国内版”智能设备安全分级”国标征求意见:海康小米华为都在写,6个月过渡期

admin 2026-10-03 04:49:18 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 国内发布消费类智能联网设备安全分级国标征求意见稿,将设备按安全能力分为三级,覆盖物理硬件、系统软件、网络通信、数据信息及安全保障五个维度。海康、小米、华为等头部企业参与试点,标准主动对标欧盟CRA、美国NIST等国际框架,建议制造商利用6个月过渡期盘点产品安全能力,降低国内外合规成本。 综合评分: 78 文章分类: 政策法规,技术标准,解决方案,安全建设,物联网安全


国内版”智能设备安全分级”国标征求意见:海康小米华为都在写,6个月过渡期

原创

GTG-Hardy GTG-Hardy

GTG网络安全实验室

2026年9月29日 09:00 广东 标题已修改

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

做智能硬件出口的厂都知道——卖欧盟要过 CRA 和 EN 18031、EN 303 645,卖英国要过 PSTI,卖澳大利亚要过智能设备规则,卖美国要对标 NIST IR 8425,卖日本要过JC-STAR。

现在,国内也要分级了。

2026 年 7 月,全国网络安全标准化技术委员会(TC260)完成了《网络安全技术 消费类智能联网设备分级要求》征求意见稿的试点验证,开始公开征求意见。

计划号 20260948-T-469,牵头单位是北京赛西(中国电子技术标准化研究院下属)。

这份标准,就是中国版的”消费 IoT 安全分级”。

01

这份标准到底要干什么?

一句话:把消费类智能联网设备按安全能力分成三级,让企业按级设计、让消费者按级选购。

五个安全维度:

  • 物理与硬件安全
  • 系统与软件安全
  • 网络与通信安全
  • 数据与信息安全
  • 安全保障(就是流程、文档、责任那一套)

三个安全等级:

  • 一级:基础安全要求,入门级
  • 二级:增强安全要求
  • 三级:最高安全要求,涉及芯片安全、密码安全

适用产品:智能摄像头、智能门锁、家用路由器、智能穿戴、扫地机器人、智能家电——所有面向消费者卖的联网设备都在里面。

标准正文给出分级规则和每个等级对应的安全要求项。企业可以根据自己的产品定位、成本、应用场景,自己选做哪一级。

02

谁在写这份标准?看名单就知道分量

这份标准的起草单位名单,基本就是中国消费 IoT 的半壁江山:

  • 海康威视 + 萤石 + 大华:摄像头,试点覆盖二、三级
  • 小米:智能家居,试点覆盖一、二、三级
  • 华为终端:智能门锁,试点覆盖国际标准对标
  • 荣耀:智能穿戴,试点覆盖一、二、三级
  • 新华三:家用路由器,试点覆盖一、二级
  • 紫光同芯:安全芯片,试点覆盖三级的芯片安全和密码安全

加上中国信通院、公安部第三研究所、国家互联网应急中心(CNCERT)、中国网络安全审查认证中心——产业界、检测界、监管界三方都在桌上。

这意味着什么?标准不是办公室里写出来的,是在这些厂的真实产品上跑过试点的。海康的摄像头、小米的智能家居、华为的门锁、荣耀的手表,都拿来过了一遍分级条款。

03

跟国际标准什么关系?

编制说明里写得很明白:这份标准主动对标国际主流框架。

  • 欧盟:CRA + ETSI EN 303 645(消费者 IoT 安全基线)
  • 美国:NIST IR 8425 + 14028 号行政令下的消费品标签计划
  • ISO:ISO/IEC 27404(消费者 IoT 网络安全标识框架,新加坡牵头、美英日德参与)

为什么要对标?编制说明里有一句话很关键:

“为打通国际和国内相关测试和认证提供技术支持……降低企业安全合规成本。”

翻译一下:以后你的产品过了国内分级检测,理论上能少走一遍 EN 303 645 或 NIST IR 8425 的重复测试。 这对同时做国内和出口市场的厂,是真金白银的省钱。

04

制造商现在该做什么?

1. 现在是征求意见阶段——有意见赶紧提。

标准还在公开征求意见窗口,20 家试点单位的反馈已经消化了一轮,但正式发布前还有调整空间。如果你的产品品类、安全成本、检测流程有实际痛点,现在提,比标准发布后再改容易得多。

2. 按三级框架对照一下自己的产品。

  • 你的摄像头现在做到几级?
  • 你的智能门锁,芯片安全那部分够不够三级?
  • 你的路由器,通信加密和固件更新做到二级了吗?

3. 注意过渡期建议是 6 个月。

编制说明建议标准发布后给 6 个月过渡期。参考其他强制国标的节奏,这个过渡期大概率不会更长。今天离正式发布还有几个月,离实施还有大半年——刚好够你做一轮产品安全能力盘点。

05

写在最后

出口制造商这两年被欧洲 CRA、英国 PSTI、澳洲智能设备规则追着跑,很多老板的心态是”国内没事,先把出口这关过了”。

现在这个心态要改了。

国内的分级标准不是照搬国外,是用中国头部厂的真实产品跑出来的分级框架。海康、小米、华为、荣耀都在写——他们的产品安全水位,就是未来国内市场的及格线。

你的产品如果连国内一级都够不上,出口到欧盟和澳大利亚也过不了。反过来,按国内三级做扎实了,出口检测能省一大笔重复工作量。

一份标准,两个市场。这才是这份国标真正的意思。

广测电磁:全球数字安全合规优选伙伴

别让合规只停留在“拿证”。

面对欧盟 CRA网络弹性法案、AI法案及 GDPR/CCPA/数据法案等严苛监管,凭借CNAS(L18872)+A2LA(6947.01)双资质及前360/深信服核心网络安全专家团队,为您提供真正的“实战级”防护。

🏆 为什么GTG能为您降本避险?

  • 拒绝模板:不只给报告,我们提供定制化漏洞修复方案,确保产品真安全。
  • 极致省心:代写核心文档,免除繁琐填表,让合规效率提升70%。
  • 全域覆盖:从消费电子到汽车、工控、医疗,一站式解决全球隐私与数据安全难题。

您的全球合规通行证,从这里开始。

[👉 立即咨询 CRA / AI法案 / 隐私合规]

更多相关内容

欢迎关注视频号“GTG网络安全实验室”


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:GTG网络安全实验室 GTG-Hardy GTG-Hardy《国内版”智能设备安全分级”国标征求意见:海康小米华为都在写,6个月过渡期》

100个网络安全基础知识 网络安全文章

100个网络安全基础知识

文章总结: 提供100个网络安全基础知识,涵盖多个网络安全领域,包括设备、人工智能防火墙、网络安全年报、测评结果等,旨在帮助读者提升网络安全意识。 综合评分:
评论:0   参与:  0