RED EN 18031 系列、Cyber Resilience Act(CRA)、英國 PSTI、美國 U.S. Cyber Trust Mark、日本 JC-STAR、新加坡 CLS 與澳洲智慧設備安全要求,並可依產品需求執行滲透測試、模糊測試、弱點掃描及原始碼掃描。

連網產品在進入不同市場前,需依產品類型、通訊介面、資料處理方式與銷售地區,確認適用的資安法規、標準、標章及符合性評估要求。
BTL 可依產品功能與目標市場,提供法規適用性分析、測試項目規劃、產品安全測試及測試報告,支援後續市場准入與認證申請。
依產品功能、目標市場與適用標準,確認資安要求、測試範圍及待改善項目。
模擬攻擊者利用產品介面、服務與通訊功能進行攻擊,評估產品抵抗常見資安威脅的能力。
向產品介面或通訊協定輸入異常、隨機或非預期資料,檢查產品是否發生當機、錯誤處理不當或安全弱點。
檢測產品系統、服務、套件與公開介面中的已知弱點及不安全設定。
檢查程式碼中的安全缺陷、不安全函式、敏感資訊與常見程式弱點。
彙整測試範圍、測試方法、發現事項與結果,提供後續合規評估與認證申請使用。
適用透過 Wi-Fi、Bluetooth、蜂巢網路等無線介面連網,並投放歐盟市場之相關無線設備。
- 授權法規(EU)2022/30
- RED 2014/53/EU 第 3.3 條(d)(e)(f)
- 自 2025 年 8 月 1 日起適用
- 網路保護
- 個人資料與隱私保護
- 防止詐欺
- EN 18031-1/-2/-3
- CE 符合性評估
適用投放歐盟市場的具數位元素產品,包括硬體、軟體及其遠端資料處理功能。
- Regulation(EU)2024/2847
- 安全設計與預設安全
- 漏洞管理與軟體物料清單(SBOM)
- 安全更新與支援期間資訊
- 特定重要及關鍵產品之符合性評估
- CE 標誌與技術文件
- 2026 年 9 月 11 日起適用漏洞與事件通報義務
- 2027 年 12 月 11 日全面適用
適用英國市場之消費性連網產品,相關義務涵蓋製造商、進口商與經銷商。
- 自 2024 年 4 月 29 日起強制實施
- 禁止通用預設密碼
- 提供安全問題與漏洞通報方式
- 明示最低安全更新支援期間
- 發布並隨產品提供合規聲明
- 要求基礎源自 ETSI EN 303 645
FCC 推動之自願性消費性無線 IoT 資安標章制度,協助消費者辨識符合資安要求的產品。
- 技術基準採 NIST IR 8425
- 適用消費性無線 IoT 產品
- 由認可 CyberLAB 執行產品測試
- 由 Cybersecurity Label Administrator(CLA)審核授權
- 標章搭配 QR Code 連結產品資安登錄資訊
日本經濟產業省推動、IPA 執行之 IoT 產品資安評估與標章制度,用於呈現產品的資安符合程度。
- 自 2025 年 3 月開始運作
- 適用具 IP 通訊功能之 IoT 產品
- 採 STAR-1 至 STAR-4 多級制度
- STAR-1/STAR-2 採自我符合宣告
- STAR-3/STAR-4 採第三方評估
- 可配合政府、關鍵基礎設施及企業採購需求
- 已建立與英國 PSTI 及新加坡 CLS 之互認機制
新加坡 CSA 推動之消費性 IoT 資安分級標章制度,以一至四級表示產品所完成的資安要求與測試深度。
- Level 1:基礎資安要求
- Level 2:符合國際標準的強制要求
- Level 3:安全設計及第三方軟體二進位分析
- Level 4:第三方結構化滲透測試
- Wi-Fi 路由器須至少取得 CLS Level 1
- 技術要求以 ETSI EN 303 645 為基礎
- 與多國資安標章制度建立互認安排
澳洲《Cyber Security(Security Standards for Smart Devices)Rules 2025》自 2026 年 3 月 4 日起實施,適用可直接或間接連網、且可能由澳洲消費者取得之智慧設備。
- 密碼安全要求
- 安全問題與漏洞通報方式
- 產品支援週期與安全更新資訊
- 製造商合規聲明
- 合規聲明至少保存 5 年
- 桌上型電腦
- 筆記型電腦
- 平板電腦
- 智慧型手機
- 特定醫療用品
- 道路車輛及其組件
具 Wi-Fi、Bluetooth、蜂巢網路或其他無線連線功能之設備。
智慧家居、網路設備、攝影機、門鎖、照明及其他連網產品。
硬體、軟體及其遠端資料處理功能。
路由器、閘道器、通訊模組及其他可連網終端設備。