服務範疇
服務範疇
Our Services

資訊安全測試

Testing Services
資訊安全測試
Cybersecurity Testing

提供連網產品與數位產品之資安法規評估、產品安全測試及測試報告服務,涵蓋歐盟 RED EN 18031 系列、Cyber Resilience Act(CRA)、英國 PSTI、美國 U.S. Cyber Trust Mark、日本 JC-STAR、新加坡 CLS 與澳洲智慧設備安全要求,並可依產品需求執行滲透測試、模糊測試、弱點掃描及原始碼掃描。

連網產品資訊安全測試
產品資安測試與合規評估

連網產品在進入不同市場前,需依產品類型、通訊介面、資料處理方式與銷售地區,確認適用的資安法規、標準、標章及符合性評估要求。

BTL 可依產品功能與目標市場,提供法規適用性分析、測試項目規劃、產品安全測試及測試報告,支援後續市場准入與認證申請。

產品安全測試服務
資安法規與差距評估

依產品功能、目標市場與適用標準,確認資安要求、測試範圍及待改善項目。

滲透測試(Penetration Testing)

模擬攻擊者利用產品介面、服務與通訊功能進行攻擊,評估產品抵抗常見資安威脅的能力。

模糊測試(Fuzz Testing)

向產品介面或通訊協定輸入異常、隨機或非預期資料,檢查產品是否發生當機、錯誤處理不當或安全弱點。

弱點掃描(Vulnerability Scanning)

檢測產品系統、服務、套件與公開介面中的已知弱點及不安全設定。

原始碼掃描(Source Code Scanning)

檢查程式碼中的安全缺陷、不安全函式、敏感資訊與常見程式弱點。

測試報告

彙整測試範圍、測試方法、發現事項與結果,提供後續合規評估與認證申請使用。

歐盟產品資安法規
歐盟 RED 資安要求

適用透過 Wi-Fi、Bluetooth、蜂巢網路等無線介面連網,並投放歐盟市場之相關無線設備。

  • 授權法規(EU)2022/30
  • RED 2014/53/EU 第 3.3 條(d)(e)(f)
  • 自 2025 年 8 月 1 日起適用
  • 網路保護
  • 個人資料與隱私保護
  • 防止詐欺
  • EN 18031-1/-2/-3
  • CE 符合性評估
歐盟 Cyber Resilience Act(CRA)

適用投放歐盟市場的具數位元素產品,包括硬體、軟體及其遠端資料處理功能。

  • Regulation(EU)2024/2847
  • 安全設計與預設安全
  • 漏洞管理與軟體物料清單(SBOM)
  • 安全更新與支援期間資訊
  • 特定重要及關鍵產品之符合性評估
  • CE 標誌與技術文件
  • 2026 年 9 月 11 日起適用漏洞與事件通報義務
  • 2027 年 12 月 11 日全面適用
英國與美國市場
英國 PSTI 法

適用英國市場之消費性連網產品,相關義務涵蓋製造商、進口商與經銷商。

  • 自 2024 年 4 月 29 日起強制實施
  • 禁止通用預設密碼
  • 提供安全問題與漏洞通報方式
  • 明示最低安全更新支援期間
  • 發布並隨產品提供合規聲明
  • 要求基礎源自 ETSI EN 303 645
美國 U.S. Cyber Trust Mark

FCC 推動之自願性消費性無線 IoT 資安標章制度,協助消費者辨識符合資安要求的產品。

  • 技術基準採 NIST IR 8425
  • 適用消費性無線 IoT 產品
  • 由認可 CyberLAB 執行產品測試
  • 由 Cybersecurity Label Administrator(CLA)審核授權
  • 標章搭配 QR Code 連結產品資安登錄資訊
亞洲資安標章制度
日本 JC-STAR

日本經濟產業省推動、IPA 執行之 IoT 產品資安評估與標章制度,用於呈現產品的資安符合程度。

  • 自 2025 年 3 月開始運作
  • 適用具 IP 通訊功能之 IoT 產品
  • 採 STAR-1 至 STAR-4 多級制度
  • STAR-1/STAR-2 採自我符合宣告
  • STAR-3/STAR-4 採第三方評估
  • 可配合政府、關鍵基礎設施及企業採購需求
  • 已建立與英國 PSTI 及新加坡 CLS 之互認機制
新加坡 Cybersecurity Labelling Scheme(CLS)

新加坡 CSA 推動之消費性 IoT 資安分級標章制度,以一至四級表示產品所完成的資安要求與測試深度。

  • Level 1:基礎資安要求
  • Level 2:符合國際標準的強制要求
  • Level 3:安全設計及第三方軟體二進位分析
  • Level 4:第三方結構化滲透測試
  • Wi-Fi 路由器須至少取得 CLS Level 1
  • 技術要求以 ETSI EN 303 645 為基礎
  • 與多國資安標章制度建立互認安排
澳洲 Cyber Security Act 2024

澳洲《Cyber Security(Security Standards for Smart Devices)Rules 2025》自 2026 年 3 月 4 日起實施,適用可直接或間接連網、且可能由澳洲消費者取得之智慧設備。

主要要求
  • 密碼安全要求
  • 安全問題與漏洞通報方式
  • 產品支援週期與安全更新資訊
  • 製造商合規聲明
  • 合規聲明至少保存 5 年
主要豁免產品
  • 桌上型電腦
  • 筆記型電腦
  • 平板電腦
  • 智慧型手機
  • 特定醫療用品
  • 道路車輛及其組件
適用產品
無線連網設備

具 Wi-Fi、Bluetooth、蜂巢網路或其他無線連線功能之設備。

消費性 IoT 與智慧設備

智慧家居、網路設備、攝影機、門鎖、照明及其他連網產品。

具數位元素產品

硬體、軟體及其遠端資料處理功能。

連網通訊產品

路由器、閘道器、通訊模組及其他可連網終端設備。

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

選擇語系