BIS ER:01

CCTV產品打入印度市場,BIS ER:01認證你不可不知的幾件事

印度市場對CCTV產品的資安要求全面升級,BIS ER:01(Essential Requirements)認證現已成為所有進口與在地製造監控設備的強制門檻。不過,許多企業在流程、系列產品劃分、文件準備等環節常常卡關,延誤時程並拉高測試成本。

THE ONE蒙客戶的信任,已經承接數件ER01案件,並與印度方順利執行各項流程。本篇新聞稿彙整實戰經驗與最新規範,揭露企業最常忽略的重點與陷阱,協助您快速掌握關鍵知識——更多細節,歡迎直接聯絡我們諮詢!


1. 系列產品規劃:同系列≠所有型號都能一起測

有多款型號、規格相近,想一次測試降低成本?其實,印度官方對「系列認證」有明確要求——必須SoC一致、PCBA關鍵區塊不變、韌體hash完全相同,任何一項不符都可能被拆開重測。
系列組合策略、官方判例與實務操作建議,請洽THE ONE取得專業諮詢。


2. 文件準備與流程時程:每一步都牽動進度

BIS ER:01申請除了基本資料、SoC規格書、韌體版本,還需「資安架構、金鑰管理、軟硬體BOM」等多項技術證明。
超過六成客戶首次送件時因文件不全遭遇補件與退件,實務細節歡迎預約THE ONE文件預審,協助您一次到位。


3. 實驗室測試與現場審查:工廠與技術團隊的溝通關鍵

BIS實驗室測試與部分審查流程,需工廠/技術人員現場配合,若測試接口未預先關閉或解說流程不清楚,容易現場失分,甚至重送測。
想讓工廠/技術團隊全程順利?THE ONE提供完善輔導與內部演練SOP,歡迎洽詢。


關鍵提醒:BIS資安合規沒有標準答案,只有對的策略

印度BIS資安規範細節繁多,不同產品、工廠背景下,最佳解決方案差異極大。THE ONE專精於BIS ER:01認證、系列規劃與文件合規,協助品牌、製造商、ODM/OEM客戶無痛通關。

有產品要進印度?想知道系列產品怎麼組合最省、文件如何補強?立即聯絡THE ONE,取得專屬諮詢與初步健檢!

如有任何查詢,歡迎聯繫我們
電郵:Charles.liao@theonelab.co
電話:(02)8601-2828

FCC Cyber

美國政府宣布:2027 年起政府採購 IoT 裝置將強制要求具備「Cybersecurity Trust Mark」

FCC Cyber

【2025年6月12日,台北】 美國總統 Donald J. Trump 日前簽署行政命令,正式宣布自 2027 年 1 月 4 日 起,所有聯邦政府機關在採購物聯網(IoT)裝置時,將強制要求產品須取得「Cybersecurity Trust Mark(CTM)」資安標章。這項政策代表 CTM 不再只是自願性標準,而是進入美國政府市場的資安門檻。

請參考,Sec 7 (c):

Sustaining Select Efforts to Strengthen the Nation’s Cybersecurity and Amending Executive Order 13694 and Executive Order 14144 – The White House


📌 什麼是 Cybersecurity Trust Mark(CTM)?

CTM 是美國聯邦通信委員會(FCC)於 2023 年推出的物聯網資安標章,專為家用與消費型 IoT 裝置設計。該制度以美國國家標準與技術研究院(NIST)框架為基礎,目的在於:

  • ✅ 提升裝置預設安全(如禁用預設密碼)

  • ✅ 確保廠商提供韌體更新、漏洞修補能力

  • ✅ 提供動態資安透明度(例如透過 QR Code 查詢產品合規性)


📦 受影響產品範圍

初期涵蓋產品如下:

  • 無線路由器、網路中繼器

  • IP 攝影機、智慧門鈴

  • 智慧燈泡、插座、音箱

  • 穿戴式裝置、智慧家電等

未來預期將擴展至商用與工業類 IoT 裝置。


🌐 對台灣與全球供應鏈的衝擊

CTM 被納入政府採購標準,意味著:

  • 製造商必須預先設計符合資安標準的產品架構(例如 MCU 支援硬體加密)

  • 出口商需尋找美國授權的第三方認證實驗室完成測試與標章流程

  • 台灣、韓國、中國等 IoT 輸出國將迎來新的合規壓力與轉型契機


📞 想了解如何取得 CTM 認證?歡迎洽詢歐恩壹!

