🛡️ SPORTON Cybersecurity Lab

SPORTON CYBERSECURITY LAB

數位產品資安測試與法規符合性服務

資安合規,助您拓展全球市場。

從歐盟 CRA、RED 3.3(d)(e)(f) 到日本、美國、英國、澳洲與台灣的資安要求,耕興資安實驗室提供技術驗證、符合性評估與上市後漏洞管理的一站式服務。

EUCRA · RED 3.3(d)(e)(f) · Data Act
USCyber Trust Mark · CTIA IoT
JPJC-STAR
UKPSTI
AUIoT Code of Practice
EU CRAEN 18031ETSI EN 303 645UK PSTIJC-STARCTIA IoTUS Cyber Trust MarkEU Data ActAustralia IoT CoPIEC 62443

您現在遇到的是哪一種需求?

選一個最接近的情境,我們直接給出對應的服務與時程。

資安服務

涵蓋歐盟、美國、日本、英國、澳洲與台灣的資安法規與驗證方案。

🇪🇺

EU CRA 顧問諮詢

Regulation (EU) 2024/2847

從產品是否落入 Annex III/IV、適用哪一條符合性評鑑程序開始,協助建立風險評估、技術文件(Annex VII)與漏洞處理流程。

  • 產品分類與評鑑路徑判定
  • Annex I 基本要求差異分析
  • 技術文件與 EU 符合性聲明
  • 支援期與 SBOM 政策
了解更多 →
🧪

CRA 測試與符合性評鑑

Annex I Part I / Part II

依 Annex I 基本網路安全要求執行實測,並涵蓋 Part II 漏洞處理要求的流程稽核。

  • 安全設定、認證與存取控制
  • 加密與資料保護
  • 攻擊面與日誌監控
  • 滲透測試與模糊測試
了解更多 →
📡

EN 18031 / RED 3.3(d)(e)(f)

