一、法規(guī)背景
近年來(lái),物聯(lián)網(wǎng)(IoT)設(shè)備市場(chǎng)蓬勃發(fā)展,據(jù)IoT Analytics報(bào)告,全球物聯(lián)網(wǎng)設(shè)備連接數(shù)量由 2018 年的 80 億增長(zhǎng)至 2024 年的 210 億臺(tái),年均增長(zhǎng)率約為 19%。IoT設(shè)備高速增長(zhǎng)的同時(shí),DDoS 攻擊、個(gè)人數(shù)據(jù)外泄、金融詐騙等網(wǎng)絡(luò)安全事件頻發(fā),歐盟于2014年通過(guò)的《無(wú)線電設(shè)備指令》(RED)無(wú)法有效應(yīng)對(duì)。
在這一背景下,歐盟委員會(huì)針對(duì)無(wú)線設(shè)備的網(wǎng)絡(luò)安全進(jìn)行了一系列立法行動(dòng):
2022年1月:發(fā)布《補(bǔ)充指令》(Commission Delegated Act EU 2022/30,簡(jiǎn)稱 RED-DA).
2024年8月:正式公布EN 18031系列標(biāo)準(zhǔn)。
2025年1月:歐盟委員會(huì)正式將EN 18031系列標(biāo)準(zhǔn)列入《歐盟官方公報(bào)》(OJ)的RED協(xié)調(diào)標(biāo)準(zhǔn)清單,這一動(dòng)作即表示《補(bǔ)充指令》在歐盟范圍內(nèi)正式生效。
2025年8月1日起,進(jìn)入歐盟的無(wú)線電設(shè)備必須滿足《補(bǔ)充指令》條例要求。
二、法規(guī)簡(jiǎn)讀
《無(wú)線電設(shè)備指令》中的Article 3.3(d),3.3(e),3.3(f)已經(jīng)包含了無(wú)線電設(shè)備網(wǎng)絡(luò)安全相關(guān)的要求,但由于它只是“指令”,導(dǎo)致法律效力不夠;又由于不夠重視,所以條款內(nèi)容相對(duì)簡(jiǎn)陋。因此,歐盟在發(fā)現(xiàn)問題越來(lái)越嚴(yán)重之后,于2022年專門把以上三個(gè)條款進(jìn)行細(xì)化,并且升級(jí)成在歐盟成員國(guó)范圍內(nèi)自動(dòng)強(qiáng)制執(zhí)行的條例,即《補(bǔ)充指令》(Commission Delegated Act EU 2022/30)。EN 18031系列標(biāo)準(zhǔn)則提供了一種能證明你的產(chǎn)品符合2014/53/EU號(hào)指令基本要求的方法。
簡(jiǎn)單梳理一下:
提要求:《無(wú)線電設(shè)備指令》中的Article 3.3(d),3.3(e),3.3(f)對(duì)無(wú)線電產(chǎn)品在網(wǎng)絡(luò)安全方面提出了三類要求;
定對(duì)象:《補(bǔ)充指令》則更加細(xì)致地指出了究竟是哪些無(wú)線電產(chǎn)品需要滿足網(wǎng)絡(luò)安全的要求;
找方法:EN 18031標(biāo)準(zhǔn)則提出了一種標(biāo)準(zhǔn)化的證明某個(gè)無(wú)線電產(chǎn)品是否滿足《無(wú)線電設(shè)備指令》中的Article 3.3(d),3.3(e),3.3(f)要求的方法。
至此,歐盟完成了在無(wú)線電產(chǎn)品網(wǎng)絡(luò)安全方面的完整合規(guī)框架。
三、產(chǎn)品范圍
EN 18031-1(聯(lián)網(wǎng)功能安全要求)
radio equipment does not harm the network or its functioning nor misuse network resources, thereby causing an unacceptable degradation of service.針對(duì)互聯(lián)網(wǎng)連接的無(wú)線電設(shè)備,主要評(píng)估網(wǎng)絡(luò)資產(chǎn)的安全性,包括抵御網(wǎng)絡(luò)攻擊、防止網(wǎng)絡(luò)資源濫用和服務(wù)中斷等。
適用產(chǎn)品:手機(jī)、平板電腦;Wi-Fi路由器、網(wǎng)關(guān),聯(lián)網(wǎng)空調(diào)、冰箱和其他家用電器;智能電視/電視盒和3G/4G/5G設(shè)備;所有具有Wi-Fi通信功能的設(shè)備;車載聯(lián)網(wǎng)組件;能源系統(tǒng)中的電源轉(zhuǎn)換器。
EN 18031-2(數(shù)據(jù)安全要求)
radio equipment incorporates safeguards to ensure that the personal data and privacy of the user and of the subscriber are protected.
針對(duì)處理個(gè)人數(shù)據(jù)的無(wú)線電設(shè)備,重點(diǎn)關(guān)注隱私保護(hù),要求設(shè)備具備訪問控制、數(shù)據(jù)加密和隱私保護(hù)機(jī)制。適用產(chǎn)品:藍(lán)牙設(shè)備(TWS耳機(jī)、音響)、可穿戴設(shè)備(智能手表)嬰兒監(jiān)視器、智能傳感器、車載GPS空氣凈化器、吸塵器等家居設(shè)備
EN 18031-3(金融功能安全要求)
radio equipment supports certain features ensuring protection from fraud.
針對(duì)處理虛擬貨幣或貨幣價(jià)值的設(shè)備,要求具備防止欺詐的功能,如日志記錄、軟件完整性驗(yàn)證等。
適用產(chǎn)品:POS機(jī)、ATM機(jī)任何支持虛擬貨幣或轉(zhuǎn)賬功能的設(shè)備
豁免范圍:
※醫(yī)療器械:受MDR法規(guī)管轄
※航空設(shè)備:適用Regulation (EU) 2018/1139
※車載緊急系統(tǒng):適用Regulation (EU) 2019/2144
※支付終端:適用Directive (EU) 2019/520
壹優(yōu)檢測(cè)作為一家獨(dú)立的、權(quán)威的第三方檢測(cè)機(jī)構(gòu), 對(duì)產(chǎn)品的測(cè)試認(rèn)證有著豐富的經(jīng)驗(yàn),致力于為客戶提供最前沿、最權(quán)威、最優(yōu)質(zhì)的行業(yè)資訊,以及最高效、最便捷的一站式認(rèn)證服務(wù),助力企業(yè)順利進(jìn)入國(guó)際市場(chǎng)!