我們歐恩壹專注於IoT 資安測試及認證,提供:

  • CTM 技術規格諮詢與法規解讀

  • 資安測試及認證資訊

  • NIST/FCC 要求更新追蹤與顧問服務

如有任何查詢,歡迎聯繫我們
電郵:Charles.liao@theonelab.co
電話:(02)8601-2828

BIS ER:01

【印度】BIS允許銷售ER-01實施前庫存監控攝影機,緩解合規壓力

BIS ER:01

監控產業迎來重要利多!印度標準局(Bureau of Indian Standards,BIS)宣布,為協助因應2025年4月9日生效的ER-01安全測試規範而尚未達標的CCTV製造商與進口商,允許銷售2025年4月9日之前進口或製造的監控攝影機庫存。


ER-01安全規範對產業的挑戰

ER-01強制實施後,許多持證廠商未能及時完成合規,導致BIS取消部分許可證,且相關登錄狀態於官方平台顯示為非活躍。此外,R號延期發放限制了先前進口產品在印度市場的銷售。


BIS釋出臨時銷售許可緩解壓力

為減輕產業轉型壓力,BIS現允許持有符合IS 13252安全登錄且於2025年4月9日前進口或製造的監控攝影機,繼續銷售,即使該等產品尚未符合最新ER安全標準。相關廠商將於近期收到印度經濟部的正式確認通知。


業界反應與後續展望

此措施為企業爭取寶貴緩衝期,有助於調整生產及合規流程,並有效降低供應鏈中斷風險。業界持續關注BIS後續政策動態,建議密切留意最新消息。

For further inquiries, please contact:
Email:Charles.liao@theonelab.co
Phone:(02)8601-2828

【Japan】JC-STAR ★1標章正式開始發放

Japan Cybersecurity Label

獨立行政法人情報處理推進機構(IPA)自2025年3月25日開始受理「安全要件適合評價及標章制度(JC-STAR)」的★1標章申請,並於今日正式開始發放★1適合標章,首批已涵蓋11家公司共26件申請,合計477款產品獲得認證,並同步公開「適合標章取得產品清單」。

此制度確保IoT產品符合最低限度的安全標準,貼有★1適合標章的產品可供政府機關、企業與一般消費者選購,提供安全且值得信賴的物聯網產品標準。

背景說明

隨著IoT設備安全風險增加,經濟產業省於2024年8月發布「IoT產品安全適合性評價制度構築方針」,並由IPA於2025年3月起推動JC-STAR制度。該制度透過評估IoT產品具備的安全功能,為產品貼上可視化的安全標章,以解決消費者與採購者難以判斷產品安全性的問題。

適合標章取得狀況

目前已正式發放★1適合標章的共有11家公司26件申請(涵蓋477款產品),另有3家公司8件申請(12款產品)正進行審查中。未來將持續更新並擴充取得標章的產品清單。

標章內容與功能

★1適合標章標示IoT產品符合指定安全要件,標章上包含安全等級、註冊編號及可連結至IPA管理的產品資訊頁面的二維條碼。產品本體、包裝、說明書及官網皆可貼附此標章。

制度架構

JC-STAR制度設有四個安全等級,分別為:

  • ★4/★3:針對政府、重要基礎設施及大型企業的高階安全要求,由第三方獨立評估。

  • ★2:考量產品類型特性,由產品供應商自行宣告的附加安全要件。

  • ★1:所有IoT產品共通的最低安全要件,由供應商自行宣告。

未來將陸續針對網路攝影機、通訊設備等類型推動★2以上級別的申請,並與國際類似制度進行相互承認談判。

品牌商呼籲

隨著JC-STAR ★1適合標章正式發放,對於希望在日本市場建立良好品牌聲譽、贏得消費者與企業信任的IoT產品製造商與供應商來說,取得此標章將成為關鍵競爭力。歐恩壹強烈呼籲各品牌商盡快申請並取得★1適合標章,搶先在市場建立安全可靠形象,提升品牌價值與市佔率,掌握先機!

