首页 > 热点资讯 >新闻内容

限制访问,文件加密软件可以有多大能耐?

2021年06月02日 11:55

导读:治理数据安全问题,时不我待!根据Ponemon研究所的报告,可以发现超过一半的单位都经历过由第三方造成的数据泄露,同时,超过70%的企业自认为给予第三方的访问特权过多。如今由于人为因素造成数据泄露的事件比比皆是,想要消除数据安全隐患,除了彼此订立保密协议之外,还可以通过部署文件加密软件落实数据防泄漏措施。


多数企业都认为自身的数据不会那么容易泄露,因此对于第三方访问的管控力度也就差强人意了,但根据调查,近一半的企业都在经历漏洞导致数据泄露的问题。早前REvil黑客组织团伙从苹果代工厂窃取苹果最新产品设计图,并以此为要挟索要“赎金”,该事件再一次敲响了企业对于第三方访问权限管控的警钟。事实上,超过半数的企业在第三方访问敏感和机密信息之前,都没有采取应答措施,对于第三方的访问安全和隐私做法不甚在意,既然企业员工对于第三方的访问疲于应对,那么又什么办法可以做到让服务器自己审核敏感的操作行为?又有哪些好用的加密软件呢?


事实上,目前市场上好用的加密软件,除了对企事业重要文档、核心数据进行加密处理以外,还能够实现应用服务器数据的安全保护。根据了解,国内某知名重卡品牌企业通过我们的防泄漏系统与公司内部的 ERP 等应用服务器的无缝整合,做到上传解密、下载加密,有效保障了应用服务器上的数据安全。在安装了我们的数据防泄漏系统之后,该企业在应用准入上的条件变得严苛,系统会对访问来源进行审核,一旦发现来源并没有安装相同的防泄密系统,就会将其认定为不可信任的访客,在这种情况下终端将无法正常访问受控应用服务器,即便是受信任的访问来源,企业方面也可以通过对在线阅读的网页内容进行安全设置,如禁止截屏、禁止复制等等,保障数据的安全性;防泄密系统还会对客户端访问应用服务器进行绑定连接,有效控制因为仿冒服务器而造成的数据泄密。


根据IBM和Ponemon Institute 2020年数据泄露成本报告显示,超过50%的数据泄露是由恶意外部人员造成的,另有超过20%是由系统故障和攻击造成的。在数据安全隐患难以彻底消除、数据成为核心生产资料的时代,好用的加密软件能为数据安全治理事业添砖加瓦,不是很好?


相关推荐

优联互通:浅谈开发微信平台对于商家的重要性!

微信平台的最重要意义就是“聚集品牌的潜在目标人群或者忠诚用户”,通过微信对他们实现二次营销和忠诚度维护。并刺激用户利用微信媒介,对品牌进行免费的口碑营销,通过人脉关系再快速扩散品牌信息。连微信营销是什么都不知道,就愿意投钱去做。可见受欢迎程度,绝对远超当年微博上市的狂热。可以说主流网络营销的手段和平台的诞生史上,微信营销的莫名炙热绝对的。但是道理也很容易说的通,因为中国的网络营销环境竞争空前巨大,信息量也是繁多,市场成本更是水涨船高。突然间出现了一个用户量过亿,号称能够低成本实现精准营销的营销平台。再加上,各路人马的拼命鼓动,怎能让企业不动心。最近自媒体很火,有人对自媒体时代充满希望,也有人又免不对自媒体泼冷水,从而牵出一个自媒体与传统媒体的对抗。过去大家都深有同感,传统媒体属于自由人的地方很少,每一位一篇能够出现在传统媒体中都是千军万马出来的,经过重重的把关,重重的思想拷问,而产生出来,最后我们看到的很多的媒体评论,让很多人看得云里雾里,不知道它在说啥,而在一些人眼里,他们就是高端的读物,其实读者到底读懂多少还有待考究。微信公众号开发就是一个全功能的App。它也可以成为一个一对一的客服中心,达到过去需要很高的成本才能实现的客户沟通效果——微信营销正在成为各大品牌、企业追捧的营销新手段(只是真正能游刃有余地玩转这一新营销方式的品牌还实在太少。正所谓小微信有大智慧。广东优联互通科技有限公司为商家品牌的宣传之路找到更多灵感。「优联互通科技有限公司」助力合作伙伴实现多平台合作闭环,提供“微信营销系统、微信公众号开发、微商城、微信分销系统”等多项营销功能集一身的移动互联营销系统,用完善的售后、增值服务和专业流程,为企业创造稳健的经济效益,实现您的创业梦想!

