නිෂ්පාදන ආරක්ෂාව සහ විදුලි සංදේශ යටිතල පහසුකම් පනත 2023 අනුව (PSTI) 2023 අප්රේල් 29 වන දින එක්සත් රාජධානිය විසින් නිකුත් කරන ලද, එක්සත් රාජධානිය 2024 අප්රේල් 29 වන දින සිට සම්බන්ධිත පාරිභෝගික උපාංග සඳහා ජාල ආරක්ෂණ අවශ්යතා බලාත්මක කිරීම ආරම්භ කරනු ඇත, එය එංගලන්තය, ස්කොට්ලන්තය, වේල්සය සහ උතුරු අයර්ලන්තයට අදාළ වේ. උල්ලංඝනය කරන සමාගම්වලට පවුම් මිලියන 10 ක් හෝ ඔවුන්ගේ ගෝලීය ආදායමෙන් 4% ක දඩයකට මුහුණ දීමට සිදු වේ.
1.PSTI පනතට හැඳින්වීම:
UK Consumer Connect නිෂ්පාදන ආරක්ෂණ ප්රතිපත්තිය බලාත්මක වන අතර 2024 අප්රේල් 29 දින සිට බලාත්මක වනු ඇත. මෙම දිනයේ සිට, බ්රිතාන්ය පාරිභෝගිකයින් හා සම්බන්ධ විය හැකි නිෂ්පාදන නිෂ්පාදකයින් අවම ආරක්ෂණ අවශ්යතාවලට අනුකූල වීම නීතියෙන් අවශ්ය වේ. මෙම අවම ආරක්ෂක අවශ්යතා පදනම් වී ඇත්තේ UK Consumer Internet of Things ආරක්ෂක ප්රායෝගික මාර්ගෝපදේශ, ගෝලීය වශයෙන් ප්රමුඛ පෙළේ පාරිභෝගික අන්තර්ජාල ආරක්ෂක ප්රමිතිය ETSI EN 303 645 සහ සයිබර් තර්ජන තාක්ෂණය සඳහා එක්සත් රාජධානියේ බලයලත් ආයතනය වන ජාතික සයිබර් ආරක්ෂක මධ්යස්ථානයේ නිර්දේශ මතය. අනාරක්ෂිත පාරිභෝගික භාණ්ඩ බ්රිතාන්ය පාරිභෝගිකයින්ට සහ ව්යාපාරවලට විකිණීම වැළැක්වීම සඳහා මෙම නිෂ්පාදනවල සැපයුම් දාමයේ අනෙකුත් ව්යාපාර කාර්යභාරයක් ඉටු කරන බව මෙම ක්රමය සහතික කරයි.
මෙම පද්ධතියට නීති දෙකක් ඇතුළත් වේ:
1) 2022 නිෂ්පාදන ආරක්ෂාව සහ විදුලි සංදේශ යටිතල පහසුකම් (PSTI) පනතේ 1 කොටස;
2) 2023 නිෂ්පාදන ආරක්ෂාව සහ විදුලි සංදේශ යටිතල පහසුකම් (අදාළ සම්බන්ධිත නිෂ්පාදන සඳහා ආරක්ෂක අවශ්යතා) පනත.
2. PSTI පනත නිෂ්පාදන පරාසය ආවරණය කරයි:
1) PSTI පාලන නිෂ්පාදන පරාසය:
එයට අන්තර්ජාලයට සම්බන්ධ නිෂ්පාදන ඇතුළත් නමුත් ඒවාට සීමා නොවේ. සාමාන්ය නිෂ්පාදනවලට ඇතුළත් වන්නේ: ස්මාර්ට් රූපවාහිනිය, IP කැමරාව, රවුටරය, බුද්ධිමත් ආලෝකකරණය සහ ගෘහ නිෂ්පාදන.
2) PSTI පාලන විෂය පථයෙන් පිටත නිෂ්පාදන:
පරිගණක (අ) ඩෙස්ක්ටොප් පරිගණක ඇතුළුව; (ආ) ලැප්ටොප් පරිගණකය; (ඇ) සෙලියුලර් ජාල වෙත සම්බන්ධ වීමට හැකියාවක් නොමැති ටැබ්ලට් (නිෂ්පාදකයාගේ අපේක්ෂිත භාවිතය අනුව වයස අවුරුදු 14 ට අඩු ළමුන් සඳහා විශේෂයෙන් නිර්මාණය කර ඇත, ව්යතිරේකයක් නොවේ), වෛද්ය නිෂ්පාදන, ස්මාර්ට් මීටර නිෂ්පාදන, විදුලි වාහන චාජර් සහ බ්ලූටූත් එකක් -on-one සම්බන්ධතා නිෂ්පාදන. මෙම නිෂ්පාදනවලට සයිබර් ආරක්ෂණ අවශ්යතා ද තිබිය හැකි නමුත් ඒවා PSTI පනතෙන් ආවරණය නොවන අතර වෙනත් නීති මගින් නියාමනය කළ හැකි බව කරුණාවෙන් සලකන්න.
