

-
首页
-
认证服务
- 中国认证服务
- CCC强制认证
- SRRC型号核准
- CTA进网许可
- CQC产品认证
- 质检报告
- 国推RoHS认证
- 中国节能认证
- 环境标志认证
- 能效标识认证
- 防爆产品认证
- 单北斗产品认证
- 全球认证服务
- 中国地区认证
- 亚州地区认证
- 欧洲地区认证
- 北美地区认证
- 南美地区认证
- 非州地区认证
- 澳州地区认证
- 中东地区认证
- 其它产品认证
- 国际认证服务
- 欧洲CE
- 美国FCC认证
- 英国UKCA认证
- 加拿大IC认证
- 欧洲ROHS
- 韩国KC认证
- 日本TELEC认证
- 印度BIS认证
- 沙特SASO认证
- 伊朗VOC/COI/IC
- 其它CB认证
- 亚马逊CPC认证
- 莱茵cTUVus认证
- 南德cTUVus认证
- WERCSmat注册
- 蓝牙BQB认证
- 无线充QI认证
- E-MARK认证
- 海关联盟CU-TR认证
- EPR注册
-
检测中心
- 检测服务
- 安规能效测试
- 电磁兼容测试
- 可靠性测试
- 能效节能检测
- 辐射SAR测试
- 汽车电子检测
- 有害物质检测
- EMC整改服务
- 无线通讯检测
- RF无线射频
- EMC电磁兼容
- EMF电磁场测试
- 吸收比率(SAR)
- 电子电气安规
- 卫星移动终端
- 机械性安规测试
- SRRC/CTA认证预测试
- 产品类别
- 无线通信
- 家用电器
- 电源产品
- 机械产品
- 智能插座
- 监控摄像头
- 音视频产品
- LED灯具检测
- LTE无线数据终端
- 行业解决方案
- ITE产品
- 无人机
- 路由器
- 对讲机
- 智能门锁
- 蓝牙音箱
- 车载终端
- NB-Iot物联终端
- USB-IF/EN IEC62680
- 更多产品解决方案...
-
公安检测
- 公安部检测中心
- 产品检验报告
- 安防产品检验范围
- 警用装备类产品
- 道路交通安全产品
- 通信终端设备检测
- 网络安全产品测试
- 信息安全类产品检测
- 实体防护类门锁箱柜
- 软件产品及系统测试
- 智能联网终端设备检测
- 网络安全专用产品安全检测
- 公共安全产品认证证书
- 实体防护产品
- 防盗报警产品
- 视频监控产品
- 智能联网产品
- 警用通信产品
- 刑事技术产品
- 身份证阅读机具
- 道路交通安全产品
- 电子锁(智能门锁)
- 活体指纹/掌纹采集设备
- 网络安全专用产品安全认证
- 入侵检测系统
- 病毒防治产品
- 安全操作系统
- 虚拟专用网产品
- 安全数据库系统
- 网络安全审计产品
- 网站数据恢复产品
- 网络脆弱性扫描产品
- 网络和终端隔离产品
- 数据备份与恢复产品
- 了解更多网专产品....
- 网络安全产品认证
- 电子签章产品
- 远程接入控制
- 数据脱敏产品
- 访问控制产品
- 零信任安全网关
- 签名验签服务器
- 网页防篡改产品
- 安全管理平台产品
- 数据安全交换产品
- 物联网安全管理平台
- 更多网络安全产品....