2021年06月21日 10:42

捷信消金营收净利双双下滑 逾期超90天贷款增14.53%

4月28日,捷信消费金融有限公司(以下简称“捷信消金”)披露2019年全年业绩显示,捷信消金营收170.38亿元,同比下降6.4%;净利润11.4亿元,同比下降18.34%。数据显示,2015年至2019年捷信消金净利润分别为0.33亿元、9.31亿元、10.22亿元、13.96亿元、11.4亿元。捷信消金2019年第一季度、第二季度、第三季度、第四季度净利润分别为2.93亿元、5亿元、2.4亿元、1.07亿元。营收净利大幅下滑,90天逾期上升14.5%营收、净利双降下,根据当前消金江湖盈利排名,招联消费金融已实现反超,捷信消金则屈居第二。再回首,捷信消金以净利润13.96亿元,营收185.16亿元拔得头筹,已是去年光景。不止如此,捷信消金母公司捷信集团净利润亦从2018年的4.22亿欧元下降到2019年的4亿欧元。捷信集团曾坦言,主要由于税收增加,以及中国监管政策变化导致贷款服务费等收入大幅减少。从贷款体量来看,截至2019年末,捷信消金发放贷款970.13亿元,销售点数量27.28万,同比增长7.69%,贷款净额918.65亿元,同比增长8.52%。贷款增长依然维持高位,营收、净利却双双下滑,捷信归于“税收增加、服务费收入减少”的解释,看似合理。但细究起来,便有些站不住脚。分析人士指出,税收等属政策规定,适用于整个行业,捷信退居二线,更多的是自身经营所致。同时,分析人士表示,捷信集团言“监管政策变化导致贷款服务费等收入大幅减少”,或暗指消费信贷的利率红线。此前,便有消息传出,部分持牌消费金融公司收到监管部门窗口指导,要求将贷款年化利率降至24%以下。当前,21CN聚投诉显示,捷信消费金融涉及高利贷、暴力催收等投诉量36327件,解决率仅33.15%。其中,连先生在21CN聚投诉中表示,“捷信金融年化利率大于36%。”分析人士坦言,捷信消金依赖“高利贷”换取营收并不合理。除却营收大降外,一直困扰捷信的较高不良率,并未得到缓解。数据显示,2016年至2019年捷信消金不良贷款率分别为4.45%、3.82%、3.98%、3.6%。虽然捷信消金2019年不良贷款率较去年有所下降,但仍持续高于持牌消金行业。其中,招联消费金融2016年至2019年6月不良贷款率分别为0.82%、1.24%、1.93%和2.08%。公开数据显示,马上消费金融2016年至2019年9月末不良贷款率分别为1.36%、3.18%、3.45%、2.69%;兴业消费金融2016年、2017年、2018年不良贷款率分别为1.86%、2.27%、2.28%;长银五八消费金融2019年不良率1.18%。而在逾期贷款层面,捷信更是大幅增长。财报显示,2019年,捷信消金逾期贷款90.2亿元,同比增长18%。其中,逾期90天以上贷款33.58亿元,同比增长14.53%。资产质量方面,捷信消金总资产1045.36亿元,同比增长5.51%;负债总额932.27亿元,同比增长5.1%;拨备覆盖率151.27亿元,资本充足率10.97%。其中,一级资本充足率与核心一级资本充足率均为10.09%。各类纠纷超4000件捷信消金于年报坦言,肺炎疫情将对包括湖北省在内的部分省市和部分行业的企业经营、以及整体经济运行造成一定影响,从而可能在一定程度上影响捷信消金信贷资产的资产质量或资产收益水平。2020年以来,捷信消金已陆续发行两期个人消费贷款资产支持证券,总额为50亿元。现金方面,2019年,捷信现金及现金等价物年末余额67.8亿元,现金及现金等价物净减少额24.65亿元。屋漏偏逢连夜雨,捷信消金再逢强制执行。企查查显示,4月23日,捷信消金因未按时履行法律义务被法院强制执行,执行标的为54362元。梳理发现,2020年以来,捷信消金已经历四次被强制执行,最高执行标的超10万元。同时,捷信消金诉讼缠身,企查查显示,捷信消金涉及金融借款合同纠纷、借款合同纠纷、其他类型纠纷、民间借贷纠纷等超4000件。其中,4月20日,一则财产保全执行裁定书显示,因申请人王岗与被申请人陈瑞、捷信消金财产损害赔偿纠纷财产保全一案,申请人提出财产保全申请,请求查封、扣押或冻结二被申请人所有的价值4.2万元财产,并提供申请人所有中国工商银行账户存款4.2万元作为担保。在执行过程中,法院依法冻结被申请人陈瑞在中国建设银行账户存款2.2万元(实际控制1792.84元)、在中国工商银行账户存款2万元(实际控制254.85元),冻结期限一年;依法冻结申请人王岗在中国工商银行账户存款4.2万元,冻结期限一年,当前部分保全完毕。

