重磅更新!EN 18031無線網(wǎng)絡安全標準將被有限制地協(xié)調(diào)使用
2025 年 1 月 30 日,歐盟委員會正式將 EN 18031 系列標準列入《歐盟官方公報》(OJ)的《無線電設備指令》(RED)協(xié)調(diào)標準清單,以下是具體介紹:
EN 18031 系列標準構成
EN 18031-1:2024:聚焦于互聯(lián)無線電設備,旨在通過防止設備造成損害或服務降級來保障網(wǎng)絡功能。
EN 18031-2:2024:針對處理數(shù)據(jù)的無線電設備,涉及個人數(shù)據(jù)和用戶隱私保護,適用于兒童看護設備、玩具、可穿戴設備等。
EN 18031-3:2024:主要針對處理虛擬貨幣的無線電設備,明確了防止設備在虛擬貨幣或貨幣交易中出現(xiàn)欺詐的措施。
列入意義
相關限制條款
部分章節(jié)無效:標準中的 “背景” 與 “指南” 章節(jié)僅作參考,不作為合規(guī)依據(jù)。
特定設備限制:對于兒童玩具與監(jiān)護設備等適用 EN 18031-2 標準的產(chǎn)品,若僅滿足標準中的 “安全更新” 條款不足以防范金融風險,需結合多重防護機制,且須采用第三方合格評定方式。
金融交易設備限制:涉及支持虛擬貨幣交易的無線電設備,若僅靠單一防護措施不足以防范金融風險,也需采用第三方合格評定方式。
對制造商的影響
EN 18031 系列的三大限制條款如下:
“背景” 與 “指南” 章節(jié)無效:EN 18031-1/2/3 中的 “rationale”(制定背景)和 “guidance”(實施指南)章節(jié)僅作參考,不作為合規(guī)依據(jù)。
密碼設置限制:如果設備采用鑒別密碼的方式進行用戶身份認證,且允許用戶不設置或使用任何密碼(包含 PIN 碼)的情況下使用產(chǎn)品,則不能采用自評估聲明的形式宣稱合規(guī),須采用第三方合格評定方式。不過,如設備配對采用密鑰進行身份認證而非密碼,則可以采用自評估聲明的形式合規(guī)。
特定設備的特殊要求
兒童玩具與監(jiān)護設備(EN 18031-2 適用):若設備采用基于角色、自主或強制訪問控制,但不支持家長 / 監(jiān)護人控制管理權限,則不能采用自評估聲明宣稱合規(guī),須采用第三方合格評定方式。涉及產(chǎn)品包括兒童玩具、可穿戴設備、嬰兒監(jiān)護類無線電設備等。
金融功能設備(EN 18031-3 適用):涉及支持虛擬貨幣交易的無線電設備(如支付終端、加密貨幣硬件錢包),若僅滿足標準中的 “安全更新” 條款(如數(shù)字簽名、安全通信等單一措施)不足以防范金融風險,需結合多重防護機制,并采用第三方合格評定方式。
具體法規(guī)條款對應的產(chǎn)品范圍如下:
Article 3.3 (d):與網(wǎng)絡保護相關的設備;
Article 3.3 (e):處理個人數(shù)據(jù)、交通數(shù)據(jù)或位置數(shù)據(jù)的設備;
Article 3.3 (f):使持有者或用戶能夠轉移由 EU Directive 2019/713 Article 2 (d) 中定義的金錢、貨幣價值或虛擬貨幣的無線電設備。
標準主要評估內(nèi)容

標準主要評估項目

市場策略調(diào)整
市場準入評估:對于計劃進入歐盟市場的企業(yè),要充分評估 EN 18031 系列標準限制條款對產(chǎn)品市場準入的影響。根據(jù)產(chǎn)品的合規(guī)情況,合理調(diào)整市場推廣策略和銷售計劃,確保產(chǎn)品能夠順利進入歐盟市場并滿足消費者需求。
差異化競爭:將符合 EN 18031 系列標準作為產(chǎn)品的競爭優(yōu)勢進行宣傳,向消費者傳遞產(chǎn)品在網(wǎng)絡安全和隱私保護等方面的可靠性和安全性,提高產(chǎn)品的市場競爭力。
用戶溝通加強