- 发布
- 东莞市帝恩检测有限公司苏州分公司
- 起订
- 1件
- 发货
- 3天内
- 手机
- 19200800267
- 发布时间
- 2025-09-09 15:22:54
一、EN 18031最新消息根据欧盟EU 2025/138实施决定,EN 18031-1、EN 18031-2、EN 18031-3标准已于2025年1月30日正式被纳入RED指令(2014/53/EU),并成为协调标准。这些标准强化了无线设备的信息要求,尤其在处理互联网连接设备、玩具、穿戴式设备等领域。
二、EN 18031标准EN 18031系列包括三个部分(EN 18031-1、EN 18031-2和EN 18031-3),分别针对RED指令中的不同网络安全要求:• EN 18031-1:确保无线电设备不会对网络或其功能产生不利影响,并防止滥用网络资源导致服务严重受损。适用于所有能够通过互联网直接或间接进行通信的无线电设备。• EN 18031-2:提供保护用户和订阅者个人数据及隐私的保障措施。适用于处理个人数据的设备,如联网设备、儿童看护设备、无线玩具和可穿戴设备。• EN 18031-3:确保支持货币或虚拟货币转移的联网无线电设备具备防范欺诈的功能。
三、EN 18031 限制性
这套标准的纳入是有限制性的,在密码、家长监护以及安全更新方面有额外要求。虽然标准接受未设置密码的设备,但是RED将无法视之为合规。
四、EN 18031产品范围
直接或间接连接互联网的无线设备,基本可以通过判定产品是否可以通过网络或APP更新固定版本来判定,并且凡是存在有金钱交易的无线电设备,不管是现金还是虚拟货币,该设备都需要满足反欺诈的能力要求,比如:设备是否有用到加密机制、保密机制、完整性保护机制。是否有银行卡信息、交易密码等数据泄露等问题。像常规的无线产品比如蓝牙耳机、蓝牙音箱、无线键盘与鼠标大多是不在的,但是如果这些产品可以通过APP或客户端联网升级固件,那么这种产品就是在EN 18031-1的范围内的。
RED-DA覆盖范围RED-DA是针对无线电产品的网络安全强制法规,涉及范围覆盖广泛,包括但不限于如下,具体还需根据标准的判定条件来决定:电子设备如智能手机、平板电脑、电子相机等;电信设备如路由器、交换机等网络通信设备;物联网设备如智能家居设备、智能工业控制设备;玩具和儿童保育设备如婴儿监视器等;可穿戴设备如智能手表、健身追踪器等;特殊行业设备汽车电子 、无人机、道路交路管理系统(仅适合EN18031-1);金融交易产品如POS机、其它金融终端机;智慧警报设备含无线功能的自动报警装置等。
五、EN 18031系列的三大限制条款
EN 18031系列标准为上述要求提供了具体技术规范,随着EN 18031系列被列入OJ,并允许企业采用自声明或者第三方合格评定方式满足合规要求。但制造商需要特别注意其官方限制条款,否则可能无法通过合规声明:
限制一:标准中的“背景”与“指南”章节无效
EN 中的“rationale”(制定背景)和“guidance”(实施指南)章节仅作参考,不作为合规依据。
限制二:允许用户不设置密码(包含PIN码)
如果设备采用鉴别密码的方式进行用户身份认证,且允许用户不设置或使用任何密码(包含PIN码)的情况下使用产品,则不能采用自评估声明的形式宣称合规。
举例来说,若手机、平板设备如果允许“无密码使用”,须采用第三方合格评定路径。
但请注意,如设备配对采用密钥进行身份认证而非密码,则可以采用自评估声明的形式合规。
限制三:特殊场景的额外要求
A.对于儿童玩具与监护设备(EN 18031-2适用):
若设备采用基于角色、自主或强制访问控制,但不支持家长/监护人控制管理权限,则不能采用自评估声明宣称合规,须采用第三方合格评定方式。
例如:涉及产品包括儿童玩具、可穿戴设备、婴儿监护类无线电设备。
但由于儿童玩具和监护设备相对风险较高,高度建议企业采用第三方合格评定也就是欧盟公告机构的参与路径。
B.金融功能设备(EN 18031-3适用):
涉及产品包括支持虚拟货币交易的无线电设备(如支付终端、加密货币硬件钱包)。若仅满足标准中的“安全更新”条款(如数字签名、安全通信等单一措施)不足以防范金融风险,需结合多重防护机制。须采用第三方合格评定方式也就是欧盟公告机构的参与。这类产品的典型是联网POS机,联网支付充电桩,联网售卖机。
六、认证流程
鉴于新规将于2025年8月1日起强制执行,制造商必须尽快启动以下工作:
1.确认产品适用范围
根据EN 划分的设备类别,判断是否受新规约束。
2.深度解读EN 18031标准条款
全面理解标准适用条款及限制条件。
3.合规差距分析
对照标准要求,评估现有设计是否满足限制条款,尤其检查密码强制设置、家长控制等功能。
4.自我声明或公告机构介入评估
与公告机构合作既是合规要求(若采用标准外替代方案),也是确保符合性的关键。