2020年04月30日 13:59

明辨假证 顺利出口 -- BSI详解口罩CE认证的法规和流程

导言:BSI详细解读欧盟CE认证的法规要求和流程,同时也帮助大家识别和判定真正有法律效力的CE证书。  为有力支持全球抗击疫情工作,规范认证市场秩序,2020年4月5日市场监管部门开展口罩、防护服等防疫用品领域认证活动专项整治行动,重点打击虚假认证、买证卖证等认证违法行为。为了帮助口罩等防疫用品生产企业了解欧盟法规,帮助其防疫用品合法的进入欧盟等国际市场。对此,BSI详细解读欧盟CE认证的法规要求和流程,同时也帮助大家识别和判定真正有法律效力的CE证书。  I.口罩CE认证的法规要求  欧盟CE认证(或CE标记)是欧盟对产品在欧盟上市而进行监管模式。欧盟委员会针对不同的产品制定不同的法规,规定产品的质量和安全的基本要求,以及上市的流程和程序,法规适用于所有成员国。各成员国对应的主管当局负责该法律在本国的执行,但是对产品上市的批准,也就是CE认证是通过欧盟认可的第三方机构,即公告机构(NotifiedBody)来进行的,欧盟成员国及其主管当局是不会直接发放CE证书的,只对公告机构进行监管,公告机构的资格是由成员国的主管当局和/或欧盟认可的(Designation)。公告机构为制造商(在我国称生产企业或者注册人)提供CE认证服务,也就是进行法规符合性审核(类似我国药监局器械审评中心和体系核查中心的职责),达到法规要求的,向制造商发放CE证书。制造商获取CE证书之后,就可以签署符合性申明,打上CE标记,该产品就可以在欧盟境内(欧盟经济区EEA)自由的销售。需要说明的是CE标记是一个法律标记,而不是一个自愿的标记,CE认证也是强制性的法规认证。下图是对欧盟、成员国的主管当局、公告机构和制造商的关系说明。口罩CE认证的法规要求  口罩在欧盟根据预期用途的不同,可以分为医用口罩,和个人防护装备(PPE:PersonalProtectiveEquipment)口罩两种,分别归属医疗器械法规MDR(或医疗器械指令MDD)和PPE法规进行管理。2007年发布的第五版的MDD93/42/EC医疗器械指令,对属于医疗器械的口罩,如果同时具有PPE的功能和预期用途,需要同时满足医疗和PPE口罩的法规要求和认证,故此一种口罩可能既是医用口罩,又是PPE口罩,这种产品在欧盟叫双重产品(DualProduct)。如何进行判定属于哪一种口罩,需参照对应的法规和标准里面的定义。  按照欧盟医用口罩的协调性标准《EN14683:2019MedicalFaceMask》,医用口罩是指覆盖口鼻去减少在工作人员和患者之间直接传播感染性物质的屏障。该标准适用于手术过程,或者其它类似要求的医疗环境,预期去限制将感染性物质由工作人员传给患者的医用口罩的构造、设计、性能要求和测试方法。它更偏向于控制将感染性物质由工作人员传给患者,或保护医院的工作环境。根据防护水平和目的,常见的有两种类型的医用口罩,一种类型是给病人使用的,特别是在传染病流行期间,去减少这种疾病的传播;另外一种是医护工作者在手术室或者其它类似环境使用的,去减少感染性物质对病人的感染或对环境的污染。(*参见EN14683:2019范围和附录A)  按照PPE法规Regulation(EU)2016/425,个人防护口罩可以理解成为了减少或者消除风险而设计制造的,由个人穿戴,去保护个人(本人)的健康和安全的口罩。故此,简单和通俗的来说,医用口罩是保护别人或者医疗环境,而PPE口罩是保护自己的。当然,如果预期宣称同时这两种用途,那么它既是医用口罩,又是PPE口罩。  在中国,口罩通常分为民用口罩和医用口罩,为了方便大家理解,特将中国口罩类型及标准和欧盟的口罩类型及适用标准相对应,帮助大家理解您的口罩可能对应的是那种欧盟口罩,以及需要满足那个标准的要求。