مصنوعات جي حفاظت ۽ ٽيلي ڪميونيڪيشن انفراسٽرڪچر ايڪٽ 2023 جي مطابق (پي ايس ٽي آئي) 29 اپريل 2023 تي برطانيه پاران جاري ڪيو ويو، برطانيه 29 اپريل 2024 کان ڳنڍيل صارفين ڊوائيسز لاء نيٽ ورڪ سيڪيورٽي گهرجن کي لاڳو ڪرڻ شروع ڪندو، انگلينڊ، اسڪاٽلينڊ، ويلز، ۽ اتر آئرلينڊ تي لاڳو ٿيندو. خلاف ورزي ڪندڙ ڪمپنيون 10 ملين پائونڊ يا انهن جي عالمي آمدني جو 4 سيڪڙو تائين ڏنڊ کي منهن ڏينديون.
1. پي ايس ٽي آئي ايڪٽ جو تعارف:
UK ڪنزيومر ڪنيڪٽ پراڊڪٽ جي حفاظت واري پاليسي لاڳو ٿيندي ۽ 29 اپريل 2024 تي لاڳو ٿيندي. هن تاريخ کان شروع ڪندي، قانون انهن شين جي ٺاهيندڙن کي گهربل هوندو جيڪي برطانوي صارفين سان ڳنڍي سگهجن ٿيون ته گهٽ ۾ گهٽ حفاظت جي گهرجن جي تعميل ڪرڻ لاءِ. اهي گهٽ ۾ گهٽ حفاظتي گهرجن تي ٻڌل آهن UK Consumer Internet of Things Security Practice Guidelines، عالمي سطح تي معروف صارف انٽرنيٽ آف Things سيڪيورٽي معيار ETSI EN 303 645، ۽ سائبر خطري واري ٽيڪنالاجي لاءِ برطانيه جي بااختيار اداري کان سفارشون، نيشنل سائبر سيڪيورٽي سينٽر. اهو نظام ان ڳالهه کي به يقيني بڻائيندو ته انهن شين جي سپلائي چين ۾ موجود ٻيا ڪاروبار غير محفوظ صارف سامان برطانوي صارفين ۽ ڪاروبار کي وڪڻڻ کان روڪڻ ۾ ڪردار ادا ڪن.
هن نظام ۾ قانون سازي جا ٻه ٽڪرا شامل آهن:
1) پراڊڪٽ سيفٽي اينڊ ٽيلي ڪميونيڪيشن انفراسٽرڪچر (PSTI) ايڪٽ 2022 جو حصو 1؛
2) پراڊڪٽ سڪيورٽي ۽ ٽيلي ڪميونيڪيشن انفراسٽرڪچر (سيڪيورٽي گهرجون سان لاڳاپيل پراڊڪٽس لاءِ) ايڪٽ 2023.
2. پي ايس ٽي آئي ايڪٽ پراڊڪٽ جي حد کي ڍڪي ٿو:
1) PSTI ڪنٽرول پراڊڪٽ رينج:
ان ۾ شامل آهي، پر ان تائين محدود ناهي، انٽرنيٽ سان ڳنڍيل پراڊڪٽس. عام پروڊڪٽس ۾ شامل آهن: سمارٽ ٽي وي، آئي پي ڪيمرا، روٽر، ذهين روشني ۽ گهريلو پروڊڪٽس.
2) PSTI ڪنٽرول جي دائري کان ٻاهر مصنوعات:
ڪمپيوٽرن سميت (a) ڊيسڪ ٽاپ ڪمپيوٽرن؛ (b) ليپ ٽاپ ڪمپيوٽر؛ (c) ٽيبلٽس جيڪي سيلولر نيٽ ورڪ سان ڳنڍڻ جي صلاحيت نه رکن ٿيون (خاص طور تي 14 سالن کان گهٽ عمر وارن ٻارن لاءِ ٺاھيندڙ جي ارادي جي مطابق، ھڪڙو استثنا نه آھي)، طبي مصنوعات، سمارٽ ميٽر پراڊڪٽس، برقي گاڏين جا چارجر، ۽ بلوٽوٿ ھڪڙو -هڪ ڪنيڪشن پراڊڪٽس. مهرباني ڪري نوٽ ڪريو ته اهي پراڊڪٽس سائبر سيڪيورٽي گهرجون به هجن، پر اهي PSTI ايڪٽ ۾ شامل نه آهن ۽ ٻين قانونن جي ذريعي ضابطي ۾ ٿي سگهن ٿيون.