3. PSTI පනත මගින් අනුගමනය කළ යුතු ප්රධාන කරුණු තුනක්:
PSTI පනතට ප්රධාන කොටස් දෙකක් ඇතුළත් වේ: නිෂ්පාදන ආරක්ෂණ අවශ්යතා සහ විදුලි සංදේශ යටිතල පහසුකම් මාර්ගෝපදේශ. නිෂ්පාදන ආරක්ෂාව සඳහා, විශේෂ අවධානය යොමු කළ යුතු ප්රධාන කරුණු තුනක් තිබේ:
1) නියාමන විධිවිධාන 5.1-1, 5.1-2 මත පදනම් වූ මුරපද අවශ්යතා. PSTI පනත විශ්වීය පෙරනිමි මුරපද භාවිතය තහනම් කරයි. මෙයින් අදහස් කරන්නේ නිෂ්පාදනයට අනන්ය පෙරනිමි මුරපදයක් සැකසිය යුතු බව හෝ පරිශීලකයින්ට ඔවුන්ගේ පළමු භාවිතයේදී මුරපදයක් සැකසීමට අවශ්ය බවයි.
2) නියාමන විධිවිධාන 5.2-1 මත පදනම් වූ ආරක්ෂක කළමනාකරණ ගැටළු, දුර්වලතා සොයා ගන්නා පුද්ගලයින්ට නිෂ්පාදකයින්ට දැනුම් දිය හැකි බව සහතික කිරීම සඳහා නිෂ්පාදකයින් විසින් අවදානම් හෙළිදරව් කිරීමේ ප්රතිපත්ති සකස් කර ප්රසිද්ධියේ හෙළිදරව් කළ යුතු අතර නිෂ්පාදකයින්ට කඩිනමින් පාරිභෝගිකයින්ට දැනුම් දී අලුත්වැඩියා පියවර ලබා දිය හැකිය.
3) නියාමන විධිවිධාන 5.3-13 මත පදනම් වූ ආරක්ෂිත යාවත්කාලීන චක්රය, නිෂ්පාදකයින් විසින් ආරක්ෂිත යාවත්කාලීන ලබා දෙන කෙටිම කාල සීමාව පැහැදිලි කර හෙළිදරව් කිරීමට අවශ්ය වේ, එවිට පාරිභෝගිකයින්ට ඔවුන්ගේ නිෂ්පාදනවල ආරක්ෂිත යාවත්කාලීන සහාය කාලසීමාව තේරුම් ගත හැකිය.
4. PSTI පනත සහ ETSI EN 303 645 පරීක්ෂණ ක්රියාවලිය:
1) නියැදි දත්ත සැකසීම: සත්කාරක සහ උපාංග, සංකේතනය නොකළ මෘදුකාංග, පරිශීලක අත්පොත්/පිරිවිතර/අදාළ සේවා, සහ පිවිසුම් ගිණුම් තොරතුරු ඇතුළුව සාම්පල කට්ටල 3ක්
2) පරීක්ෂණ පරිසරය පිහිටුවීම: පරිශීලක අත්පොතට අනුව පරීක්ෂණ පරිසරයක් ස්ථාපිත කරන්න
3) ජාල ආරක්ෂණ තක්සේරු ක්රියාත්මක කිරීම: ගොනු සමාලෝචනය සහ තාක්ෂණික පරීක්ෂණ, සැපයුම්කරුවන්ගේ ප්රශ්නාවලිය පරීක්ෂා කිරීම සහ ප්රතිපෝෂණ සැපයීම
4) දුර්වලතා අලුත්වැඩියා කිරීම: දුර්වලතා ගැටළු නිරාකරණය කිරීම සඳහා උපදේශන සේවා සැපයීම
5) PSTI ඇගයීම් වාර්තාව හෝ ETSI EN 303645 ඇගයීම් වාර්තාව සපයන්න
5. PSTI පනත ලේඛන:
1)එක්සත් රාජධානියේ නිෂ්පාදන ආරක්ෂාව සහ විදුලි සංදේශ යටිතල පහසුකම් (නිෂ්පාදන ආරක්ෂණ) පාලන තන්ත්රය.
https://www.gov.uk/government/publications/the-uk-product-security-and- telecommunications-infrastructure-product-security-regime
2)නිෂ්පාදන ආරක්ෂණ සහ විදුලි සංදේශ යටිතල පහසුකම් පනත 2022
https://www.legislation.gov.uk/ukpga/2022/46/part/1/enacted
3) නිෂ්පාදන ආරක්ෂාව සහ විදුලි සංදේශ යටිතල පහසුකම් (අදාළ සම්බන්ධ කළ හැකි නිෂ්පාදන සඳහා ආරක්ෂක අවශ්යතා) රෙගුලාසි 2023
https://www.legislation.gov.uk/uksi/2023/1007/contents/made
දැනට මාස 2කටත් අඩුයි. එක්සත් රාජධානියේ වෙළඳපොළට අපනයනය කරන ප්රධාන නිෂ්පාදකයින් එක්සත් රාජධානියේ වෙළඳපොළට සුමට ප්රවේශයක් සහතික කිරීම සඳහා හැකි ඉක්මනින් PSTI සහතිකය සම්පූර්ණ කිරීම නිර්දේශ කෙරේ.
පසු කාලය: මාර්තු-11-2024