0755-36698555

【摩尔资讯】巴西ANATEL发布新的电信设备的网络安全要求法案

2021-01-28 14:21:00 栏目:通讯专栏
核心导读
文章脉络/关键词: ANATEL认证、巴西电信设备网络安全、第77号法案、设计安全性原则、ISO 9001 2015认证、电信市场准入
内容摘要: 巴西ANATEL于2021年1月5日发布第77号法案,确立电信设备网络安全强制性要求,涵盖软件更新、远程管理、个人数据保护等关键领域,适用于所有联网终端设备,180天后正式生效,标志着巴西电信监管进入安全合规新阶段。
AI 深度解读
巴西ANATEL第77号法案的出台,反映了全球电信监管从传统合规向网络安全纵深发展的趋势。该法案借鉴欧盟网络安全法案及美国FCC相关框架,将"设计安全性"原则纳入强制性要求,迫使制造商在研发阶段即嵌入安全机制,而非事后修补。对于出口企业而言,这意味着需重构产品文档体系——除技术规格外,还须准备葡萄牙语声明书,并建立动态合规跟踪机制以应对持续更新的威胁清单。值得关注的是,法案第4.2项预留了市场监督空间,预示未来可能引入类似欧盟CE标志的抽查机制。同期生效的第4082、4083号法案形成组合拳:前者强化本地持证人责任,后者将ISO 9001 2015认证范围扩展至工厂层面,样品标识要求则剑指测试数据溯源。这一系列变革实质抬高了巴西市场准入门槛,中小厂商或将面临认证成本激增的压力,而具备全球合规经验的服务机构价值凸显。

202115日,巴西通讯管理局ANATEL发布了新的第77号法案。该法案确定了电信设备的网络安全要求,生效日期为发布180天后

主要内容:

1. 该法案适用于所有连接到互联网和电信网络基础设施设备的终端设备

2. 4.1项,当本法案范围内的设备申请批准时,ANATEL将要求申请人提交一份声明书(葡萄牙语),内容如下:

- 表示该产品是根据设计安全性原则开发的

- 关于设备及其供应商当时满足本文件的哪些要求

- 说明申请人认识到随着技术发展以及新威胁或漏洞的出现,网络安全要求将不断更新,包括监管和行政要求。

3. 4.2项,当ANATEL实施市场监督计划时,他们可以评估产品及其供应商是否符合本法案的要求(目前尚无相应市场监督程序)

4. 77号法案的第5项和第6项描述了网络安全的特定要求,例如:

- 软件/固件更新

- 远程管理

- 安装与操作

- 访问设备配置

- 个人资料

第77号法案的第5项和第6项描述了网络安全的特定要求

ANATEL还有两项法案即将实施:

巴西ANATEL2020731日发布了八项影响ANATEL认证流程的新法案,作为此前发布的715号法规的相关操作流程补充细分条款。其中以下两项法案将于2021131日开始生效。

1. 4082号法案的内容提要:

Act 4082 - 电信产品合格评定的代理人行使相关权利和履行义务的操作流程

对于提交给ANATEL的任何认证申请,证书的当地持有人必须确认:他们承诺为终端用户提供保修和技术帮助。

2. 4083号法案的内容提要:

Act 4083 -电信产品合格评估流程

1. ANATEL要求所有产品和工厂必须获得ISO 9001 2015证书。

2. 所有送往巴西当地测试实验室的样品必须至少需要标有型号名称制造商原产国

完整的新法案列表请参阅摩尔实验室此前发布的文章:https://mp.weixin.qq.com/s/NoPSrRTakHwdUNd5K_C2-Q

摩尔实验室凭借完善的认证资质,专业的认证团队及技术专家,各类符合国际认证要求的测试系统,积累了丰富的产品出口认证经验,可为您提供近200个国家和地区的市场准入认证服务。我们紧跟技术革新步伐,ETS OTA系统、5G Sub-6G系统、EBQ蓝牙芯片及蓝牙5.2测试均已部署到位,即刻可以为您提供服务。同时,我们与全球多个国家及地区建立了良好合作关系,及时了解全球认证要求,只为给您的产品提供更完善的测试认证服务。

常见问题
Q: 哪些电信设备需要符合ANATEL第77号法案的网络安全要求?
A: 所有连接到互联网和电信网络基础设施的终端设备均适用,包括涉及软件/固件更新、远程管理、访问设备配置及个人数据处理功能的设备。申请ANATEL批准时,制造商须提交葡萄牙语声明书,承诺按设计安全性原则开发,并认可网络安全要求将随技术发展持续更新。
Q: ANATEL第4083号法案对制造商质量管理体系有何新要求?
A: 该法案强制要求所有产品和工厂必须获得ISO 9001 2015证书,且送往巴西当地测试实验室的样品至少须标注型号名称、制造商和原产国。这一规定将质量管理从企业自愿行为转变为市场准入硬性条件,企业需提前完成体系认证及样品标识规范化工作。
Q: 第77号法案生效后,企业如何应对网络安全要求的动态更新?
A: 企业需在声明书中明确承诺持续跟踪技术发展及新威胁/漏洞,接受网络安全要求(包括监管和行政要求)的不断更新。建议建立专门的法规监测机制,与具备巴西本地化服务能力的认证机构合作,确保产品全生命周期合规。
扫二维码关注摩尔实验室

了解行业最新资讯,为您的产品保驾护航

解答各种产品认证检测问题,为您的产品保驾护航

上一篇: 【摩尔认证】马来西亚MCMC发布新的LTE语音(VoLTE)设备和用户设备(UE) 800MHz认证要求
下一篇: 【摩尔认证】印尼SDPPI再次延长接受海外认可实验室测试报告的时间