3. ٽي اھم نقطا جيڪي پي ايس ٽي آءِ ايڪٽ جي پٺيان ھجن:
PSTI بل ۾ ٻه اهم حصا شامل آهن: پيداوار جي حفاظت جون گهرجون ۽ ٽيليڪميونيڪيشن انفراسٽرڪچر گائيڊ لائينون. پيداوار جي حفاظت لاء، ٽي اهم نقطا آهن جن کي خاص ڌيان ڏيڻ جي ضرورت آهي:
1) پاسورڊ گهرجون، ريگيوليٽري شقن جي بنياد تي 5.1-1، 5.1-2. PSTI ايڪٽ يونيورسل ڊفالٽ پاسورڊ جي استعمال کي منع ڪري ٿو. هن جو مطلب آهي ته پيداوار هڪ منفرد ڊفالٽ پاسورڊ سيٽ ڪرڻ گهرجي يا صارفين کي انهن جي پهرين استعمال تي پاسورڊ سيٽ ڪرڻ جي ضرورت آهي.
2) سيڪيورٽي مئنيجمينٽ جا مسئلا، ريگيوليٽري شقن 5.2-1 جي بنياد تي، ٺاهيندڙن کي ضرورت آهي ته ترقي ۽ عوامي سطح تي خطرن جي ظاهر ڪرڻ واري پاليسين کي ظاهر ڪرڻ لاءِ انهي ڳالهه کي يقيني بڻائڻ لاءِ ته اهي ماڻهو جيڪي ڪمزورين کي ڳوليندا آهن ٺاهيندڙن کي مطلع ڪري سگهن ٿا ۽ انهي ڳالهه کي يقيني بڻائين ٿا ته ٺاهيندڙن کي فوري طور تي گراهڪن کي مطلع ڪري سگهن ٿا ۽ مرمت جي قدمن کي مهيا ڪن ٿا.
3) حفاظتي تازه ڪاري چڪر، ريگيوليٽري شقن 5.3-13 جي بنياد تي، ٺاهيندڙن کي واضح ڪرڻ جي ضرورت آهي ۽ ظاهر ڪرڻ جي مختصر ترين مدت جو اهي حفاظتي تازه ڪاريون مهيا ڪندا، انهي ڪري ته صارفين کي سمجهي سگهن ٿا حفاظتي اپڊيٽ سپورٽ مدت انهن جي شين جي.
4. PSTI ايڪٽ ۽ ETSI EN 303 645 جاچ جو عمل:
1) نموني ڊيٽا تيار ڪرڻ: 3 سيٽن جا نمونا بشمول ميزبان ۽ لوازمات، اڻ ڳڻي سافٽ ويئر، يوزر مينوئلز/ وضاحتون/ لاڳاپيل خدمتون، ۽ لاگ ان اڪائونٽ جي معلومات
2) ٽيسٽ ماحول جو قيام: صارف دستياب جي مطابق ٽيسٽ ماحول قائم ڪريو
3) نيٽورڪ سيڪيورٽي جي تشخيص تي عملدرآمد: فائل جو جائزو ۽ ٽيڪنيڪل ٽيسٽ، سپلائر سوالن جي جانچ ڪرڻ، ۽ موٽ فراهم ڪرڻ
4) ڪمزوري جي مرمت: ڪمزوري جي مسئلن کي حل ڪرڻ لاءِ صلاحڪار خدمتون مهيا ڪريو
5) مهيا ڪريو PSTI تشخيصي رپورٽ يا ETSI EN 303645 تشخيصي رپورٽ
5. PSTI ايڪٽ جا دستاويز:
1) يو جي پراڊڪٽ سيڪيورٽي ۽ ٽيليڪميونيڪيشن انفراسٽرڪچر (پراڊڪٽ سيڪيورٽي) راڄ.
https://www.gov.uk/government/publications/the-uk-product-security-and- telecommunications-infrastructure-product-security-regime
2) پراڊڪٽ سيڪيورٽي ۽ ٽيلي ڪميونيڪيشن انفراسٽرڪچر ايڪٽ 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3) پراڊڪٽ سيڪيورٽي ۽ ٽيلي ڪميونيڪيشن انفراسٽرڪچر (سيڪيورٽي گهرجون لاڳاپيل ڳنڍيندڙ شين لاءِ) ضابطا 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made
هينئر تائين، اهو 2 مهينن کان به گهٽ آهي. اها سفارش ڪئي وئي آهي ته برطانيه جي مارڪيٽ ۾ برآمد ڪندڙ وڏيون ٺاهيندڙن کي PSTI سرٽيفڪيشن کي جلد کان جلد مڪمل ڪيو وڃي ته جيئن برطانيه جي مارڪيٽ ۾ آسان داخلا کي يقيني بڻائي سگهجي.
پوسٽ ٽائيم: مارچ-11-2024