需要说明的是这种对应并不是严格的对应,并且中欧标准要求也有差异,请大家自己根据标准的详细要求分析并判定。  日常防护性口罩GB/T32610-2016  呼吸防护口罩EN149:2001+A1:2009Respiratoryprotectivedevices;  分为FFP1,FFP2andFFP3三类  呼吸防护口罩GB2626-2006;过滤效率分为三级KN90(90%),KN95(95%),KN100(99.97%)  医用防护口罩GB19083-2010;过滤效率1,2,3级:95%,99%,99.97%  医用口罩EN14683:2019Medicalfacemasks;分为TypeI(95%),TypeII(98%),TypeIIR(98%).  *(EN14683:2005名称是手术口罩Surgicalmasks)  医用外科口罩YY0469-2011  一次性使用医用口罩YY/T0969-2013  如果大家对自己的口罩判定是属于哪一种口罩,那就需要满足那种口罩的法规要求。但不管哪种法规,口罩在欧盟上市都需要进行CE标记,打上CE标记,就表明该产品满足欧盟法规的要求,达到欧盟所认可的质量水准,产品是安全和有效的。欧盟法规,会根据产品风险的高低进行分类,根据分类不同而采取不同的认证(上市)路径,对于高风险的产品,需要公告机构进行CE认证,获取CE证书之后,才能进行CE标记,上市销售。而低风险的产品,可能不需要公告机构,企业可以通过自我申明上市,企业在确保自己的产品符合欧盟法规,产品是安全有效,建立技术文件,然后签署符合性声明,到欧盟主管当局注册登记之后,打上CE标记,在欧盟销售。下面将分别介绍医用口罩和PPE口罩在欧盟上市的流程和法规要求。  一、医用口罩  医用口罩需要满足MDD/93/42/EC指令,或者欧盟新医疗器械法规MDR2017/745的要求。MDR法规于2017年5月5日发布,过渡期为三年,将于2020年5月26日全面生效,取代MDD指令。但因为新冠肺炎,欧盟委员会于4月3日已经正式起草延期MDR一年到2021年5月26日才全面执行MDR的提案,该提案正等待欧盟议会和欧盟理事会的批准。但不管是MDD指令,还是MDR法规,医用口罩都分为一类(ClassI)。因为医用口罩有灭菌的口罩和非灭菌的口罩,按照MDD或者MDR的要求,非灭菌的口罩可以由企业自我申明,然后到对应一个欧盟成员国的主管当局进行登记注册,就可以上市销售。但灭菌的口罩需要有公告机构参与,进行审核,发放CE证书之后,才能签署符合性申明,打CE标记,上市销售。但不管公告机构是否进行审核,企业都需要按照法规的要求,参照认可的协调性标准或者满足欧盟质量水准的标准进行测试,证实产品的安全及有效,建立技术文件和质量管理体系,保证产品的质量安全和持续有效。  技术文件的要求,参照MDR法规附录II和附录III的要求(MDD的请参照附录7的要求),通常包括以下七个部分:器械的描述和规范,包括名称、预期用途、分类、原料、构成、技术规范等。产品的标签和(或)说明书产品设计和制造的相关的信息满足基本安全和通用性能的要求(附录IGSPR)受益和风险分析,及风险管理文档产品的验证和确认,包括临床前的测试和临床(评估)数据上市后监督计划  质量管理体系可以参照欧盟的协调性标准ISO13485:2016进行,对于一类的产品,并不需要包括完整的质量管理体系,比如可以对设计过程进行删减,对自我申明的非灭菌的产品,最重要的是售后监督的部分。另外,需要说明的是:质量管理体系需要参照ISO13485:2016来运行或者审核,但ISO13485证书,对欧盟的CE认证来说并不是必须或者强制的。