欧盟CE_RED网络安全EN18031
随着物联网设备普及,无线设备网络安全风险日益突出,个人隐私泄露和网络攻击事件频发。欧盟委员会调查显示超过80%的物联网设备存在安全漏洞。为此,欧盟于2022年1月发布授权法规2022/30/EU,对无线电设备指令RED第3.3(d)(e)(f)条提出网络安全强制要求,过渡期42个月,将于2025年8月1日正式强制执行。
适用产品范围
EN18031适用于可通过互联网直接或间接通信、或处理敏感个人数据的无线电设备,包括:
- 智能手机、平板电脑、笔记本电脑
- 智能家居设备(智能音箱、门锁、摄像头等)
- 可穿戴设备及无线玩具
- 婴儿监视器及儿童监护产品
豁免范围
- 受专门法规监管的设备(医疗器械、航空电子、车载设备)
- 仅限专业人员使用的无线电设备
- 无联网功能且不处理敏感数据的传统无线电设备
标准结构
EN18031系列标准由三部分组成,分别对应RED指令三条合规要求:
| 标准 | 对应条款 | 管控重点 |
|---|---|---|
| EN 18031-1 | RED 3.3(d) | 设备不会对网络造成有害影响,不滥用网络资源 |
| EN 18031-2 | RED 3.3(e) | 保护个人数据与隐私安全 |
| EN 18031-3 | RED 3.3(f) | 确保货币及虚拟货币交易安全 |
服务流程
差距分析
对照EN18031标准要求,评估现有产品网络安全防护水平,识别合规差距。
技术整改
针对差距项提供技术方案,协助企业完成安全功能设计、漏洞修复及文档完善。
实验室测试
依据EN18031标准进行合规性测试验证,出具测试报告。
认证申请
协助企业完成CE认证申请,取得符合RED指令的合规证书。
关于深圳德恺
深圳德恺检测具备CNAS、CMA双重资质认可,信息安全实验室配备网络协议分析系统、漏洞扫描平台及渗透测试工具,可依据EN 18031系列标准开展无线电设备网络安全合规测试。技术团队由多名网络安全领域资深工程师组成,熟悉欧盟RED指令法规要求,已为多家智能设备制造商提供从差距分析、技术整改到认证取证的一站式服务。
欢迎联系专业工程师,提供产品类型及预期出口市场,我们将为您定制EN18031合规方案并给出精准报价。
无 信息安全
