重磅更新!EN 18031無線網(wǎng)絡(luò)安全標準將被有限制地協(xié)調(diào)使用
2025 年 1 月 30 日,歐盟委員會正式將 EN 18031 系列標準列入《歐盟官方公報》(OJ)的《無線電設(shè)備指令》(RED)協(xié)調(diào)標準清單,以下是具體介紹:
EN 18031 系列標準構(gòu)成
EN 18031-1:2024:聚焦于互聯(lián)無線電設(shè)備,旨在通過防止設(shè)備造成損害或服務(wù)降級來保障網(wǎng)絡(luò)功能。
EN 18031-2:2024:針對處理數(shù)據(jù)的無線電設(shè)備,涉及個人數(shù)據(jù)和用戶隱私保護,適用于兒童看護設(shè)備、玩具、可穿戴設(shè)備等。
EN 18031-3:2024:主要針對處理虛擬貨幣的無線電設(shè)備,明確了防止設(shè)備在虛擬貨幣或貨幣交易中出現(xiàn)欺詐的措施。
列入意義
提供合規(guī)依據(jù):該系列標準成為歐盟境內(nèi)無線電設(shè)備網(wǎng)絡(luò)安全合規(guī)的重要依據(jù),為制造商提供了統(tǒng)一的標準,幫助他們確保產(chǎn)品符合網(wǎng)絡(luò)安全要求。
簡化合規(guī)流程:制造商若采用自聲明或者第三方合格評定方式滿足合規(guī)要求,在符合相關(guān)標準的情況下,可簡化產(chǎn)品進入歐盟市場的流程。
相關(guān)限制條款
部分章節(jié)無效:標準中的 “背景” 與 “指南” 章節(jié)僅作參考,不作為合規(guī)依據(jù)。
特定設(shè)備限制:對于兒童玩具與監(jiān)護設(shè)備等適用 EN 18031-2 標準的產(chǎn)品,若僅滿足標準中的 “安全更新” 條款不足以防范金融風(fēng)險,需結(jié)合多重防護機制,且須采用第三方合格評定方式。
金融交易設(shè)備限制:涉及支持虛擬貨幣交易的無線電設(shè)備,若僅靠單一防護措施不足以防范金融風(fēng)險,也需采用第三方合格評定方式。
對制造商的影響
合規(guī)期限:2025 年 8 月 1 日起強制實施,所有在該日期之前進入歐盟市場并繼續(xù)銷售的產(chǎn)品也必須符合新要求。
準備工作:制造商需根據(jù) EN 18031-1/2/3 劃分的設(shè)備類別,判斷是否受新規(guī)約束,深入了解標準具體要求,評估對產(chǎn)品的影響及相關(guān)限制,并在產(chǎn)品設(shè)計、測試和技術(shù)文檔等方面實施必要變更。
EN 18031 系列的三大限制條款如下:
“背景” 與 “指南” 章節(jié)無效:EN 18031-1/2/3 中的 “rationale”(制定背景)和 “guidance”(實施指南)章節(jié)僅作參考,不作為合規(guī)依據(jù)。
密碼設(shè)置限制:如果設(shè)備采用鑒別密碼的方式進行用戶身份認證,且允許用戶不設(shè)置或使用任何密碼(包含 PIN 碼)的情況下使用產(chǎn)品,則不能采用自評估聲明的形式宣稱合規(guī),須采用第三方合格評定方式。不過,如設(shè)備配對采用密鑰進行身份認證而非密碼,則可以采用自評估聲明的形式合規(guī)。
特定設(shè)備的特殊要求
兒童玩具與監(jiān)護設(shè)備(EN 18031-2 適用):若設(shè)備采用基于角色、自主或強制訪問控制,但不支持家長 / 監(jiān)護人控制管理權(quán)限,則不能采用自評估聲明宣稱合規(guī),須采用第三方合格評定方式。涉及產(chǎn)品包括兒童玩具、可穿戴設(shè)備、嬰兒監(jiān)護類無線電設(shè)備等。
金融功能設(shè)備(EN 18031-3 適用):涉及支持虛擬貨幣交易的無線電設(shè)備(如支付終端、加密貨幣硬件錢包),若僅滿足標準中的 “安全更新” 條款(如數(shù)字簽名、安全通信等單一措施)不足以防范金融風(fēng)險,需結(jié)合多重防護機制,并采用第三方合格評定方式。
具體法規(guī)條款對應(yīng)的產(chǎn)品范圍如下:
Article 3.3 (d):與網(wǎng)絡(luò)保護相關(guān)的設(shè)備;
Article 3.3 (e):處理個人數(shù)據(jù)、交通數(shù)據(jù)或位置數(shù)據(jù)的設(shè)備;
Article 3.3 (f):使持有者或用戶能夠轉(zhuǎn)移由 EU Directive 2019/713 Article 2 (d) 中定義的金錢、貨幣價值或虛擬貨幣的無線電設(shè)備。
標準主要評估內(nèi)容

標準主要評估項目

市場策略調(diào)整
市場準入評估:對于計劃進入歐盟市場的企業(yè),要充分評估 EN 18031 系列標準限制條款對產(chǎn)品市場準入的影響。根據(jù)產(chǎn)品的合規(guī)情況,合理調(diào)整市場推廣策略和銷售計劃,確保產(chǎn)品能夠順利進入歐盟市場并滿足消費者需求。
差異化競爭:將符合 EN 18031 系列標準作為產(chǎn)品的競爭優(yōu)勢進行宣傳,向消費者傳遞產(chǎn)品在網(wǎng)絡(luò)安全和隱私保護等方面的可靠性和安全性,提高產(chǎn)品的市場競爭力。
用戶溝通加強