【摩尔资讯】澳洲《网络安全(智能设备安全标准)规则2025》3月4日生效:无ACMA认证智能设备将
2026-02-05 13:46:00 栏目:通讯专栏
文章脉络/关键词:
澳洲网络安全法规、ACMA认证、智能设备安全标准、物联网合规、CNAS资质认证、IoT出口认证
内容摘要:
澳洲《网络安全(智能设备安全标准)规则2025》将于2026年3月4日生效,成为全球最严苛的IoT安全法规之一。所有消费级智能设备须通过ACMA认证,满足密码安全、漏洞响应、安全更新等四大核心要求,未合规产品将被禁入市场并面临重罚。
该法规的出台源于全球物联网安全威胁持续升级的背景。澳大利亚作为五眼联盟成员,率先将自愿性IoT安全准则转为强制性法律,标志着消费级智能设备监管进入硬法时代。对制造商而言,短期需承担检测认证成本,但长期有利于建立品牌信任壁垒;对行业而言,该法规可能引发连锁反应,推动欧盟、美国等市场跟进类似立法。企业应重点关注"自我推定"合规模式的操作细节——虽无需强制第三方报告,但保留完整技术文档(TCF)和合规声明(SoC)是应对ACMA抽查的关键。建议出口企业优先选择同时具备CNAS和NATA互认资质的实验室,以缩短认证周期、降低合规成本,并建立常态化的产品安全更新机制。
澳大利亚内政部依据《2024年网络安全法》制定的《网络安全(智能设备安全标准)规则2025》(以下简称“澳洲新规”)将于2026年3月4日正式生效。该法规是全球最严苛的消费级物联网(IoT)设备安全法规之一,明确要求所有受管制的智能设备必须通过澳大利亚通信媒体管理局(ACMA),否则将被禁止进口并面临高额罚款及市场禁入。
一、强制适用范围与核心安全要求
- 适用产品:所有消费级物联网设备,包括家用摄像头、智能音箱、智能家电、智能手表等。
- 不适用产品:个人电脑、智能手机、平板电脑、受专门法律监管的医疗设备及道路车辆。
- 四大核心安全要求:
- 密码安全:每台设备必须拥有唯一的预设密码,如果设备确实没有唯一密码,则必须在用户首次设置时强制要求其设定一个由用户定义的密码。
- 漏洞响应:制造商必须公开一个免费、全天候且易于访问的漏洞报告渠道,以便安全研究人员或消费者报告设备的安全隐患。
- 安全更新:制造商必须公开安全更新支持期,且该期限一经公布不得缩短。
- 合规声明:必须提供包含产品标识、制造商信息、支持期等详细内容的合规声明,并随产品供应,保留至少5年。
二、强制性合规路径:合规声明 (SoC) + 技术文档 (TCF)
- 澳洲新规允许制造商通过“自我推定”来声明合规。
- 虽然企业通常会通过第三方测试来确保声明的真实性,但法律未规定第三方报告是通关的“唯一凭证”。
- 只要合规声明(SoC)即可通关。
三、关键资质要求:CNAS与NATA互认是报告被采信的核心
- 为确保检测报告能被ACMA直接采信,企业应选择具备中国合格评定国家认可委员会(CNAS)资质的实验室。
- 由于CNAS与澳大利亚国家检测机构协会(NATA)同为国际实验室认可合作组织(ILAC)成员,双方互认,因此CNAS认可的报告无需二次认证,可直接用于ACMA备查。
四、企业行动建议
距离法规生效仅剩不到一个月,出口企业应立即:
- 确认产品是否在管制范围内;
- 联系具备CNAS资质及澳洲认证经验的第三方实验室(如摩尔实验室);
- 启动全项目检测,确保在3月4日前获得合规报告,抢占市场窗口期。
常见问题
Q: 哪些智能设备需要遵守澳洲新规?
A: 家用摄像头、智能音箱、智能家电、智能手表等消费级物联网设备均在管制范围内。但个人电脑、智能手机、平板电脑、医疗设备及道路车辆不受该法规约束。
Q: 企业如何确保检测报告被ACMA直接采信?
A: 应选择具备中国合格评定国家认可委员会(CNAS)资质的实验室进行检测。由于CNAS与澳大利亚NATA同为ILAC成员且互认,其认可的报告无需二次认证即可用于ACMA备查。
Q: 法规生效前企业需要完成哪些关键步骤?
A: 首先确认产品是否在管制范围内,其次联系具备CNAS资质及澳洲认证经验的第三方实验室,最后启动全项目检测并在2026年3月4日前获得合规声明(SoC)和技术文档(TCF)。
扫二维码关注摩尔实验室
了解行业最新资讯,为您的产品保驾护航
解答各种产品认证检测问题,为您的产品保驾护航