但多数的企业都会选择ISO13485的证书,这样可以提高客户对制造商能满足法规要求及产品质量保证的信心。  另外,对于欧盟境外的制造商(如中国的制造商),需要在欧盟境内选择或任命一个欧盟代表,来代替制造商进行相关的活动,比如去主管当局进行一类自我申明产品的登记和不良事件的报告等。制造商需要和欧盟代表需签订协议,并规定各自承担的职责。按照新的MDR法规,制造商需要将整套的技术文件提交给欧盟代表,以便主管当局备查。  二、PPE口罩  按照PPE法规(Regulation(EU)2016/425)附录I的分类准则,用于防止生物危害(如:新型冠状病毒)的口罩,属于CategoryIII,需要有公告机构进行审核发放PPE的CE证书,才能在欧盟合法上市销售。根据PPE法规的认证途径,企业需要建立技术文件,并满足EN149:2001+A1:2009的规格和测试要求。按照附录V进行型式检验(ModuleB:EUTypeExamination)的路径,加上附录VII内部生产控制及公告机构抽样检测(ModuleC2)或者附录VIII生产质量管理体系(ModuleD),来完成符合性认证的途径,故此PPE的口罩至少有两张PPE的CE证书才能够上市销售,即:1)附录V的型式检验证书,2)附录VII(ModuleC2)的证书,或者附录VIII(ModuleD)的证书。  目前BSI已经进开通了PPE口罩的快速通道,请参照网址:https://mp.weixin.qq.com/s/ALxdeqRJFtdHJcgvVa9kqQ  为了大家更清楚的了解医用口罩和PPE口罩CE认证(或CE标记)的流程的异同,特归纳成下表,供大家参考:  口罩类别  医用非灭菌口罩  医用灭菌口罩  个人防护口罩  用途  在医疗环境中佩戴去保护病人,或者由病人佩戴,防止疾病传播  在手术环境或类似的医疗环境中佩戴去保护病人或者环境,防止疾病传播  给个人佩戴去保护该人员的健康和安全,免除对应的风险  适用法规  MDR法规(或MDD指令)  MDR法规(或MDD指令)  PPE法规(EU)2016/425  分类  I类非灭菌  I类灭菌-ClassIs  III类  主要适用标准  EN14683  EN14683+灭菌标准  EN149  技术文件  需要  需要  需要  体系要求  售后监督要求  需要  需要  认证途径  自我申明  公告机构CE认证  公告机构CE认证  CE证书  不需要CE证书  一张CE证书  两张CE证书  符合性申明  需要(在确保产品安全有效符合法规要求后签署)  需要(在获取CE证书后签署)  需要(在获取CE证书后签署)  CE标记  需要(CE)  需要(CE+公告机构号码,如:CE0086,CE2797)  需要(CE+公告机构号码,如:CE0086,CE2797)  II.那些CE证书的故事–识别CE证书  通过以上的介绍,大家理解CE认证和流程非常专业,只有有资格的公告机构才能发放有效的CE证书。如何确定公告机构的资格,可以通过欧盟对应网站(Nando)进行查询,以下是对应MDR法规(EU)2017/745、MDD93/42/EC指令,以及PPE法规(EU)2016/425认可的公告机构的查询网址。  