1. | 通報(bào)成員:澳大利亞 |
2. | 負(fù)責(zé)機(jī)構(gòu):內(nèi)政事務(wù)部 如與以上不同,應(yīng)注明負(fù)責(zé)處理有關(guān)通報(bào)評(píng)議意見(jiàn)的機(jī)構(gòu)或當(dāng)局的名稱和地址(如能提供,包括電話和傳真號(hào)碼、電子郵箱和網(wǎng)站地址): 澳大利亞TBT咨詢點(diǎn) 外交貿(mào)易部 電話:+61 2 6261 1111 tbt.enquiry@dfat.gov.au www.dfat.gov.au |
3. |
通報(bào)依據(jù)的條款:2.9.2 [X], 2.10.1 [ ], 5.6.2 [ ], 5.7.1 [ ], 3.2 [ ], 7.2 [ ],
通報(bào)依據(jù)的條款其他:
|
4. | 覆蓋的產(chǎn)品:在擬議的《網(wǎng)絡(luò)安全法案》中,將智能設(shè)備(也稱為物聯(lián)網(wǎng)設(shè)備)定義為相關(guān)的可連接產(chǎn)品。
一些示例包括但不限于以下產(chǎn)品及其海關(guān)編碼(允許其為該產(chǎn)品的互聯(lián)網(wǎng)或網(wǎng)絡(luò)可連接版本):
?智能電視- 852872
?無(wú)線耳機(jī)-851830
?智能LED燈泡- 853952
?嬰兒看護(hù)器- 852560
?智能門(mén)鈴- 853180
智能吸塵器-850811
ICS: HS: |
5. |
通報(bào)標(biāo)題:2024年《網(wǎng)絡(luò)安全法案》第2部分;頁(yè)數(shù):100 使用語(yǔ)言:英語(yǔ) 鏈接網(wǎng)址: |
6. |
內(nèi)容簡(jiǎn)述: 擬議的澳大利亞網(wǎng)絡(luò)安全法案賦予相關(guān)部長(zhǎng)根據(jù)部級(jí)規(guī)則制定智能設(shè)備(也稱為物聯(lián)網(wǎng)(IoT)設(shè)備)的強(qiáng)制安全標(biāo)準(zhǔn)的權(quán)力。為確保與國(guó)際接軌,澳大利亞將依照2022年《產(chǎn)品安全與電信法》第5條的規(guī)定,將這些設(shè)備定義為相關(guān)的可連接產(chǎn)品,以符合英國(guó)的定義。依照《網(wǎng)絡(luò)安全法案》,將要求責(zé)任實(shí)體按照指定設(shè)備的相關(guān)安全標(biāo)準(zhǔn)在澳大利亞制造和/或供應(yīng)智能設(shè)備。如內(nèi)政部秘書(shū)要求,相關(guān)責(zé)任實(shí)體將需要提供合規(guī)聲明??梢詫⒏鶕?jù)部級(jí)規(guī)則制定的標(biāo)準(zhǔn)應(yīng)用到符合相關(guān)可連接產(chǎn)品定義的所有設(shè)備,或者僅限于設(shè)備的子類目、類型或類別(將在根據(jù)部級(jí)規(guī)則制定的相關(guān)安全標(biāo)準(zhǔn)中進(jìn)行定義)。依照擬議的《網(wǎng)絡(luò)安全法案》,所有作為規(guī)則引入的安全標(biāo)準(zhǔn)將在依照本《法案》引入之前經(jīng)過(guò)28天的磋商期。 |
7. | 目的和理由:消費(fèi)類智能設(shè)備的普及率和可用性正在迅速增長(zhǎng),目前全球約有210億臺(tái)智能設(shè)備。預(yù)計(jì)到2025年,全球?qū)⒂卸噙_(dá)800億臺(tái)智能設(shè)備。據(jù)估計(jì),在過(guò)去兩年中,超過(guò)三分之一的澳大利亞人已經(jīng)在家中添加了智能設(shè)備。研究一致表明,智能設(shè)備市場(chǎng)的快速增長(zhǎng)已經(jīng)跑贏了良好網(wǎng)絡(luò)安全實(shí)踐的采用速度。如果不優(yōu)先考慮安全性,活躍應(yīng)用程序和設(shè)備的增長(zhǎng)將會(huì)成倍增加網(wǎng)絡(luò)事件的風(fēng)險(xiǎn)。