-
信息安全
- 检测检验范围
- 软件/系统产品检测
- 信息技术产品安全测评
- IT产品安全检测
- 网络防护产品检测
- 移动应用程序App安全
- 信息安全产品-密码检测
- 移动智能终端应用软件检测
- 网络安全专用产品安全检测
- 信息安全产品认证
- 网络安全专用产品检测证书
- 网络安全产品认证
- IT产品信息安全认证
- 工控产品认证
- 智能卡类产品认证
- 物联网终端产品认证
- 评估保障级(EAL)认证
- 商用密码产品认证
- 其他IT产品认证
- 国家信息安全产品认证
- 防火墙产品
- 安全路由器
- 网站恢复产品
- 安全审计产品
- 安全数据库系统
- 入侵检测系统(IDS)
- 数据备份与恢复产品
- 网络脆弱性扫描产品
- 安全隔离与信息交换产品
- 服务资质与体系认证
- IT行业资质证书办理
- 信息安全管理体系认证
- 信息安全服务资质认证
- 信息安全防护等级
- 隐私信息管理体系认证证书
- 云服务信息管理体系认证证书
- 数据中心服务能力成熟度认证
- 信息安全管理体系(ISMS)认证
- 信息技术服务管理(ITSM)认证
-
资质证书
- IT行业资质
- CMMI能力成熟度模型集成
- ITSS信息技术服务标准
- DCMM数据管理能力成熟度评估
- CCRC息安全服务资质认证
- SPCA软件过程及能力成熟度评估
- CS信息系统建设和服务能力评估
- 涉密保密资质
- 涉密信息系统集成
- 国军标GJB9001
- 国家秘密载体印制资质
- 武器装备科研生产许可认证
- 商用密码产品认证
- ISO体系认证
- ISO三体系
- ISO27001信息安全管理
- ISO20000信息服务管理
- ISO13485医疗器械质量管理
- 两化融合管理体系
- 医疗器械行业资质
- 医疗器械注册证
- 医疗器械体系认证
- 医疗器械生产许可证
- 经营许可证经营备案
-
关于我们
- 新闻资讯
- 测试基地
- 战略合作
- 协同发展
- 企业风采
- 视频展示
- 联系我们


-
首页
-
认证服务
- 中国认证服务
- CCC强制认证
- SRRC型号核准
- CTA进网许可
- CQC产品认证
- 质检报告
- 国推RoHS认证
- 中国节能认证
- 环境标志认证
- 能效标识认证
- 防爆产品认证
- 单北斗产品认证
- 全球认证服务
- 中国地区认证
- 亚州地区认证
- 欧洲地区认证
- 北美地区认证
- 南美地区认证
- 非州地区认证
- 澳州地区认证
- 中东地区认证
- 其它产品认证
- 国际认证服务
- 欧洲CE
- 美国FCC认证
- 英国UKCA认证
- 加拿大IC认证
- 欧洲ROHS
- 韩国KC认证
- 日本TELEC认证
- 印度BIS认证
- 沙特SASO认证
- 伊朗VOC/COI/IC
- 其它CB认证
- 亚马逊CPC认证
- 莱茵cTUVus认证
- 南德cTUVus认证
- WERCSmat注册
- 蓝牙BQB认证
- 无线充QI认证
- E-MARK认证
- 海关联盟CU-TR认证
- EPR注册
-
检测中心
- 检测服务
- 安规能效测试
- 电磁兼容测试
- 可靠性测试
- 能效节能检测
- 辐射SAR测试
- 汽车电子检测
- 有害物质检测
- EMC整改服务
- 无线通讯检测
- RF无线射频
- EMC电磁兼容
- EMF电磁场测试
- 吸收比率(SAR)
- 电子电气安规
- 卫星移动终端
- 机械性安规测试
- SRRC/CTA认证预测试
- 产品类别
- 无线通信
- 家用电器
- 电源产品
- 机械产品
- 智能插座
- 监控摄像头
- 音视频产品
- LED灯具检测
- LTE无线数据终端
- 行业解决方案
- ITE产品
- 无人机
- 路由器
- 对讲机
- 智能门锁
- 蓝牙音箱
- 车载终端
- NB-Iot物联终端
- USB-IF/EN IEC62680
- 更多产品解决方案...
