• +31 (0)88 998 44 00
  • Over Kiwa
  • Werken bij Kiwa
  • Contact
  • Winkelwagen (0)
NL - Nederlands

Kies uw taal

  • The Netherlands
    The Netherlands English Nederlands

Kies uw land

  • Global
    Global English
  • Australia
    Australia English
  • Belgium
    Belgium Nederlands Français
  • China
    China 中文
  • Denmark
    Denmark Dansk
  • Estonia
    Estonia Eesti keel
  • Finland
    Finland Suomi
  • France
    France Français
  • Germany
    Germany Deutsch English
  • Italy
    Italy Italiano English
  • Korea
    Korea 한국어 English
  • Latin America
    Latin America Español Português
  • Latvia
    Latvia Latviešu Pусский
  • Lithuania
    Lithuania Lietuviškai Pусский
  • Norway
    Norway Norsk
  • Poland
    Poland Polski
  • Portugal
    Portugal Português
  • Spain
    Spain Español
  • Sweden
    Sweden Svenska
  • Turkey
    Turkey Türkçe English
  • United Kingdom
    United Kingdom English
  • United States
    United States English
Kiwa logo Kiwa home
  • Diensten
    • Testen
    • Inspectie
    • Certificering
    • Training
    • Consultancy
    • Bekijk al onze diensten
  • Markten
    • Alle markten
    • Agro, veevoer en voeding
    • Automotive en luchtvaart
    • Bouw en infrastructuur
    • Bouwmaterialen
    • (Brand)veiligheid en beveiliging
    • Consumentenproducten
    • Energie en energiemanagement
    • Gevaarlijke stoffen
    • Maakindustrie
    • Managementsystemen
    • Mijnbouw
    • Nutssector
    • Olie, gas en chemie
    • Onroerend goed
    • Opleiding en training
    • Procesindustrie
    • Retail
    • Sport, toerisme en vrije tijd
    • Transport en mobiliteit
    • Water
    • Zorg en pharma
  • Thema's
    • Alle thema's
    • Energietransitie
    • Cyber security
    • Duurzaam ondernemen
    • Recycling
    • FSSC 22000
    • Werken met de Omgevingswet
  • Nieuws
  • Over Kiwa
  • Werken bij Kiwa
  • Contact
  • Kies uw taal

    English Nederlands
  • NL - Nederlands
    • Global
      Global English
    • Australia
      Australia English
    • Belgium
      Belgium Nederlands Français
    • China
      China 中文
    • Denmark
      Denmark Dansk
    • Estonia
      Estonia Eesti keel
    • Finland
      Finland Suomi
    • France
      France Français
    • Germany
      Germany Deutsch English
    • Italy
      Italy Italiano English
    • Korea
      Korea 한국어 English
    • Latin America
      Latin America Español Português
    • Latvia
      Latvia Latviešu Pусский
    • Lithuania
      Lithuania Lietuviškai Pусский
    • Norway
      Norway Norsk
    • Poland
      Poland Polski
    • Portugal
      Portugal Português
    • Spain
      Spain Español
    • Sweden
      Sweden Svenska
    • Turkey
      Turkey Türkçe English
    • United Kingdom
      United Kingdom English
    • United States
      United States English
  • Diensten
  • Markten
  • Thema's
  • Nieuws
Diensten

  • Testen
  • Inspectie
  • Certificering
  • Training
  • Consultancy
  • Bekijk al onze diensten
Markten

  • Alle markten
  • Agro, veevoer en voeding
  • Automotive en luchtvaart
  • Bouw en infrastructuur
  • Bouwmaterialen
  • (Brand)veiligheid en beveiliging
  • Consumentenproducten
  • Energie en energiemanagement
  • Gevaarlijke stoffen
  • Maakindustrie
  • Managementsystemen
  • Mijnbouw
  • Nutssector
  • Olie, gas en chemie
  • Onroerend goed
  • Opleiding en training
  • Procesindustrie
  • Retail
  • Sport, toerisme en vrije tijd
  • Transport en mobiliteit
  • Water
  • Zorg en pharma
Thema's

