近年来,无线设备广泛应用,但安全问题频发,弱密码、系统漏洞导致数据泄露、设备被控事件不断。同时,欧盟原RED指令缺乏网络安全规范,成员国监管标准不一,阻碍市场流通、威胁消费者权益。因此,欧盟发布2022/30/EU授权法规,明确RED指令3.3(d)、(e)和(f)条自2022年2月1日生效,2025年8月1日起强制执行,以此统一无线产品网络安全标准,保障市场安全有序开展。
一、适用范围
对应细则项 | 对应标准 | 适用范围 | |
1 | 《无线电设备的通用安全要求.第1部分:互联网连接的无线电设备》(对应3.3(d)) | EN 18031-1 | 直接或者间接联网的无线设备,且被控制后会对网络资源或者其他服务设施造成影响 |
2 | 《无线电设备的通用安全要求.第2部分:涵盖数据处理的无线电设备,包括互联网连接的设备、儿童无线电设备、玩具无线电设备和可穿戴无线电设备》(对应3.3(e)) | EN 18031-2 | 处理数据的无线电设备,即连接互联网的无线电设备、儿童护理无线电设备、玩具无线电设备和可穿戴无线电设备 |
3 | 《无线电设备的通用安全要求.第2部分:涵盖数据处理的无线电设备,包括互联网连接的设备儿童无线电设备、玩具无线电设备和可穿戴无线电设备》(对应3.3(e)) | EN 18031-3 | 带支付等金融属性的无线电设备 |
二、豁免范围:
1. 完全豁免:RED指令Article 3中的3.3(d)、(e)、(f)中的要求,不适用于欧盟《医疗器械法规》(MDR)管辖的医疗器械设备。例如:植入式心脏起搏器、医疗监护仪等
2. 部分豁免: Regulation(EU)2018/1139(航空安全)、Regulation(EU)2019/2144(车辆安全)、Directive(EU)2019/520(道路交通安全)。例如:飞机通信系统、车载导航设备等
三、评估方法:
概念评估: 对可访问的每个资产进行决策树判断
功能完整性评估: 从产品功能层面评估是否存在漏测资产
功能充分性评估:确认所有资产符合标准要求
四、什么情况下可以做系列认证?
原则上同MCU & OS版本 & Firmware的情况下可以系列申请。Firmware版本不一致,不可以系列申请。
我司为无线电设备给予全面的评估服务,以确保符合EN 18031标准(第 1、
2 和 3 部分),该标准与 RED 指令的网络安全要求相符。我们的服务帮助制造商验证产品是否满足基本的网络安全要求,覆盖 RED 指令的条款(d)、(e)和(f)。
QQ咨询
联系电话
微信扫一扫