-
公安检测
- 公安部检测中心
- 产品检验报告
- 安防产品检验范围
- 警用装备类产品
- 道路交通安全产品
- 通信终端设备检测
- 网络安全产品测试
- 信息安全类产品检测
- 实体防护类门锁箱柜
- 软件产品及系统测试
- 智能联网终端设备检测
- 网络安全专用产品安全检测
- 公共安全产品认证证书
- 实体防护产品
- 防盗报警产品
- 视频监控产品
- 智能联网产品
- 警用通信产品
- 刑事技术产品
- 身份证阅读机具
- 道路交通安全产品
- 电子锁(智能门锁)
- 活体指纹/掌纹采集设备
- 网络安全专用产品安全认证
- 入侵检测系统
- 病毒防治产品
- 安全操作系统
- 虚拟专用网产品
- 安全数据库系统
- 网络安全审计产品
- 网站数据恢复产品
- 网络脆弱性扫描产品
- 网络和终端隔离产品
- 数据备份与恢复产品
- 了解更多网专产品....
- 网络安全产品认证
- 电子签章产品
- 远程接入控制
- 数据脱敏产品
- 访问控制产品
- 零信任安全网关
- 签名验签服务器
- 网页防篡改产品
- 安全管理平台产品
- 数据安全交换产品
- 物联网安全管理平台
- 更多网络安全产品....
-
信息安全
- 检测检验范围
- 软件/系统产品检测
- 信息技术产品安全测评
- IT产品安全检测
- 网络防护产品检测
- 移动应用程序App安全
- 信息安全产品-密码检测
- 移动智能终端应用软件检测
- 网络安全专用产品安全检测
- 信息安全产品认证
- 网络安全专用产品检测证书
- 网络安全产品认证
- IT产品信息安全认证
- 工控产品认证
- 智能卡类产品认证
- 物联网终端产品认证
- 评估保障级(EAL)认证
- 商用密码产品认证
- 其他IT产品认证
- 国家信息安全产品认证
- 防火墙产品
- 安全路由器
- 网站恢复产品
- 安全审计产品
- 安全数据库系统
- 入侵检测系统(IDS)
- 数据备份与恢复产品
- 网络脆弱性扫描产品
- 安全隔离与信息交换产品
- 服务资质与体系认证
- IT行业资质证书办理
- 信息安全管理体系认证
- 信息安全服务资质认证
- 信息安全防护等级
- 隐私信息管理体系认证证书
- 云服务信息管理体系认证证书
- 数据中心服务能力成熟度认证
- 信息安全管理体系(ISMS)认证
- 信息技术服务管理(ITSM)认证
-
资质证书
- IT行业资质
- CMMI能力成熟度模型集成
- ITSS信息技术服务标准
- DCMM数据管理能力成熟度评估
- CCRC息安全服务资质认证
- SPCA软件过程及能力成熟度评估
- CS信息系统建设和服务能力评估
- 涉密保密资质
- 涉密信息系统集成
- 国军标GJB9001
- 国家秘密载体印制资质
- 武器装备科研生产许可认证
- 商用密码产品认证
- ISO体系认证
- ISO三体系
- ISO27001信息安全管理
- ISO20000信息服务管理
- ISO13485医疗器械质量管理
- 两化融合管理体系
- 医疗器械行业资质
- 医疗器械注册证
- 医疗器械体系认证
- 医疗器械生产许可证
- 经营许可证经营备案
-
关于我们
- 新闻资讯
- 测试基地
- 战略合作
- 协同发展
- 企业风采
- 视频展示
- 联系我们
国家互联网信息办公室有关负责人就《关于调整网络安全专用产品安全管理有关事项的公告》
来源: 网信办网站
近日,国家互联网信息办公室、工业和信息化部、公安部、财政部、国家认证认可监督管理委员会联合发布《关于调整网络安全专用产品安全管理有关事项的公告》(以下简称《公告》)。国家互联网信息办公室有关负责人就《公告》相关问题回答了记者提问。问:请介绍一下《公告》发布的背景。
