הצהרת תאימות לחוק PSTI
יישור אבטחה ושקיפות עבור RELIANOID מאזן עומסים וארגון
RELIANOID מיושר עם ה חוק אבטחת מוצרים ותשתיות תקשורת בבריטניה (PSTI), אשר נכנס לתוקף באפריל 2024. חוק ה-PSTI קובע דרישות אבטחת סייבר מינימליות עבור מוצרים הניתנים לחיבור על ידי צרכנים המוצעים לשוק בבריטניה, במטרה להגן על משתמשי הקצה מפני מכשירים לא מאובטחים ולשפר את שקיפות שרשרת האספקה.
למרות RELIANOID המוצרים הם כיתה ארגונית במקום מכשירי IoT צרכניים, שלנו שיטות פיתוח אבטחה, ניהול פגיעויות ותהליכי גילוי לעמוד או לחרוג מהדרישות המוגדרות בחוק PSTI. זה מבטיח שארגונים פורסים RELIANOID יכול להוכיח עמידה בתנאים בסביבות מוסדרות בבריטניה.
מהו חוק ה-PSTI?
חוק ה-PSTI מציג חובות משפטיות עבור יצרנים, יבואנים ומפיצים של מוצרים הניתנים לחיבור לאינטרנט הנמכרים בבריטניה. דרישות עיקריות כוללות:
- אין סיסמאות ברירת מחדל – אין לספק מוצרים עם פרטי גישה אוניברסליים כברירת מחדל.
- מדיניות גילוי פגיעויות – יצרנים חייבים לספק ערוץ ציבורי לדיווח על בעיות אבטחה.
- שקיפות לגבי תקופות תמיכה – הצהרות ברורות לגבי התקופה המינימלית לקבלת עדכוני אבטחה.
היקף המוצר ותחולתו
למרות שמכוון בעיקר ל-IoT של צרכנים, RELIANOID מיישם עקרונות אבטחה של PSTI על כל מוצרי הארגון:
- מרכיבים: התקני חומרה, פלטפורמת תוכנה וממשקי ניהול (ממשק משתמש אינטרנטי, ממשק שורת פקודה (CLI), API).
- מחזור החיים של LTS: גרסאות ארגוניות הן תמיכה לטווח ארוך. עיינו ב תוכנית סוף החיים לקבלת מידע נוסף.
- מערכת הפעלה: תולעת ספרים של דביאן.
- דגמי פריסה: מקומי, ענן והיברידי.
- טופולוגיות: עצמאי, מקובץ, מצב כפול עם DR.
יישור ארגוני עם דרישות PSTI
RELIANOID מיישמים מרצונם את שלושת סעיפי האבטחה העיקריים של חוק PSTI לאורך מחזור חיי המוצר שלנו.
אין סיסמאות ברירת מחדל
- הכל RELIANOID פריסות דורשות הגדרת אישורים חובה תוך כדי התקנה.
- אנחנו תומכים בקרת גישה מבוססת תפקידים (RBAC) ואינטגרציה עם ספקי זהות תאגידית.
מדיניות גילוי פגיעויות
- אנו שומרים על א תוכנית גילוי פגיעויות ציבורית ולקבל דיווחים דרך ערוצים מאובטחים.
- כל הגילויים מנוהלים תחת גילוי מתואם של פגיעויות (CVD) שיטות עבודה מומלצות.
- ייעוץ ותיקוני אבטחה מתפרסמים בהתאם למחזורי השחרור שלנו.
שקיפות תקופות התמיכה
- אנו מספקים מפורשות סוף החיים (EOL) ו תמיכה לטווח ארוך (LTS) לוחות זמנים לכל ההוצאות הגדולות.
- לקוחות מקבלים התחייבויות לתיקוני אבטחה עד חמש שנים עבור מהדורות Enterprise.
אמצעי אבטחה והבטחה נוספים
כדי להרחיב מעבר לדרישות הבסיסיות של PSTI, RELIANOID מספק:
- קבצים בינאריים חתומים ואימות גיבוב לאימות שלמות.
- סריקת פגיעויות ובדיקות חדירה שוטפות של צד שלישי.
- הנחיות לביטחון הציבור ומדריכים להקשיחות פריסה.
פריסת פלטפורמה והקשר השוק בבריטניה
למרות RELIANOID אינו מוצר צריכה, ההתאמה הביטחונית שלנו עם PSTI מבטיחה התאמה עבור:
- ספקי תקשורת פועלים תחת תקנות הביטחון של בריטניה.
- מפעילי תשתית קריטית דורשים הבטחת ספקים לגבי תהליכי תיקון וגילוי נאות.
- שרשראות אספקה ממשלתיות אימוץ סטנדרטים של רכש המונעים על ידי PSTI.
מחויבות לעקרונות PSTI
RELIANOID מחויב ל:
- עדכון מתמיד של מוצרים בהתאם לציפיות הרגולטוריות המתפתחות בבריטניה.
- שמירה על תיעוד שקוף של תמיכה ומחזור חיי תיקון.
- מתן ערוצים פתוחים לגילוי אחראי של פגיעויות.
- הבטחת יכולת שלקוחות ארגוניים להדגים תאימות בעת הצורך.
סקירות מסמכים
| תַאֲרִיך |
תגובה |
| 10th נובמבר 2025 |
פרסום ראשוני של התאמת חוק ה-PSTI |
יצירת קשר והבטחה
נשמח לקבל בקשות למסמכים מפורטים בנושא RELIANOIDמדיניות גילוי הפגיעויות, מחזור חיי התיקון והתאמה לעקרונות PSTI.
צרו קשר עם צוות התאימות והאבטחה שלנו
הורד את דוח האבטחה העדכני ביותר