聯(lián)系我們
關(guān)于藍(lán)亞
服務(wù)項(xiàng)目
實(shí)驗(yàn)室
服務(wù)支持
藍(lán)亞學(xué)院
新聞資訊
聯(lián)系我們
歐盟在2025年正式將 EN 18031系列標(biāo)準(zhǔn)納入其無(wú)線電設(shè)備指令(RED)的協(xié)調(diào)標(biāo)準(zhǔn),這意味著相關(guān)無(wú)線設(shè)備必須滿足新的網(wǎng)絡(luò)安全要求才能進(jìn)入歐盟市場(chǎng)。下
| 標(biāo)準(zhǔn)分冊(cè) | 對(duì)應(yīng)的RED指令條款 | 核心目標(biāo) | 典型適用產(chǎn)品 |
| EN 18031-1 | 第3(3)(d)條:設(shè)備不得損害網(wǎng)絡(luò)或其功能 | 保障網(wǎng)絡(luò)與安全資產(chǎn),防止設(shè)備濫用網(wǎng)絡(luò)資源或?qū)е路?wù)降級(jí) | 智能手機(jī)、路由器、平板電腦、智能**設(shè)備 |
| EN 18031-2 | 第3(3)(e)條:保護(hù)用戶個(gè)人數(shù)據(jù)和隱私 | 保障隱私資產(chǎn),確保個(gè)人數(shù)據(jù)得到妥善保護(hù) | 兒童看護(hù)設(shè)備、智能玩具、可穿戴設(shè)備(如運(yùn)動(dòng)手環(huán)) |
| EN 18031-3 | 第3(3)(f)條:確保防止欺詐 | 保障金融資產(chǎn),防止在處理虛擬貨幣時(shí)發(fā)生欺詐 | POS機(jī)、支付終端、加密錢(qián)包等金融交易設(shè)備 |
EN 18031認(rèn)證關(guān)鍵要求與限制條件:
EN 18031系列標(biāo)準(zhǔn)包含一些特殊的限制條件。如果你的產(chǎn)品觸發(fā)了這些條件,將不能采用簡(jiǎn)單的自我聲明方式,而必須通過(guò)歐盟指定的公告機(jī)構(gòu)(Notified Body)進(jìn)行第三方認(rèn)證。這些條件包括:
1.密碼要求:對(duì)于所有三個(gè)分冊(cè),如果設(shè)備允許用戶不設(shè)置或不使用密碼(違反標(biāo)準(zhǔn)條款6.2.5.1和6.2.5.2),則協(xié)調(diào)標(biāo)準(zhǔn)將不再適用。
2.兒童設(shè)備要求:對(duì)于EN 18031-2涵蓋的兒童看護(hù)設(shè)備和玩具,如果未能確保父母或監(jiān)護(hù)人的訪問(wèn)控制(違反條款6.1.3等),同樣需要公告機(jī)構(gòu)介入。
3.金融設(shè)備安全更新:對(duì)于EN 18031-3涵蓋的處理虛擬貨幣的設(shè)備,標(biāo)準(zhǔn)明確指出,任何單一的安全更新方法(如僅使用數(shù)字**)都不足以處理金融資產(chǎn)。因此,這類設(shè)備通常必須通過(guò)公告機(jī)構(gòu)進(jìn)行符合性評(píng)估。
EN 18031核心安全要求與評(píng)估方法:
1.通用安全要求(主要涉及EN 18031-1):
·訪問(wèn)控制與認(rèn)證:確保只有授權(quán)實(shí)體可以訪問(wèn)設(shè)備和網(wǎng)絡(luò)資源。
·安全通信:設(shè)備在傳輸數(shù)據(jù)時(shí)必須采用安全措施,例如使用TLS加密。
·安全更新機(jī)制:設(shè)備的軟件和固件必須能夠通過(guò)安全可靠的方式(如經(jīng)過(guò)數(shù)字**驗(yàn)證)進(jìn)行更新。
·安全存儲(chǔ):通過(guò)訪問(wèn)權(quán)限控制或數(shù)據(jù)加密等手段保護(hù)存儲(chǔ)在設(shè)備本地的資產(chǎn)。
2.隱私保護(hù)要求(主要涉及EN 18031-2):除了通用要求外,還特別強(qiáng)調(diào)日志記錄、用戶數(shù)據(jù)刪除機(jī)制以及用戶通知等功能,以保護(hù)個(gè)人隱私。
3.金融安全要求(主要涉及EN 18031-3):在通用要求基礎(chǔ)上,會(huì)著重關(guān)注設(shè)備完整性(如安全啟動(dòng))和更嚴(yán)格的日志記錄。
在評(píng)估方法上,標(biāo)準(zhǔn)要求對(duì)安全機(jī)制進(jìn)行概念評(píng)估、功能完整性評(píng)估和功能充分性評(píng)估。
EN 18031認(rèn)證適用的產(chǎn)品范圍:
1.EN 18031-1:適用于所有聯(lián)網(wǎng)的無(wú)線電設(shè)備,例如路由器、智能家電、工業(yè)物聯(lián)網(wǎng)設(shè)備等。
2.EN 18031-2:適用于處理個(gè)人數(shù)據(jù)的設(shè)備,例如智能手表、安防攝像頭、嬰兒監(jiān)護(hù)儀、玩具等。
3.EN 18031-3:適用于處理虛擬貨幣或貨幣價(jià)值的設(shè)備,例如POS機(jī)、支付終端、加密錢(qián)包等。
豁免產(chǎn)品:需要注意的是,部分產(chǎn)品類別受其他專項(xiàng)法規(guī)管轄,通??苫砻庥诖朔ㄒ?guī),例如醫(yī)療器械(受MDR管轄)、航空設(shè)備以及汽車電子(另有專項(xiàng)法規(guī))。
希望以上關(guān)于歐盟EN 18031認(rèn)證標(biāo)準(zhǔn)及項(xiàng)目的梳理對(duì)你有所幫助。如果你能分享你具體負(fù)責(zé)的產(chǎn)品類型,藍(lán)亞技術(shù):13632500972,將為您提供專業(yè)的認(rèn)證咨詢服務(wù)!確保您的產(chǎn)品能夠順利通過(guò)認(rèn)證,如期進(jìn)入歐盟市場(chǎng)。
相關(guān)推薦