答:1994年,《计算机信息系统安全保护条例》规定国家对计算机信息系统安全专用产品的销售实行许可证制度,公安部自1997年开始实施产品销售许可行政审批工作。2008年,原国家质检总局、国家认监委发布《关于部分信息安全产品实施强制性认证的公告》,将13种信息安全产品纳入强制性认证管理范围;2009年,又联合财政部发布《关于调整信息安全产品强制性认证实施要求的公告》,将信息安全产品强制性认证要求调整为在政府采购法范围内实施。2010年,财政部、工业和信息化部、原国家质检总局、国家认监委联合印发《关于信息安全产品实施政府采购的通知》,再次明确使用财政性资金采购信息安全产品的,应当采购经国家认证的产品。这两项制度对规范管理网络安全产品发挥了重要作用,但管理内容有交叉,在一定程度上存在重复认证检测情况。
2017年6月实施的《网络安全法》明确规定“网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测”。为落实《网络安全法》有关规定,国家网信办会同工业和信息化部、公安部、国家认监委等部门相继发布网络关键设备和网络安全专用产品目录,确定承担安全认证和安全检测任务的机构,明确认证检测结果统一发布流程,制定《信息安全技术 网络安全专用产品安全技术要求》强制性国家标准。
这次五部门联合发布《公告》,统一网络安全专用产品认证检测制度,停止颁发《计算机信息系统安全专用产品销售许可证》,停止执行政府采购领域信息安全产品强制认证要求,是落实《网络安全法》关于推动安全认证和安全检测结果互认规定的重要举措,对统一网络安全产品安全要求、提升产品整体安全防护能力,减轻网络安全企业负担、营造良好产业发展环境,发展强大网络安全产业、增强国家网络安全能力具有重要意义。
问:哪些网络安全专用产品需要按照《公告》要求开展安全认证或者安全检测?
答:2017年,国家网信办会同相关部门发布了《网络关键设备和网络安全专用产品目录(第一批)》,包括数据备份一体机、防火墙、WEB应用防火墙、入侵检测系统、入侵防御系统、安全隔离与信息交换产品、反垃圾邮件产品、网络综合审计系统、网络脆弱性扫描产品、安全数据库系统、网站恢复产品等11类网络安全专用产品,并通过性能指标界定了范围。列入这个目录且在性能指标要求范围内的网络安全专用产品,需要按照《公告》要求进行安全认证或安全检测。
目前,国家网信办正会同工业和信息化部、公安部、国家认监委等部门,根据技术发展情况和监管要求,参考有关国家标准,动态调整《网络关键设备和网络安全专用产品目录》。请大家密切关注国家网信办后续发布的有关公告。
问:哪些认证检测机构是具备资格的机构?
答:具备资格的认证检测机构是指《国家认监委 工业和信息化部 公安部 国家互联网信息办公室关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批)的公告》中认证检测范围包含网络安全专用产品的机构。
国家网信办将会同相关部门建立健全认证检测机构监督管理制度,对认证检测机构定期开展评估,不符合工作要求的,依法依规进行处罚。各认证检测机构不得要求企业对多种检测项目开展捆绑检测。企业发现认证检测机构违规行为的,可以向国家网信办举报。
问:安全认证和安全检测依据什么标准?
答:网络安全专用产品依据GB 42250《信息安全技术 网络安全专用产品安全技术要求》强制性国家标准开展安全认证和安全检测。
认证检测过程中也将参考与之相配套的、针对具体产品类别的国家标准。全国信息安全标准化技术委员会已发布一系列具体产品类别的国家标准,如GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》、GB/T 20275-2021《信息安全技术 网络入侵检测系统技术要求和测试评价方法》、GB/T 28451-2012《信息安全技术 网络型入侵防御产品技术要求和测试评价方法》、GB/T 30282-2013《信息安全技术 反垃圾邮件产品技术要求和测试评价方法》、GB/T 20278-2022《信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法》等。
问:产品生产者是否还需要申请《计算机信息系统安全专用产品销售许可证》?
答:自2023年7月1日起,《计算机信息系统安全专用产品销售许可证》停止颁发,产品生产者无需申领。
问:政府采购领域如何执行《公告》要求?
