0755-36698555

【摩尔资讯】巴西ANATEL发布网络安全要求

2023-03-21 18:32:32 栏目:通讯专栏
核心导读
文章脉络/关键词: 巴西ANATEL认证、网络安全要求、用户端设备认证、电信设备合规、第2436号法案
内容摘要: 巴西ANATEL发布第2436号法案,针对电缆调制解调器、路由器、ONU/ONT等用户端设备建立强制性网络安全要求,涵盖密码安全、漏洞披露及固件更新策略,新规将于2024年3月10日正式生效。
AI 深度解读
巴西国家电信管理局ANATEL于2023年3月发布第2436号法案,标志着拉美最大电信市场对物联网及宽带接入设备安全监管的重大升级。该法案覆盖电缆调制解调器、xDSL调制解调器、光纤ONU/ONT、固定无线接入路由器、卫星宽带设备及无线路由器等七大类用户端设备,强制要求制造商实施安全密码机制、建立协调漏洞披露流程,并承诺持续提供安全补丁更新。这一监管动向与全球网络安全立法趋势同步,参考了美国NIST 800-63B、ISO/IEC 29147等国际标准,实质上将网络安全合规从自愿性认证转为市场准入门槛。对于中国出口企业而言,需提前18个月启动产品安全架构 redesign,建立漏洞响应体系,并在2024年3月生效前完成ANATEL认证更新,否则将面临巴西市场禁入风险。该法案也可能引发拉美其他国家效仿,重塑区域电信设备贸易格局。

巴西ANATEL近日发布了第2436号新法案,其中包括评估用户端设备的网络安全要求。这项新法案将于2024年3月10日生效。

该法案对用于连接到互联网服务提供商网络的用户端设备建立了一套强制性网络安全要求:

电缆调制解调器

xDSL 调制解调器

ONU, ONT

用于固定无线接入(FWA -固定无线接入)的路由器或调制解调器

通过卫星接入固定宽带的路由器或调制解调器

无线路由器或接入点

主要要求涉及以下内容:

密码要求

国防需求免遭未经授权的访问

对供应商的要求,如要求有协调的漏洞披露策略和发布软件/固件更新的策略,以修复安全漏洞

所有这些要求都与ANATEL Resolution nº 740, ANATEL Act nº 77, NST Special Publication 800-63B, Broadband Forum - TR-181 Issue-2, ISO/IEC 29147:2018, ISO/IEC 30111:2019以及其他网络安全标准相符。

请参考官方链接:

https://sei.anatel.gov.br/sei/modulos/pesquisa/md_pesq_documento_consulta_externa.php?8-74Kn1tDR89f1Q7RjX8EYU46IzCFD26Q9Xx5QNDbqbjrZLCNfqeRg-L-C3Gb-1Azwysygy9rWoUM4rT_yI3XCuMz8fweImNoyttQO8pA5ey8n7x_4PlmD_H2Fc85VrG

常见问题
Q: 哪些设备需要符合巴西ANATEL第2436号法案的网络安全要求?
A: 该法案涵盖七类用户端设备:电缆调制解调器、xDSL调制解调器、ONU/ONT光纤设备、固定无线接入(FWA)路由器或调制解调器、卫星固定宽带路由器或调制解调器,以及无线路由器或接入点。凡用于连接巴西互联网服务提供商网络的上述设备均需强制合规。
Q: 制造商需要满足哪些核心网络安全义务?
A: 制造商须落实三大核心要求:一是实施安全密码机制,防止默认弱密码风险;二是建立协调漏洞披露策略,接受外部安全研究人员报告;三是制定软件/固件更新政策,持续修复安全漏洞。这些要求需与ISO/IEC 29147、NIST SP 800-63B等国际标准对齐。
Q: 中国企业出口巴西应如何应对这一新规?
A: 建议中国企业立即开展三方面行动:首先评估现有产品线是否符合ANATEL Resolution 740等引用标准;其次在2024年3月10日生效前完成认证更新或新产品送检;最后建立长效漏洞管理与固件更新机制,确保持续合规能力,避免市场准入中断。
扫二维码关注摩尔实验室

了解行业最新资讯,为您的产品保驾护航

解答各种产品认证检测问题,为您的产品保驾护航

上一篇: 【摩尔认证】明年8月起锂电池需CCC认证
下一篇: 【摩尔资讯】越南MIC发布SRD的全国技术规定草案