如有任何查詢,歡迎聯繫我們
電郵:Charles.liao@theonelab.co
電話:(02)8601-2828

BIS ER:01

【印度】BIS全面延後未符合ER:01標準之CCTV產品註冊 — 強化資安規範正式上路

BIS India

為進一步強化資安標準與消費者權益保障,印度標準局(BIS)已宣布:全面延後所有未符合ER:01標準的CCTV攝影機註冊申請。這項決策旨在確保所有數位CCTV製造商嚴格遵循最新資安技術要求。

🔍 重要更新摘要:

  • 強制符合ER:01的最後期限為:2025年4月9日。此後所有不符合ER:01標準的產品將不得再註冊於BIS。

  • 僅STQC認可實驗室具資格執行CCTV的資安測試,其他測試機構將不被承認。

  • 類比CCTV攝影機不在此次ER:01強制規範的適用範圍內。

  • 對現有BIS認證廠商的影響:依據BIS於2024年10月22日發布的官方指引,凡未完成ER:01符合性驗證的型號,將在期限後被移出有效的BIS證書範圍

  • 新申請案件需同時符合IS 13252ER:01兩項標準要求,方可進行申請與審查。


🛠 The One 團隊提供全方位技術支援,協助您完成ER:01合規

面對此一重大政策變更,CCTV產品製造商應儘速檢視目前的認證範圍與產品規格。The One 團隊可協助您順利完成以下任務:

  • 解讀《ER:01》標準條文與測試要點

  • 與STQC認證實驗室聯繫排程測試

  • 整理並準備必要的技術文件與申請資料

  • 支援既有BIS證書的維持、調整或重新申請流程


📩 聯絡我們獲取即時協助

如您目前尚未完成ER:01合規作業,或對申請流程仍有疑問,歡迎隨時聯繫我們。The One 團隊將提供最快速且專業的支援服務,協助您的產品順利通過測試、取得有效的BIS證書,持續拓展印度市場機會

如有任何查詢,歡迎聯繫我們

電郵:Charles.liao@theonelab.co

電話:(02)8601-2828

JC-STAR 資安標章制度更新,★1 等級申請辦法公開!

JC-Star, JC star, IPA日本資訊處理推進機構(IPA)於 2025 年 3 月正式公布最新版《JC-STAR 資安標章申請規範》(JSM-02 及 JSM-02-A),更新了申請程序與所需文件,協助 IoT 製造商更加順利地取得產品資安認證。針對市場上大量的基礎型智慧設備,最基礎的一星等級(★1)成為企業進入 JC-STAR 的首選門檻。


🔍 申請方式簡化:自我適合宣言即可獲得★1標章

申請★1等級的企業可採取「自我適合宣言」方式,無需第三方認證,即可申請標章。企業只需自行檢視產品是否符合 IPA 公布的資安要求,並提交對應的檢查清單(Check List)與申請文件。


📄 主要申請文件包含:

  • JC-STAR 適合標章申請書
  • 申請確認書(含公司簽章)
  • 法人登記證明文件(6個月內)
  • 資安檢查清單(Check List)
  • 等等..

申請文件原則上以日文撰寫,英文亦可接受,但需具備日語應對能力。


💰 費用與時間預估

★1(等級一)的申請費用為 198,000日圓(含稅)
然而,自申請受理開始日至2025年9月30日止所提出的申請,可享有優惠價格。
詳情請洽我們的專責人員。

請注意,此費用不包含支付給第三方評估機構或驗證機構(如 The One)的評估費用。
申請費用需在申請被正式受理後繳交。
此外,一旦繳交,申請費用將不予退還,敬請理解。


🌐 官方網站與資源

有意申請者可至 IPA JC-STAR 官方網站下載最新申請樣式與參考範例:
🔗 https://www.ipa.go.jp/security/jc-star/index.html

歐恩壹可以協助您的產品申請JC-Star

如有任何查詢,歡迎聯繫我們

電郵:Charles.liao@theonelab.co

電話:(02)8601-2828

EN 18031

【 EU 】歐盟將 EN 18031 standard 系列納入RED指令,此系列正式成為Harmonized Standard

EN 18031 standard 最新消息

根據歐盟 EU 2025/138 實施決定,EN 18031-1、EN 18031-2、EN 18031-3 標準已於 2025年1月30日 正式被納入 RED指令(2014/53/EU),並成為 Harmonized Standard。這些標準強化了無線設備的資安要求,尤其在處理互聯網連接設備、玩具、穿戴式設備等領域。

EN 18031 standard 限制性

然而這套標準的納入是有限制性的,在密碼、家長監護以及安全更新方面有額外要求。雖然標準接受未設置密碼的設備,但是RED將無法視之為合規。詳情可以在下方參閱歐盟官方網站資訊,或是向我們的專家查詢。

Harmonized 之後?

