![]() |
|
|
产品详情:
付款和运送条款:
|
欧盟网络安全测试实验室 EN18031-1检测实验室 EN18031-2测试实验室 EN18031-3检测实验室 EU 2025/138法规测试实验室 CE-RED测试实验室 BCTC Testing检测实验室
2025年1月30日,欧盟委员会在《欧盟官方公报》(OJEU) 上发布了编号为(EU) 2025/138的决定,将EN 18031-1/2/3三个标准纳入《无线电设备指令》(RED)的协调标准清单。新规将于2025年8月1日起强制实施,对于无线设备制造商来说,会是一个重大的变化和挑战。
EN 18031系列标准包括以下三个部分,每部分针对不同类型的无线电设备及其安全要求,2022年欧盟委员会还根据第3(3)条引入了网络安全要求:
① EN 18031-1:2024 适用范围:互联网连接的无线电设备。
支持要求:符合《无线电设备指令》第3(3)(d)条款的基本要求(引入了“防止网络损害和服务退化”的网络安全要求)
② EN 18031-2:2024 适用范围:包括互联网连接设备、儿童护理设备、玩具设备和可穿戴设备。
支持要求:符合《无线电设备指令》第3(3)(e)条款的基本要求(引入了“保护个人数据和用户隐私”的网络安全要求)
③ EN 18031-3:2024 适用范围:处理虚拟货币或货币价值的无线电设备。
支持要求:符合《无线电设备指令》第3(3)(f)条款的基本要求(引入了“防止处理虚拟货币的无线设备欺诈的措施”的网络安全要求)
认证类别:
1.能联网的电子设备
例子:
- 你家路由器能连WiFi自动升级系统 → 要认证(EN 18031-1);
- 智能冰箱能联网查菜谱、更新软件 → 要认证(EN 18031-1);
- 带4G/5G的儿童手表 → 要认证(EN 18031-1);
自查问题:设备能连WiFi、蓝牙、4G/5G吗?能自动更新软件吗?
2.会收集隐私数据的设备
例子:
- 智能手表记录心率、GPS轨迹 → 要认证(EN 18031-2);
- 婴儿监视器有摄像头、录音功能 → 要认证(EN 18031-2);
- 蓝牙耳机通过APP收集用户语音 → 要认证(EN 18031-2);
自查问题:设备会记录用户身份、位置、健康数据吗?
3.涉及支付、虚拟货币的设备
例子:
- 超市POS机刷信用卡 → 要认证(EN 18031-3);
- 硬件钱包存比特币 → 要认证(EN 18031-3);
- 手机支持NFC支付(比如Apple Pay) → 要认证(EN 18031-3);
自查问题:设备能转账、存钱、处理虚拟货币吗?
EN 18031-1:2024
①如果允许用户不设置或使用任何密码(条款6.2.5.1和6.2.5.2),则不符合《指令》第3(3)(d)条款的要求。
②标准中“rationale”和“guidance”的章节不提供符合《指令》第3(3)(d)条款基本要求的推定。
EN 18031-2:2024
①如果允许用户不设置或使用任何密码(条款6.2.5.1和6.2.5.2),则不符合《指令》第3(3)(e)条款的要求。
②对于儿童设备等特定类型的设备,如果未确保父母或监护人的访问控制(如条款6.1.3.4.2等),也不符合《指令》第3(3)(e)条款的要求。
③标准中“rationale”和“guidance”的章节不提供符合《指令》第3(3)(e)条款基本要求的推定。
EN 18031-3:2024
①如果允许用户不设置或使用任何密码(条款6.2.5.1和6.2.5.2),则不符合《指令》第3(3)(f)条款的要求。
②协调标准EN 18031-3:2024的第6.3.2.4条包括安全更新的评估标准。根据数字签名、安全通信机制、访问控制机制或其他,列出了四种不同的实施类别。没有单独一种方法足以处理金融资产安全评估。第6.3.2.4条适用的协调标准 EN 18031-3:2024所涵盖的产品的制造商,无论产品如何设计,都无法确保产品符合RED(Radio Equipment Directive)指令中第3(3)(f)条款中规定的基本要求,因此第三方合格评价的介入是强制性的。
③标准中“rationale”和“guidance”的章节不提供符合《指令》第3(3)(f)条款基本要求的推定。
这些限制表明,虽然EN 18031系列标准为无线电设备提供了网络安全框架,但在某些情况下,设备可能无法完全满足《无线电设备指令》的基本要求,尤其是在以下方面: 用户密码的设置和使用。 儿童设备的家长或监护人访问控制。 涉及虚拟货币的设备的安全评估。
联系人: 李爽 先生
Tel: 86-158 1855 4403
传真: 86-0755-36882626