• K8·凯发国际

    新闻资讯

    咨询热线075528506411

    欧盟网络安全法简介

    作者:超级管理员 发布时间:2025-07-02 17:50:43点击:21

    近年来,无线设备广泛应用,但安全问题频发,弱密码、系统漏洞导致数据泄露、设备被控事件不断。同时,欧盟原RED指令缺乏网络安全规范,成员国监管标准不一,阻碍市场流通、威胁消费者权益。因此,欧盟发布2022/30/EU授权法规,明确RED指令3.3(d)、(e)和(f)条自2022年2月1日生效,2025年8月1日起强制执行,以此统一无线产品网络安全标准,保障市场安全有序开展。

    一、适用范围


    对应细则项

    对应标准

    适用范围

    1

    《无线电设备的通用安全要求.第1部分:互联网连接的无线电设备》(对应3.3(d))

    EN 18031-1

    直接或者间接联网的无线设备,且被控制后会对网络资源或者其他服务设施造成影响

    2

    《无线电设备的通用安全要求.第2部分:涵盖数据处理的无线电设备,包括互联网连接的设备、儿童无线电设备、玩具无线电设备和可穿戴无线电设备》(对应3.3(e))

    EN 18031-2

    处理数据的无线电设备,即连接互联网的无线电设备、儿童护理无线电设备、玩具无线电设备和可穿戴无线电设备

    3

    《无线电设备的通用安全要求.第2部分:涵盖数据处理的无线电设备,包括互联网连接的设备儿童无线电设备、玩具无线电设备和可穿戴无线电设备》(对应3.3(e))

    EN 18031-3

    带支付等金融属性的无线电设备

    二、豁免范围:

    1. 完全豁免:RED指令Article 3中的3.3(d)、(e)、(f)中的要求,不适用于欧盟《医疗器械法规》(MDR)管辖的医疗器械设备。例如:植入式心脏起搏器、医疗监护仪等

    2. 部分豁免: Regulation(EU)2018/1139(航空安全)、Regulation(EU)2019/2144(车辆安全)、Directive(EU)2019/520(道路交通安全)。例如:飞机通信系统、车载导航设备等

    三、评估方法:

    概念评估: 对可访问的每个资产进行决策树判断

    功能完整性评估: 从产品功能层面评估是否存在漏测资产

    功能充分性评估:确认所有资产符合标准要求

    四、什么情况下可以做系列认证?

    原则上同MCU & OS版本 & Firmware的情况下可以系列申请。Firmware版本不一致,不可以系列申请。

    我司为无线电设备给予全面的评估服务,以确保符合EN 18031标准(第 1、

    2 和 3 部分),该标准与 RED 指令的网络安全要求相符。我们的服务帮助制造商验证产品是否满足基本的网络安全要求,覆盖 RED 指令的条款(d)、(e)和(f)。