  • Alle thema's
  • Energietransitie
  • Cyber security
  • Duurzaam ondernemen
  • Recycling
  • FSSC 22000
  • Werken met de Omgevingswet
  1. Services
  2. Certificering
  3. ETSI EN 303 645: beveiliging IoT consumentenelectronica

ETSI EN 303 645: beveiliging IoT consumentenelectronica

We leven in een wereld die steeds meer ‘connected’ is. We hebben ‘slimme’ koelkasten, verlichting, tv’s en rookmelders, onze kinderen hebben speelgoed dat verbonden is met internet en we peilen onze fitheid met online gezondheidstrackers. De standaard ETSI EN 303 645 bevat richtlijnen voor de beveiliging van consumentenelectronica die gebruik maakt van online toepassingen zoals bijvoorbeeld services over het internet en daarom onderdeel is van het Internet of Things (IoT). Kiwa test en toetst op basis van de ETSI EN 303 645 of IoT-producten voldoen aan deze norm en voldoende veilig zijn voor gebruikers.

Meer informatie Download pdf

In vrijwel elk huishouden zijn tegenwoordig meerdere smart devices te vinden. Vaak verzamelen, bewaren en verzenden deze apparaten gegevens van de gebruiker. Nog té vaak zijn deze apparaten echter standaard niet of niet voldoende beveiligd tegen hacks, datalekken en ander digitale dreigingen. Het Europees Telecommunicatie en Standaardisatie Instituut (ETSI) heeft daarom de standaard ETSI EN 303 645 ontwikkeld. Deze bevat eisen en procedures voor de cyberveiligheid van IoT-consumentenprodukten. Het gaat daarbij niet alleen om smart devices zelf, maar ook om sensoren en bedieningsonderdelen van deze apparaten.

Cyberveiligheid en privacybescherming

In de ETSI EN 303 645 hebben de deelnemers van het ETSI (fabrikanten, leveranciers van netwerkdiensten, overheden, telecomtoezichthouders en eindgebruikers) generieke, doelmatige eisen en best practices vastgelegd rondom cyberveiligheid en privacybescherming van consumentenelectonica met een internetverbinding. De standaard beoogt alle partijen die betrokken zijn bij de ontwikkeling en productie van een IoT-product te voorzien van richtlijnen voor de beveiliging van dat product. Hiervoor bevat de standaard essentiële beveiligingseisen op een aantal onderwerpen. Er zijn onder meer richtlijnen voor:

  • Rapportage van implementatie;
  • Wachtwoorden;
  • Mechanismen voor het rapporteren van kwetsbaarheden;
  • Communicatieveiligheid;
  • Software-integriteit;
  • Installatie en onderhoud van apparatuur;
  • De procedure voor het omgaan met persoonlijke data

Voor fabrikanten van IoT consumentenelektronica

Certificering door Kiwa volgens de ETSI EN 303 645 is van toegevoegde waarde voor ontwikkelaars en fabrikanten van consumtentenelektronica die verbonden kan worden met het web. Voorbeelden zijn onder meer babyfoons, slimme deurbellen, cameras, tv’s en speakers, wearable health trackers en connected huishoudelijke apparatuur als wasmachines en koelkasten. Produktontwikkeling volgens de ETSI EN 303 645 draagt bij aan betere veiligheid, updatebaarheid, transparantie, structuur, etc.

Vaak kunnen dergelijke apparaten ook bediend worden met een smartphone-app. De veiligheid van deze app wordt niet door de ETSI EN 303 645 afgedekt, maar als optionele service kan Kiwa aan de hand van het RARS-schema de veiligheid hiervan beoordelen.