答:2023年7月1日之前,在政府采购活动中采购网络安全产品的,仍然执行原规定,即国家信息安全产品认证在政府采购法规定的范围内强制实施,各级国家机关、事业单位和团体组织使用财政性资金采购信息安全产品的,应当采购经国家认证的信息安全产品。
2023年7月1日起,在政府采购活动中采购网络安全产品的,不需产品提供国家信息安全产品认证证书。政府采购活动中不得要求或者采取加分等措施变相要求投标产品同时满足安全认证合格和安全检测符合要求。
问:安全认证和安全检测结果如何发布?
答:认证检测机构会直接通过网络关键设备和网络安全专用产品认证检测结果发布系统报送安全认证合格或者安全检测符合要求的网络安全专用产品清单,有关主管部门审核后,由国家网信部门会同工业和信息化部、公安部、国家认监委统一公布,供社会查询和使用。
问:2023年7月1日起,产品生产者是否需要同时进行安全认证和安全检测?
答:不需要。安全认证合格或者安全检测符合要求,具有同等市场准入效力,产品生产者不必重复申请。同一款产品在有效期内重复申请的,国家网信办不再公布认证检测结果。
2023年7月1日起,列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一,方可销售或者提供:一是依据《公告》要求,按照《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机信息系统安全专用产品销售许可证》,且在有效期内的。
未列入《网络关键设备和网络安全专用产品目录》的其它相关产品,如法律法规没有特殊规定,可按照市场需求销售或者提供。
-
欧盟在官网公布了EMC指令Directive2004/108/EC的最新协调标准
欧盟在官网公布了EMC指令Directive2004/108/EC的最新协调标准,新增的最新版标准,其中就包含了如谐波电流的标准EN61000-3-2:2014等。
最新的协调标准地址请参照:
http://ec.europa.eu/growth/single-market/european-standards/harmonised-standards/electromagnetic-compatibility/index_en.htm -
美国加州65法案清单中的致癌物列表新增1-溴丙烷
溴丙烷被列为致癌物,是基于国家毒理项目(NTP)正式鉴定提出的,有关其列表意向通知已在OEHHA网站上发出,并于加州法规通知登记2015年7月10日期刊中刊出(登记号为2015,No. 28-Z),当时发布的公众咨询截止日期为2015年8月10, OEHHA收到一份有关1-溴丙烷的公众评议,并将有关评议和OEHHA的意见张贴于列表意向通知上
-
IEC 60335-2-14 6.0版本新要求
IEC 60335-2-14标准版本有新版本了。该标准由IEC 60335-2-14:2006+A1+A2更新为IEC 60335-2-14:2016。今年6月新发布的标准IEC 60335-2-14的6.0版本,增加了对虚标功率的限制。新版本在第11章的正常温升测试中,增加了以下要求
-
欧盟REACH附录17新增第68项PFOA限制
2017年6月14日,欧盟官方公报(OJ)正式发布法规(EU)2017/1000,将全氟辛酸(PFOA)及其盐类和PFOA相关物质加入REACH法规的附件17中,成为第68项受限制的物质。该法规要求,2020年7月4日起,当物品或混合物中PFOA及其盐类含量≥25ppb,PFOA相关物质单项或者总含量≥1000ppb时,不得被用于生产或投放市场
-
欧盟多媒体设备的EMC抗扰度新标准EN55035
EN55035覆盖的设备范围如下:
①交流或直流额定电压不超过600V的多媒体设备。
②一些专业用途的多媒体设备。
③EN55020、EN55024覆盖的设备。
如下是EN55035和EN55024、EN55020的测试项目对比差异,其中对于EN55020覆盖范围的设备升级到EN55035,涉及更新新增的测试项目比较多,特别是浪涌测试,之前EN55020不需要评估此测试项目等等。
相 关 推 荐
最新资讯:
更省心的一站式检测认证服务机构
信息安全