欧盟法规  网址  医疗器械MDR法规  https://ec.europa.eu/growth/tools-databases/nando/index.cfm?fuseaction=directive.notifiedbody&dir_id=34  医疗器械MDD指令规  https://ec.europa.eu/growth/tools-databases/nando/index.cfm?fuseaction=directive.notifiedbody&dir_id=13  PPE法规  https://ec.europa.eu/growth/tools-databases/nando/index.cfm?fuseaction=directive.notifiedbody&dir_id=155501  大家登入对应的网址,可以确认该公告机构是否为对应法规所认可的公告机构。除了确认公告机构是否有资格外,还需要对公告机构的资格范围进行确认,以BSI荷兰公告机构CE2797为例,点击对应PPERegulation2016/425,打开对应网页或者PDF的认可范围,可以核对产品范围、认证路径(Procedure/Module)和附录来进行最终的判定,表明BSI可以提供PPE口罩的附录V和附录VII或者附录VIII的证书。  除了选择合法有效的公告机构。大家在市场上经常碰到五花八门的CE证书,真正的CE证书一般包括哪些内容,而常见的假的或者无效的CE证书又有哪些类型?下面来帮助大家梳理一下,先看一张BSI发的PPE的CE证书样本:BSI发的PPE的CE证书样本  大家可以看到,这张CE证书以法规的认证附录(ECTypeExaminationCertificate)作为证书的名称或者类型,证书内容不但列出对应的法规及其附录、标准,以及明确满足相关的要求的描述(如meettherelevanthealthandsafetyrequirementsspecifiedin…),另外还清楚显示公告机构的号码(NotifiedBodyNumber2797),通过该号码可以查询和核对公告机构的资质。另外该证书,还可以通过证书上的蓝色的链接(online)进行验证。目前欧盟CE证书没有统一的查询路径和方法,需要直接向发证机构进行查询和确认。未来的MDR法规下,将会建立欧盟数据库(EUDAMED),将可以查询各机构发放的CE证书。BSI证书查询的方式请参见微信文章,网址:https://mp.weixin.qq.com/s/Vi7-sWoCQRPT4wAPCDSnmw  常见的CE的假证书,或者说是无法律效力的CE证书有很多,在此列举三种此类的CE证书,来帮助大家识别和判定:  第一类CE证书为《Certificateofcompliance符合性证书》简称COC证书。从欧盟的法规来说,并没有要求有此类的COC或者符合性证书,企业需要进行测试来证实产品的安全和有效性,该测试可以自己进行(如自己有能力),也可以请第三方实验室进行测试,测试的结果和报告需要包括在技术文件中,正常情况并不需要证书。很多企业并不清楚欧盟法规的要求,误以为这就是欧盟认证的CE证书,其实它是没有法律效力的。另外,企业的符合性申明(DOC:DeclarationofConformity)是一个法规的文件,需要企业自己签署,申明符合对应的法规要求,并承担法律责任。对于自我申明的产品,很多企业觉得没有第三方的证书,心里不踏实,故此,去寻求或者购买一张此类的证书。但其实按照欧盟的法规,自我申明的产品并不需要第三机构的任何证书,只需要提供企业签署的符合性申明。有些企业误认为其获取的此类第三方证书,在注册过程中真的起了作用,却不知真正起作用的是他自己签署的符合性声明。当然,最近也碰到,因为提供了这类假证书,而降低主管当局的信心,从而没有注册成功的案例。另外欧盟安全联盟(EuropeanSafetyFederation),也于近期发文,指出很多机构发放无效的CE证书。  发放此类证书的机构包括以下几种:  1.假的机构,比如下图假证书中列的BSITestingLimited,该机构不是BSI英国标准协会的公告机构(CE0086或者CE2797),在欧盟网站上也查不到该机构的名称。