ETSI EN 303 645-certificatie

Er zijn twee mogelijkheden wat betreft certificatie volgens de ETSI EN 303 645. Als het product voldoet aan de eisen van de norm kan de fabrikant kiezen voor een Certificate of Conformity volgens de standaard of een Radio Equipment Directive 2014/53/EU (RED)-certificaat met vermelding voor compliance aan artikelen 3.3 d, e en f. Compliance volgens de RED-artikelen 3.3 d, e en f wordt vanaf 2024 verplicht. De EU heeft dit in 2021 geregeld in een Delegated Act. Hierin zijn minimale eisen vastgelegd voor de cyberveiligheid van radioproducten die bestemd zijn voor de Europese markt.

Kiwa kan u ondersteunen bij RED-certificatie inclusief artikelen 3.3 d, e en f. Als de fabrikant een RED-certificaat heeft aangevraagd, wordt conformiteit met de ETSI EN 303 645 hierop vermeld. Hiermee kan de fabrikant aantonen dat het product voldoet aan basiseisen op het gebied van IoT en cybersecurity die steeds belangrijker worden. Zo wekt een fabrikant niet alleen vertrouwen bij de (potentiële) gebruikers van zijn product, maar kan hij zich ook onderscheiden van andere fabrikanten.

Interesse?

Cyber security Certification
Nederland
Contact +31 (0)88 998 33 70

Extra informatie

  • Leaflet ETSI 303 645 NL
    PDF 888 KiB
  • Leaflet ETSI 303 645 EN
    PDF 934 KiB

Onafhankelijke beoordeling en certificering

Kiwa en KPN helpen fabrikanten en leveranciers die hun IoT-consumentenelektronica onafhankelijk willen laten beoordelen en certificeren.

Lees meer

Gerelateerde producten

  • Penetratietests en Ethical Hacking Services

    Een penetratietest, ook wel pentest of ethisch hacken genoemd, is een geautoriseerde gesimuleerde cyberaanval op een IT/OT-systeem die wordt uitgevoerd om de cyberbeveiliging van een digitaal systeem te evalueren. Bij Kiwa voeren we pentesten op maat uit waarvan de resultaten waardevolle beveiligingsinzichten opleveren. Zeker in deze tijden waarin cybersecurityincidenten regelmatig voorkomen, is het pentesten van systemen een absolute must.
    Lees meer
  • IEC 62443 certificering: Cybersecurity voor Industrial Automation & Control Systems (IACS)

    De IEC 62443-standaard is bedoeld om Industrial Automation & Control Systems (IACS) te beveiligen. Het biedt een systematische en praktische aanpak die elk aspect van cyberbeveiliging voor industriële systemen omvat.
    Lees meer
  • Certificering Remote Access for Remote Services (RARS)

    In onze steeds digitaler wordende wereld zijn meer en meer dagelijkse toepassingen, van deurbellen tot koelkasten, verbonden met internet. Hierdoor worden cyberveiligheid en cybersecurity steeds meer een issue. Hoe kunt u uw klanten ervan verzekeren dat uw producten beveiligd zijn tegen cybercrime? Door ze te certificeren volgens Kiwa’s certificatieschema Remote Access for Remote Services (RARS).
    Lees meer
Kiwa: wij creëren vertrouwen

Kiwa behoort tot de wereldwijde top-20 van bedrijven op het gebied van testen, inspectie en certificering (TIC). Met onze services zorgen we voor inzicht in kwaliteit, veiligheid, gezondheid, duurzaamheid, efficiëntie en controle. We creëren onafhankelijk vertrouwen in de producten, services, processen, (management)systemen en medewerkers van onze klanten.

Diensten

De diensten van Kiwa bieden u vertrouwen op basis van een onafhankelijk oordeel. Ook daarom is onze consultancy strikt gescheiden van onze activiteiten op het gebied van testen, inspectie en certificering.

  • Testen
  • Inspectie
  • Certificering
  • Training
  • Consultancy
Contact
info@kiwa.nl
+31 (0)88 998 44 00
Volg ons op:
  •  
  •  
  •  
  • Disclaimer
  • Cookie policy
  • Privacy statement
  • Responsible disclosure-beleid