EN 18031-1 / -2 / -3

無線電設備指令資安條款的協調標準,涵蓋網路保護、個資保護與詐欺防制三部分。

  • IXIT 表單撰寫與審閱
  • 概念性評估與功能性測試
  • 決策樹判定與不適用理由
  • 與 EN 303 645 的對應
了解更多 →
🔐

ETSI EN 303 645

消費性 IoT 基線資安

國際最廣泛採用的消費性物聯網資安基線,也是多國標章制度的技術底稿。

  • 13 項條款與 67 項要求
  • TS 103 701 測試規範
  • 與 CNS 16190 對應
了解更多 →
🏭

IEC 62443 工控資安

IEC 62443-4-1 / 4-2

工業自動化與控制系統的產品開發流程與元件安全要求。

  • 4-1 安全開發生命週期
  • 4-2 元件安全等級 SL 1–4
  • 落差分析與導入輔導
了解更多 →
🇯🇵

日本 JC-STAR

IPA 資安標章制度

日本 IPA 主導的 IoT 產品資安符合性標示制度,★1 為自我宣告、更高等級導入第三方評鑑,並逐步納入政府採購要求。

  • ★1 自我宣告文件準備
  • 適合性確認與申請支援
  • 與 EN 303 645 的要求對應
了解更多 →
📶

CTIA IoT Cybersecurity

CTIA IoT Cybersecurity Certification

美國無線通訊產業協會(CTIA)針對蜂巢式連網 IoT 裝置的資安認證,分為三個等級,由授權實驗室依 CTIA 測試計畫執行。

  • Level 1 / 2 / 3 測試
  • CTIA 測試計畫落差分析
  • 與電信業者上架要求對接
了解更多 →
🇺🇸

US Cyber Trust Mark

FCC 自願性標章

美國 FCC 推動的消費性 IoT 資安標章,技術基準對應 NIST IR 8425,由 CyberLAB 執行測試、CLA 核發標章。

  • NIST IR 8425 落差分析
  • 測試前文件準備
  • 標章申請流程輔導
了解更多 →
🇪🇺

EU Data Act

Regulation (EU) 2023/2854

連網產品的資料可及性與可攜性義務,涵蓋設計即可取用、使用者資料共享與雲端轉換。

  • 產品是否落入適用範圍判定
  • Art.3 設計即可取用查核
  • 使用者資訊揭露清單
  • 技術驗證與文件
了解更多 →
🇦🇺

Australia IoT Security

Code of Practice

澳洲政府發布的消費性 IoT 資安行為準則,13 項原則與 EN 303 645 一致,目前為自願性,是進入澳洲市場的實務基準。

  • 13 項原則落差分析
  • 與 EN 303 645 共用測試證據
  • 自願性符合性聲明
了解更多 →
🇬🇧

UK PSTI

PSTI Act 2022 + 2023 Regulations

英國可連網產品的三項強制資安要求,未符合不得於英國市場供應。

  • 禁用預設通用密碼查核
  • 資安漏洞通報管道
  • 安全更新期限公告
  • 符合性聲明(SoC)撰寫
了解更多 →

自有平台

SPORTONCRA 上市後資安管理平台

CRA 的義務不是在拿到證書那天結束,而是從那天開始。SPORTONCRA 把支援期內要做的事變成可稽核的紀錄。

預約產品資安評估

SBOM 產生與掃描

支援 CycloneDX/SPDX,可從韌體映像檔、原始碼或既有 SBOM 建立元件清單。

漏洞比對與追蹤

對接 NVD、ENISA EUVD 與 CISA KEV,逐一標記處置狀態與佐證。

Art.14 通報流程

24 小時早期預警、72 小時漏洞通報與最終報告的表單、時鐘與紀錄。

元件支援期管理

追蹤上游元件的 EoL 與產品支援期,Art.13(8) 的承諾有依據。

供應鏈 SBOM 交換

與 ODM/品牌商雙向交換掃描結果,端對端驗章。

技術文件包

Annex VII 要求的文件逐項對應,稽核時直接出得了手。

法規時程雷達

以下時程供規劃參考,實際適用請以官方公告為準。

歐盟 CRA 通報義務(Art.14) 即將適用 2026-09-11
歐盟 CRA 全面適用 倒數中 2027-12-11
歐盟 RED 3.3(d)(e)(f) + EN 18031 強制中 2025-08-01 起
歐盟 Data Act 已適用 2025-09-12 起
英國 PSTI 強制中 2024-04-29 起
日本 JC-STAR ★1 受理中 2025 年起
美國 Cyber Trust Mark 自願性標章 推行中
美國 CTIA IoT Cybersecurity 產業認證 持續受理
台灣 CNS 16190 / BSMI 資安 公告時程 2028-01-01
澳洲 IoT Code of Practice 自願性 已發布

為什麼選擇耕興資安實驗室

🎓

實測經驗

CRA、EN 18031、EN 303 645、PSTI 等專案的實機測試與判定經驗。

🌐

全球市場准入

資安測試與既有的 EMC/RF/安規服務同一窗口,送件不必分頭處理。

🛠️

自有平台

SPORTONCRA 支援上市後漏洞管理,不是只交一份報告就結束。

🤝

服務可靠

在地團隊、即時回應,從評估、測試到送件全程對接。

實驗室與服務據點

台灣七座實驗室,並於美國與中國設有據點。

汐止(總公司 / EMC) 新北市汐止區新台五路一段 106 號 B 棟 6 樓 +886-2-2696-2468
華亞(RF / 行動通訊) 桃園市龜山區華亞一路 52 號 +886-3-327-3456
文化三路 桃園市龜山區文化三路 564 巷 75 弄 58 號 +886-3-327-0868
竹北(EMC / RF / 電信) 新竹縣竹北市博愛街 724 巷 8 號 +886-3-656-9065
中和(安規 / EMC / RF) 新北市中和區建一路 186 號 14 樓之 2 +886-2-8227-2020
中和(零件事業部) 新北市中和區建康路 8 號 1 樓 +886-2-2222-0288
林口(安規) 新北市林口區頂福村 6 鄰 30-2 號 +886-2-2601-1640
美國 Milpitas 1175 Montague Expressway, Milpitas, CA 95035, USA +1-732-407-8718
中國 昆山 江蘇省昆山經濟技術開發區蓬溪北路 1098 號 +86-512-5790-0158
中國 深圳 深圳市南山區西麗新圍石嶺工業區 5 棟 1、2 樓 +86-755-8637-9589

聯絡我們

告訴我們產品類型與目標市場,我們會回覆適用的法規、測試項目與時程。

直接聯繫

張先生 資安服務窗口

josephchang@sporton.com.tw


耕興股份有限公司 Sporton Cybersecurity Lab(資安實驗室)

總公司:新北市汐止區新台五路一段 106 號 B 棟 6 樓

資安實驗室:桃園市龜山區華亞一路 52 號 +886-3-327-3456

總機:+886-2-2696-2468 客服專線:0800-800005

公司網站:www.sporton.com.tw

送出後會直接寄到我們的服務信箱,我們會盡快回覆。