此次標準被納入後,製造商可透過認可的實驗室進行測試,而無需再進行 Notified Body (NB) 認證,顯著簡化了市場進入流程。對於企業而言,這不僅是法規合規的要求,也是保障產品資安的關鍵。

 

歐恩壹 作為市場領先的測試機構,提供專業的資安測試與認證服務,協助企業確保產品符合新法規要求。我們將持續關注法規變動,並協助客戶隨時調整產品設計,以確保產品能順利進入歐盟市場,避免合規風險

 

資料來源:歐盟官方網站 EU 2025/138

聯繫我們

電郵:Charles.liao@theonelab.co

電話:(02)8601-2828

 

 

BIS, CCTV, ER:01

【 印度 】Essential requirement(s) for security of CCTV,針對CCTV的資安要求

甚麼是 ER:01?

印度電子與資訊技術部(MeitY)於 2024 年 4 月 9 日宣布對 IS 13252 (Part 1):2010 標準進行修訂,規定所有 CCTV 產品需符合 CCTV 的安全基本要求(Essential Requirements, ER)。

  • 原定於 2024 年 10 月 9 日執行
  • 但已延後,新的執行日期為 2025 年 4 月 9 日

我們該怎麼做?

根據印度電子與資訊技術部發布的 Guidelines for implementation of “Essential Requirement(s) for Security of CCTV”

  1. 對於現有依據 IS 13252 (Part 1):2010/IEC 60950-1:2005 的“CCTV 攝像機”持證廠商:
    • 現有型號需於 2025 年 4 月 9 日前,通過線上申請並提交符合 ER:01 的測試報告,以實施 ER。
    • 2025 年 4 月 9 日之後,未符合要求的型號將從許可證範圍中刪除。如果廠商未能於 2025 年 4 月 9 日前採取必要行動,或若無任何型號符合要求,許可證將面臨被註銷的風險。
  2. 對於 CCTV 攝像機的新申請者:
    • 申請時需提交 ER:01 測試報告,並同時提交依據 IS 13252 (Part 1):2010 的測試報告。
    • 在 2025 年 4 月 9 日之前,未提交 ER:01 測試報告的申請仍可被受理,但申請人需提交聲明,保證將於 2025 年 4 月 9 日前實施更新標準。
    • 2025 年 4 月 9 日之後,未符合“CCTV 安全基本要求”的 CCTV 攝像機將無法取得許可證。

執行日期即將來臨,我們建議製造商儘快規劃申請流程,因為整個過程可能需要 2 至 3 個月甚至更久。


我們的服務

  1. 於台灣擁有全面預先評測的能力
    • 提交申請至印度是一個複雜的過程,若測試中有任何一項未通過,可能導致整個申請過程需要重新開始。
    • THE ONE 擁有全面的產品預評估能力,幫助您準備更合適的產品樣本,並送至印度實驗室進行測試。
  2. 與印度合作實驗室及代理機構一起提交至印度官方
    • ER:01 必須在印度境內進行測試(In Country Test)
    • 截至目前(2025/01/17),BIS 僅認可 14 家實驗室進行相關測試及出具報告。
    • THE ONE 擁有與這些認可實驗室的良好合作關係。

目前,無論是台灣還是印度,僅有少數機構能夠處理依據 IS 13252 (Part 1):2010 的 ER:01 全流程。但 THE ONE 網路安全實驗室具備最可靠的技能與印度網絡,能為您提供準確且高效的 ER:01 服務。我們將成為您產品的最佳選擇!

若有任何問題,請隨時聯繫我們的專家 Charles:

IMDA, RG, Cyber

【新加坡】新加坡 IMDA 家用閘道器 RG 法規,資安 與 無線通訊 雙認證

IMDA TS RG-SEC

新加坡資訊通信媒體發展管理局(Infocomm Media Development Authority, IMDA)自2020年10月起已經發布技術標準 IMDA TS RG-SEC,要求家用閘道器(Residential Gateways, RGs)產品在提供無線通訊服務的同時,需滿足更高層級的網路安全要求。這項規範旨在提升家庭網路設備的安全性,保障用戶數據免受網路威脅。

依據新標準,家用閘道器產品需完成 IMDA 無線通訊認證的註冊流程,並同時申請 CLS標籤(Cybersecurity Labelling Scheme)。CLS標籤由新加坡網路安全局(Cyber Security Agency, CSA)制定,分為四個等級(Level 1~4),依據產品的安全設計與防護能力進行分級。此認證必須由產品的製造商或開發商主動註冊申請。

