歐盟在2025年對無線電設備提出了新的網絡安全法規(guī)要求,其核心便是 EN 18031系列標準。下面我將為你梳理這份新規(guī)的要點,希望能幫助你快速把握合規(guī)方向。
| RED指令條款 | 對應的EN 18031標準 | 標準核心側重點 | 關鍵的"限制條件"(觸發(fā)NB認證) |
第3(3)(d)條 設備不得損害網絡或導致服務降級 | EN 18031-1:2024 聯(lián)網無線電設備通用安全要求 | 保障網絡資產安全,例如防濫用、防DDoS攻擊 | 如果設備允許用戶不設置或使用密碼(違反條款6.2.5.1 & 6.2.5.2),則必須通過公告機構(NB)認證。 |
第3(3)(e)條 保護個人數(shù)據(jù)和隱私 | EN 18031-2:2024 (數(shù)據(jù)處理設備安全要求,如聯(lián)網設備、兒童護理設備、玩具、可穿戴設備) | 保護隱私資產,要求數(shù)據(jù)加密和訪問控制 | 1.允許用戶不設密碼(同上)。 2.對于兒童護理設備等,若未能確保父母或監(jiān)護人的訪問控制(違反條款6.1.3等),也需NB認證。 |
第3(3)(f)條 確保防止欺詐 | EN 18031-3:2024 (處理虛擬貨幣或貨幣價值的設備安全要求) | 保障金融資產安全,如防篡改、防欺詐 | 1.允許用戶不設密碼(同上)。 2.針對安全更新,如果僅依賴單一方法(如僅數(shù)字**或僅訪問控制)不足以滿足金融安全需求,則必須通過NB認證。 |
重要時間節(jié)點與適用范圍:
1.EN 18031標準的強制執(zhí)行時間線如下:
2025年8月1日起,所有投放歐盟市場的無線電設備必須符合RED指令中第3(3)條(d)、(e)、(f)點的網絡安全要求。
2.適用的產品范圍:
EN 18031-1:適用于所有聯(lián)網的無線電設備,例如路由器、智能家電、工業(yè)物聯(lián)網設備等。
EN 18031-2:適用于處理個人數(shù)據(jù)的設備,例如智能手表、安防攝像頭、嬰兒監(jiān)護儀、玩具等。
EN 18031-3:適用于處理虛擬貨幣或貨幣價值的設備,例如POS機、支付終端、加密錢包等。
豁免產品:需要注意的是,部分產品類別受其他專項法規(guī)管轄,通??苫砻庥诖朔ㄒ?guī),例如醫(yī)療器械(受MDR管轄)、航空設備以及汽車電子(另有專項法規(guī))。
EN 18031認證新規(guī)企業(yè)合規(guī)行動指南:
1.確認產品適用的標準與限制條款:
首先,根據(jù)產品功能確定其歸屬于EN 18031-1, -2, 還是 -3。然后,仔細核對上述表格中的"限制條件"。只要觸發(fā)了其中任意一條,就意味著你必須通過公告機構(NB)進行第三方認證,而無法進行自我聲明。
2.開展合規(guī)差距分析:
對照標準的核心要求,對現(xiàn)有產品設計進行排查。重點關注以下方面:
·默認密碼:是否已強制禁用?用戶首次使用時是否必須修改密碼?
·數(shù)據(jù)加密:本地存儲與傳輸?shù)臄?shù)據(jù)是否使用了AES-256等強加密算法?
·安全更新機制:固件更新是否支持數(shù)字**驗證并具備防降級(防回滾)設計?
·特殊功能:如果是兒童設備,是否具備硬件級的家長控制功能?如果是支付終端,是否有硬件防篡改設計?
3.準備技術文件與選擇認證路徑:
·技術文件:準備詳盡的技術文檔,包括風險評估報告、技術規(guī)格書、測試報告等。
·認證路徑:
自我聲明(Module A):僅適用于完全符合協(xié)調標準且未觸發(fā)任何限制條件的低風險設備。
公告機構(NB)認證:如果產品觸發(fā)了限制條件,則必須通過指定的NB進行認證。對于EN 18031-3覆蓋的金融設備,由于標準本身在處理金融資產安全更新方面的嚴格要求,通常強制要求通過NB進行符合性評估。
EN 18031認證違規(guī)后果與費用參考:
1.違規(guī)后果:未能符合新規(guī)要求的產品,在2025年8月1日之后將面臨被禁止進入歐盟市場、已銷售產品被召回,以及高額罰款(最高可達企業(yè)年營業(yè)額的4%)等風險。
2.費用參考:認證費用因產品復雜度和風險而異,以下是一個大致的參考范圍:
·基礎設備(如藍牙耳機):約5,000–8,000歐元
·中風險設備(如智能手表):約8,000–15,000歐元
·金融支付終端:約20,000–30,000歐元以上
希望以上信息能幫助你初步了解歐盟EN 18031認證。如果你能分享你具體負責的產品類型,藍亞技術:13632500972,將為您提供專業(yè)的認證咨詢服務!確保您的產品能夠順利通過認證,如期進入歐盟市場。