服務(wù)范圍
國內(nèi)外物聯(lián)網(wǎng)安全合規(guī)測評檢測服務(wù):
ETSI EN 303 645測試認(rèn)證
物聯(lián)網(wǎng)安全咨詢服務(wù)
合規(guī)性設(shè)計(jì)咨詢服務(wù)
信息安全體系咨詢服務(wù)
滲透測試與漏洞評估
產(chǎn)品設(shè)備端安全測試
服務(wù)對象
國內(nèi)外物聯(lián)網(wǎng)安全合規(guī)測評檢測服務(wù):
智能家居、醫(yī)療設(shè)備、電子產(chǎn)品
通信設(shè)備、無線局域網(wǎng)設(shè)備、信息通信終端設(shè)備、藍(lán)牙產(chǎn)品
無線電設(shè)備、移動(dòng)通訊設(shè)備、智能家電設(shè)備、汽車電子設(shè)備
家用監(jiān)控類設(shè)備
家用路由器,網(wǎng)關(guān)
服務(wù)依據(jù)
ETSI EN 303645-2020《Cyber Security for Consumer Internet of Things: Baseline Requirements》
GB/36951-2018《信息安全技術(shù) 物聯(lián)網(wǎng)感知終端應(yīng)用安全技術(shù)要求》
GB/T37024-2018《信息安全技術(shù) 物聯(lián)網(wǎng)感知層網(wǎng)關(guān)安全技術(shù)要求》
GB/T37025-2018《信息安全技術(shù) 物聯(lián)網(wǎng)數(shù)據(jù)傳輸安全技術(shù)要求》
服務(wù)周期
1個(gè)設(shè)備服務(wù)周期為1~2周,報(bào)告編寫2個(gè)工作日,具體服務(wù)周期以技術(shù)人員評估為準(zhǔn)。
服務(wù)內(nèi)容
EN303645 | 物聯(lián)網(wǎng) |
無通用默認(rèn)密碼 | 接入安全要求 |
實(shí)施管理漏洞報(bào)告 | 通信安全要求 |
更新策略 | 設(shè)備安全要求 |
安全地存儲(chǔ)敏感的安全參數(shù) | 物理接口安全 |
安全通信 | 數(shù)據(jù)安全要求 |
盡量減少攻擊性 | 安全技術(shù)要求 |
個(gè)人數(shù)據(jù)安全 | |
抵制停機(jī) | |
確保軟件完整性 | |
簡化設(shè)備的安裝和維護(hù) | |
方便用戶刪除用戶數(shù)據(jù) | |
驗(yàn)證輸入數(shù)據(jù) | |
消費(fèi)者物聯(lián)網(wǎng)的數(shù)據(jù)保護(hù) |
服務(wù)優(yōu)勢
具備CNAS、CMA資質(zhì),可出具報(bào)告
具備CCRC風(fēng)險(xiǎn)評估、安全集成、安全運(yùn)維、應(yīng)急處置服務(wù)資質(zhì),可出具相關(guān)檢測報(bào)告
具備ISO 27001、ISO 20000、ISO 9001等服務(wù)資質(zhì),管理體系完善
提供“咨詢-檢測-運(yùn)營-培訓(xùn)”一站式信息安全技術(shù)服務(wù)
擁有國際專家2名,核心團(tuán)隊(duì)來自于頭部安全公司和檢測機(jī)構(gòu),具有豐富的行業(yè)資源和技術(shù)能力,具備資深的國際認(rèn)證咨詢和檢測服務(wù)經(jīng)驗(yàn)
主導(dǎo)和參與國家、行業(yè)、團(tuán)體標(biāo)準(zhǔn)修訂100+項(xiàng),其中信息安全領(lǐng)域15項(xiàng)
提供“標(biāo)準(zhǔn)化+定制化”特色服務(wù)
承擔(dān)通信、電力、軌道交通、汽車、金融、醫(yī)療、能源、政企、軍工等領(lǐng)域大型項(xiàng)目,服務(wù)經(jīng)驗(yàn)豐富
全國布局五大實(shí)驗(yàn)室,全國提供服務(wù),提供就近就地、快速響應(yīng)的服務(wù)
客戶收益
安全能力提升
提供消費(fèi)類物聯(lián)網(wǎng)產(chǎn)品網(wǎng)絡(luò)安全要求培訓(xùn)
提供數(shù)據(jù)保護(hù)法規(guī)培訓(xùn)與數(shù)據(jù)保護(hù)咨詢服務(wù)
滿足物聯(lián)網(wǎng)安全合規(guī)基本要求,避免企業(yè)觸犯法律
面向物聯(lián)網(wǎng)系統(tǒng)軟硬件及現(xiàn)場應(yīng)用檢測服務(wù),快速響應(yīng)企業(yè)需求