该证书完全是一个冒名顶替的假证书。虚假CE证书  2.无公告机构资格的第三方机构,应客户的需求发放此类证书,他们可能进行类似公告机构的评审,但实际这种证书没有任何法律效力。  3.测试机构,有些测试机构也应客户的要求,发放类似的证书。从合规的角度来说,测试报告更能证实产品是否满足对应的标准要求。法规并没有要求发放这类证书,企业也不能以这个证书来完成上市销售。  4.欧盟代表,有些欧盟代表也会在帮助企业完成自我申明的产品的CE登记注册后,给企业发放一个类似证书。其实自我宣称的产品,在欧盟登记后是没有CE证书的,只是有个回执的信函。另外,有些主管当局会应企业的要求,给企业发自由销售证明,但并不是CE证书。  此类型假的或者无法律效率的符合性证书多带有大大的CE字母,但没有公告机构的号码。证书题目多是CertificateofCompliance或CertificateofConformity,而不是法规和对应附录的证书类型,内容没有包括完整的,前面示范证书所描述的内容,发证机构的资质也无法在欧盟网站上得以验证。  第二类型无法律效率的“CE证书”为ECAttestationofconformity《欧盟标准符合性证明书》。ECAttestationofConformity(或者叫“证明函”更合适),主要是针对一类的产品,由公告机构或者第三方机构发的,以满足有些企业的需求。这种证书可能在有些小的国家(特别是欧盟之外的国家)有些作用,因为这些小的国家可能没有自己的医疗器械监管法规和能力,也认可CE证书,但他们对欧盟法规不甚了解,对只有企业的自我申明又不太信任,有总比没有好。但实际按照法规要求,这种证书是没有法律效力的。另外,主管当局(比如英国MHRA),就要求公告机构不能发这种Attestation证书或者证明函。因为按照法规要求,自我申明的产品是企业自己的职责,这不是公告机构的职责。而主管当局对公告机构的要求是:公告机构做好自己应该做的事,审核好需要审核的产品,并发放该发的CE证书,对企业自我申明的产品由企业自己控制。还用有类似中国谚语:“不要狗拿耗子、多管闲事!”来提醒公告机构。因为主管当局要求,现在发这种证书的公告机构越来越少了。  第三类无法律效力的“CE证书或者报告”,为技术文件评审证书或者评审报。这和第二种情况类似,也是针对自我申明的产品,因为主管当局的要求,不能发放Attestationofconformity的证书,有些机构就改成了技术文件的评审证书或者评审报告,这种证书和报告也不为欧盟主管当局所认可。  另外除了CE证书,FDA也是不会发放任何证书,但市场上确有很多的FDA证书,以至于最近FDA专门发文澄清:FDA是不会发放任何形式的证书。  希望广大企业在出口的过程中,充分了解和学习各国和地区的法规要求,正确的选择合法有资格的公告(或认证)机构,不要被假的机构或证书所蒙骗,这样才能减少风险,保证自己的产品合法合规的在国外上市,以帮助全世界的国家和人民来抗击疫情。希望中国生产的口罩能够合法合规的“罩”顾世界。  关于BSI集团  BSI是一家能够帮助组织将最佳实践标准转化为卓越习惯的业务改进公司。一个世纪以来,BSI始终致力于追求卓越并促进全球组织采用最佳实践。BSI在全球193个国家/地区拥有84,000多家客户,作为一家真正的国际企业,它拥有涵盖众多行业(包括汽车、航空航天、建筑环境、食品和医疗保健)的丰富技能和专业知识。凭借其在标准和知识解决方案、保障及专业服务领域的专业所长,BSI致力于帮助客户提升业务绩效以实现可持续增长、有效管理风险并最终打造更具生存力的组织。

2020年04月25日 09:47