文章总结: 国内发布消费类智能联网设备安全分级国标征求意见稿,将设备按安全能力分为三级,覆盖物理硬件、系统软件、网络通信、数据信息及安全保障五个维度。海康、小米、华为等头部企业参与试点,标准主动对标欧盟CRA、美国NIST等国际框架,建议制造商利用6个月过渡期盘点产品安全能力,降低国内外合规成本。 综合评分: 78 文章分类: 政策法规,技术标准,解决方案,安全建设,物联网安全
国内版”智能设备安全分级”国标征求意见:海康小米华为都在写,6个月过渡期
原创
GTG-Hardy GTG-Hardy
GTG网络安全实验室
2026年9月29日 09:00 广东 标题已修改
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
做智能硬件出口的厂都知道——卖欧盟要过 CRA 和 EN 18031、EN 303 645,卖英国要过 PSTI,卖澳大利亚要过智能设备规则,卖美国要对标 NIST IR 8425,卖日本要过JC-STAR。
现在,国内也要分级了。
2026 年 7 月,全国网络安全标准化技术委员会(TC260)完成了《网络安全技术 消费类智能联网设备分级要求》征求意见稿的试点验证,开始公开征求意见。
计划号 20260948-T-469,牵头单位是北京赛西(中国电子技术标准化研究院下属)。
这份标准,就是中国版的”消费 IoT 安全分级”。
01
这份标准到底要干什么?
一句话:把消费类智能联网设备按安全能力分成三级,让企业按级设计、让消费者按级选购。
五个安全维度:
- 物理与硬件安全
- 系统与软件安全
- 网络与通信安全
- 数据与信息安全
- 安全保障(就是流程、文档、责任那一套)
三个安全等级:
- 一级:基础安全要求,入门级
- 二级:增强安全要求
- 三级:最高安全要求,涉及芯片安全、密码安全
适用产品:智能摄像头、智能门锁、家用路由器、智能穿戴、扫地机器人、智能家电——所有面向消费者卖的联网设备都在里面。
标准正文给出分级规则和每个等级对应的安全要求项。企业可以根据自己的产品定位、成本、应用场景,自己选做哪一级。
02
谁在写这份标准?看名单就知道分量
这份标准的起草单位名单,基本就是中国消费 IoT 的半壁江山:
- 海康威视 + 萤石 + 大华:摄像头,试点覆盖二、三级
- 小米:智能家居,试点覆盖一、二、三级
- 华为终端:智能门锁,试点覆盖国际标准对标
- 荣耀:智能穿戴,试点覆盖一、二、三级
- 新华三:家用路由器,试点覆盖一、二级
- 紫光同芯:安全芯片,试点覆盖三级的芯片安全和密码安全
加上中国信通院、公安部第三研究所、国家互联网应急中心(CNCERT)、中国网络安全审查认证中心——产业界、检测界、监管界三方都在桌上。
这意味着什么?标准不是办公室里写出来的,是在这些厂的真实产品上跑过试点的。海康的摄像头、小米的智能家居、华为的门锁、荣耀的手表,都拿来过了一遍分级条款。
03
跟国际标准什么关系?
编制说明里写得很明白:这份标准主动对标国际主流框架。
- 欧盟:CRA + ETSI EN 303 645(消费者 IoT 安全基线)
- 美国:NIST IR 8425 + 14028 号行政令下的消费品标签计划
- ISO:ISO/IEC 27404(消费者 IoT 网络安全标识框架,新加坡牵头、美英日德参与)
为什么要对标?编制说明里有一句话很关键:
“为打通国际和国内相关测试和认证提供技术支持……降低企业安全合规成本。”
翻译一下:以后你的产品过了国内分级检测,理论上能少走一遍 EN 303 645 或 NIST IR 8425 的重复测试。 这对同时做国内和出口市场的厂,是真金白银的省钱。
04
制造商现在该做什么?
1. 现在是征求意见阶段——有意见赶紧提。
标准还在公开征求意见窗口,20 家试点单位的反馈已经消化了一轮,但正式发布前还有调整空间。如果你的产品品类、安全成本、检测流程有实际痛点,现在提,比标准发布后再改容易得多。
2. 按三级框架对照一下自己的产品。
- 你的摄像头现在做到几级?
- 你的智能门锁,芯片安全那部分够不够三级?
- 你的路由器,通信加密和固件更新做到二级了吗?
3. 注意过渡期建议是 6 个月。
编制说明建议标准发布后给 6 个月过渡期。参考其他强制国标的节奏,这个过渡期大概率不会更长。今天离正式发布还有几个月,离实施还有大半年——刚好够你做一轮产品安全能力盘点。
05
写在最后
出口制造商这两年被欧洲 CRA、英国 PSTI、澳洲智能设备规则追着跑,很多老板的心态是”国内没事,先把出口这关过了”。
现在这个心态要改了。
国内的分级标准不是照搬国外,是用中国头部厂的真实产品跑出来的分级框架。海康、小米、华为、荣耀都在写——他们的产品安全水位,就是未来国内市场的及格线。
你的产品如果连国内一级都够不上,出口到欧盟和澳大利亚也过不了。反过来,按国内三级做扎实了,出口检测能省一大笔重复工作量。
一份标准,两个市场。这才是这份国标真正的意思。
广测电磁:全球数字安全合规优选伙伴
别让合规只停留在“拿证”。
面对欧盟 CRA网络弹性法案、AI法案及 GDPR/CCPA/数据法案等严苛监管,凭借CNAS(L18872)+A2LA(6947.01)双资质及前360/深信服核心网络安全专家团队,为您提供真正的“实战级”防护。
🏆 为什么GTG能为您降本避险?
- 拒绝模板:不只给报告,我们提供定制化漏洞修复方案,确保产品真安全。
- 极致省心:代写核心文档,免除繁琐填表,让合规效率提升70%。
- 全域覆盖:从消费电子到汽车、工控、医疗,一站式解决全球隐私与数据安全难题。
您的全球合规通行证,从这里开始。
[👉 立即咨询 CRA / AI法案 / 隐私合规]
更多相关内容
欢迎关注视频号“GTG网络安全实验室”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:GTG网络安全实验室 GTG-Hardy GTG-Hardy《国内版”智能设备安全分级”国标征求意见:海康小米华为都在写,6个月过渡期》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论