英国 -「The UK PSTI (Product Security) Regime」のお知らせ

2024年2月15日
一般財団法人日本品質保証機構

2024年1月26日、英国政府は「The UK Product Security and Telecommunications Infrastructure(Product Security)regime」のガイダンスを公開しました。

このなかで、制度への準拠を目指す上で、考慮すべき主要な条項が紹介されています。

主な条項

  • Manufacturer は、「Schedule 4に規定されたすべての情報を含む Statement of compliance を作成し、製品に添付して利用できる」ようにしなければならない。(PSTI Regulation の 7)
  • Importer と Distributer はそれぞれ、 Statement of compliance が添付されない限り、製品を入手可能な状態にしない義務を負う。(PSTI Act の Section 15 と Section 22)
  • パスワードは、製品ごとにunique(ユニーク)であるか、または製品の使用者が定義できるものでなければならない。(PSTI Regulation の Schedule 1)
  • Manufacturer は、「セキュリティ問題を報告する方法」を提供しなければならない。(PSTI Regulation の Schedule 1)
  • セキュリティ・アップデートに関する情報は、明確で、アクセス可能、かつ透明な方法で公表され、消費者が入手できるようにしなければならない。また、この情報には、セキュリティ・アップデートが提供される最短期間とその終了日が含まれていなければならない。(PSTI Regulation の Schedule 1)

詳細につきましては「参考リンク」でご確認ください。

(上記内容と参考リンクの原文が違っている場合は、原文が優先されますことをご了承ください。また、本文中の日時は現地時間になります)

当機構は、英国 PSTI (Product Security) Regimeに対応したサービスを提供しています。

また、産業用制御システム向けサイバーセキュリティ規格であるIEC 62443シリーズの評価、各国の認証取得をサポートする申請代行サービスのほか、製品安全試験、EMC試験、無線試験、環境・信頼性試験などの各種試験も承っておりますので、ぜひご利用ください。