法規時間表

  1. 自2021年4月12日起,所有新上市的家用閘道器產品完成 IMDA 的註冊後需取得 CLS 標籤。
  2. 自2021年10月12日起,所有計劃銷往新加坡的新產品以及已經上市的家用閘道器產品均需強制符合 CLS 與 IMDA 雙認證。

這項規範的全面實施,象徵著新加坡對家庭網路安全的高度重視,同時也為電子產品製造商進入新加坡市場提供了清晰的合規指引。

如客戶對星加坡的RG類型產品有查詢,歡迎致電郵到我們的專業人員提出您的疑問,我們會儘快為您提出專業的意見。

Charles : Charles.liao@theonelab.co

 

Japan Cybersecurity Label

【日本資安】日本推出 JC-STAR 物聯網安全評級制度,歐恩壹全力提供協助。

JC-STAR 物聯網安全評級制度

日本資訊處理推進機構 (IPA) 近期推出了一項名為 JC-STAR (Japan Cyber-Security Technical Assessment Requirements) 的物聯網安全評級制度,旨在提升物聯網產品的安全性,並為消費者提供清晰的產品安全資訊。 該制度與 ETSI EN 303 645 和 NISTIR 8425 等國際標準相協調,為日本國內物聯網產品的安全建立了一套獨有的評估標準

JC-STAR 制度簡介

JC-STAR 制度是一個基於安全技術要求,用以評估和標示物聯網產品符合安全基準的制度。 該制度根據不同的安全水準設定了不同的安全技術要求,並透過標籤 (labeling) 的方式,讓消費者可以直觀地了解產品的安全程度
  • 目前推出的 「★1」等級是該制度的入門級別,旨在建立一個廣泛適用於各種物聯網產品的基本安全標準確保這些產品具備最低限度的防禦能力,以抵禦常見的網路攻擊
  • 「★1」等級的重點是防止物聯網設備感染惡意軟體並成為殭屍網路的一部分抵禦來自網際網路的遠程攻擊,並明確說明產品缺陷和漏洞的應對和支援政策
  • 此外,「★1」等級也確保在設備報廢或轉售時,可以適當地刪除設備運行過程中產生的數據。

制度適用產品

JC-STAR 「★1」等級主要適用於以下所有條件都滿足的物聯網產品
  • 產品包含硬體設備,標籤將貼在設備上,不包含設備的軟體或雲端服務
  • 設備具有使用網際協定 (IP) 發送和接收數據的功能
  • 設備無論是直接還是間接連接,都可能連接到網際網路
  • 設備難以或無法在購買後添加新的安全功能(除了通過更新添加的功能)
例如常見設備如個人電腦、智慧型手機和平板電腦通常不符合第四條件 ,因此原則上不屬於「★1」等級的適用範圍。 此外,透過物理隔離或完全邏輯斷開與網際網路隔離的設備,亦不屬於「★1」等級的適用範圍

制度申請要求及流程

「★1」等級的評估採用自我宣告的方式,製造商需要自行評估產品是否符合安全標準。 申請流程如下:
  • 準備證明文件: 雖然提交申請時不需要提供證明文件,但在評估過程中,需要準備證明文件,以證明產品符合安全標準。 這些文件可以是技術文件、內部文件、規章制度等
  • 填寫「適合評估清單」: 根據準備好的證明文件,仔細填寫「適合評估清單」,確保每個評估項目的評估結果準確無誤
  • 提交「適合評估清單」: 填寫完成後,只需提交「適合評估清單」即可完成申請
  • IPA 審核: IPA 收到申請後,會對「適合評估清單」進行審核
  • 可能需要提交證明文件: 在評級有效期內,或者 IPA 對申請內容產生疑問時,可能需要提交證明文件以供審核
在申請過程中,您可以選擇使用外部機構 (例如 JC-STAR 評估機構或 JC-STAR 驗證事業者) 協助您進行評估和填寫「適合評估清單」。 此外,即使簽署了保密協議 (NDA),IPA 仍然保留要求申請者提供證明文件的權利。 製造商需要確保所提供的資料真實準確,並積極配合 IPA 的審核要求。

歐恩壹為您提供★1服務

歐恩壹可以為您的產品提供申請的服務。
  • 協助文件準備
  • 進行產品評估
  • 按照制度要求來執行需要的測試以便作為評估證明。
  • 提出申請

如有任何需求或查詢,歡迎賜函給我們。

Mail: Charles.liao@theonelab.co

Phone: 02-8601-2828