新南威爾士大學(xué)在2020年進(jìn)行的一項(xiàng)研究評(píng)估了當(dāng)?shù)乜晒┫M(fèi)者使用的消費(fèi)類智能設(shè)備產(chǎn)品樣本的安全性,發(fā)現(xiàn)每個(gè)選定的設(shè)備都存在基本的漏洞,例如默認(rèn)密碼等。而這些漏洞在現(xiàn)實(shí)世界中正在被人利用,對(duì)網(wǎng)絡(luò)安全、隱私和在線安全造成了影響。又可以將智能設(shè)備作為入侵其連接的更大網(wǎng)絡(luò)的初始接入點(diǎn)。通過(guò)應(yīng)用程序收集并存儲(chǔ)在設(shè)備(包括智能設(shè)備)中的個(gè)人數(shù)據(jù)、金融憑證和憑據(jù)的價(jià)值日益增加,這將增加以這些設(shè)備為攻擊目標(biāo)的動(dòng)機(jī)。日益增加的在線活動(dòng)需要網(wǎng)絡(luò)安全技術(shù)和軟件支持,以便澳大利亞消費(fèi)者能夠在我們現(xiàn)在所依賴的網(wǎng)絡(luò)和設(shè)備上放心進(jìn)行交易和建立聯(lián)系。 擬議的《網(wǎng)絡(luò)安全法案》將賦予根據(jù)部級(jí)規(guī)則制定智能設(shè)備安全標(biāo)準(zhǔn)的新權(quán)力?;谝?guī)則的強(qiáng)制性標(biāo)準(zhǔn)實(shí)施模型提供了靈活性,可以根據(jù)需要引入和更新標(biāo)準(zhǔn),并得到行業(yè)最佳實(shí)踐的支持。該方法將有助于確保在澳大利亞提供的智能設(shè)備在設(shè)計(jì)上是安全的,并具備與國(guó)際市場(chǎng)一致的網(wǎng)絡(luò)安全水平。 |
8. | 相關(guān)文件: 網(wǎng)上立法改革諮詢文件 2023-2030年澳大利亞網(wǎng)絡(luò)安全戰(zhàn)略及第一階段行動(dòng)計(jì)劃 2024年網(wǎng)絡(luò)安全法案-澳大利亞議會(huì)(aph.gov.au) |
9. |
擬批準(zhǔn)日期:
預(yù)計(jì)2024年末 擬生效日期: 自通過(guò)之日起12個(gè)月內(nèi) |
10. | 意見(jiàn)反饋截至日期:2024年11月14日 |
11. |
文本可從以下機(jī)構(gòu)得到:
澳大利亞TBT咨詢點(diǎn)
外交貿(mào)易部
電話:+61 2 6261 1111
tbt.enquiry@dfat.gov.au
https://www.aph.gov.au/Parliamentary_Business/Bills_Legislation/Bills_Search_Results/Result?bId=r7250
https://members.wto.org/crnattachments/2024/TBT/AUS/24_06727_00_e.pdf
|
擬議的澳大利亞網(wǎng)絡(luò)安全法案賦予相關(guān)部長(zhǎng)根據(jù)部級(jí)規(guī)則制定智能設(shè)備(也稱為物聯(lián)網(wǎng)(IoT)設(shè)備)的強(qiáng)制安全標(biāo)準(zhǔn)的權(quán)力。為確保與國(guó)際接軌,澳大利亞將依照2022年《產(chǎn)品安全與電信法》第5條的規(guī)定,將這些設(shè)備定義為相關(guān)的可連接產(chǎn)品,以符合英國(guó)的定義。依照《網(wǎng)絡(luò)安全法案》,將要求責(zé)任實(shí)體按照指定設(shè)備的相關(guān)安全標(biāo)準(zhǔn)在澳大利亞制造和/或供應(yīng)智能設(shè)備。如內(nèi)政部秘書(shū)要求,相關(guān)責(zé)任實(shí)體將需要提供合規(guī)聲明??梢詫⒏鶕?jù)部級(jí)規(guī)則制定的標(biāo)準(zhǔn)應(yīng)用到符合相關(guān)可連接產(chǎn)品定義的所有設(shè)備,或者僅限于設(shè)備的子類目、類型或類別(將在根據(jù)部級(jí)規(guī)則制定的相關(guān)安全標(biāo)準(zhǔn)中進(jìn)行定義)。依照擬議的《網(wǎng)絡(luò)安全法案》,所有作為規(guī)則引入的安全標(biāo)準(zhǔn)將在依照本《法案》引入之前經(jīng)過(guò)28天的磋商期。