0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文读懂| 欧盟RED网络安全标准FprEN 18031

航韵认证服务 2025-02-08 09:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

标准建立背景

2022年1月12日,欧盟官方公报发布了授权法规2022/30/EU,要求执行RED第3.3(d)、(e)和(f)条的合规要求。该法规要求对欧盟市场上适用的无线设备进行网络安全、个人数据隐私和欺诈保护,旨在确保此类设备具有更高水平的网络安全,并增强消费者对其的信心。该法案于2022年2月1日生效,并于2025年8月1日强制执行,为设备制造商提供了42个月的过渡期。

在此背景下,欧盟于2024年5月发布了RED网络安全要求适用的草稿标准prEN 18031 Final Draft – FprEN 18031。

FprEN 18031标准分为FprEN 18031-1/2/3三部分,分别对应RED指令中的要求。

2deb154e-e5c0-11ef-9434-92fbcf53809c.jpg

2022/30/EU与FprEN 18031的关系

FprEN 18031-1:无线电设备的共同安全要求-第1部分,连接互联网的无线电设备(Internet connected radio equipment)。

手机、平板电脑

Wi-Fi路由器和网关联网空调、冰箱和其他家用电器

③智能电视/电视盒和3G/4G/5G设备

④所有具有Wi-Fi通信功能的设备

⑤车载联网组件

⑥能源系统中的电源转换器

FprEN 18031-2:无线电设备的共同安全要求-第2部分,数据的无线电设备处理,即联网无线电设备、儿童无线电设备、玩具无线电设备和可穿戴无线电设备(radio equipment processing data, namely Internet connected radio equipment, childcare radio equipment,toys radio equipment and wearable radio equipment)。

①包括TWS在内的蓝牙连接手机、耳机或Boombox

②智能手表和其他可移动设备

③智能传感器、空气净化器、吸尘器

④婴儿监视器和3G/4G/5G设备

⑤车载联网组件

⑥GPS跟踪设备

FprEN 18031-3:无线电设备的共同安全要求-第3部分,连接互联网的无线电设备处理虚拟货币或货币价值(Internet connected radio equipment processing virtual money or monetary value)。

①POS机、ATM机

②支持任何类型转账的设备

法规条款对应的产品范围:

①Article 3.3 (d):与网络保护相关的设备。

②Article 3.3 (e):处理个人数据、交通数据或位置数据的设备

③Article 3.3 (f):使持有者或用户能够转移由EU Directive 2019/713 Article 2 (d)中定义的金钱、货币价值或虚拟货币的无线电设备

FprEN 18031标准主要评估内容:

2e0d8d40-e5c0-11ef-9434-92fbcf53809c.jpg

FprEN 18031标准主要评估项目:

2e262f08-e5c0-11ef-9434-92fbcf53809c.jpg

与现有的物联网设备网络信息安全评估标准EN 303 645相比,FprEN 18031提出了更高的要求,并提供了更多的灵活性。如果产品符合EN 303 645,那么对于通过FprEN 18031标准评估将十分有利。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • Red
    Red
    +关注

    关注

    0

    文章

    29

    浏览量

    12556
  • 无线设备
    +关注

    关注

    0

    文章

    113

    浏览量

    17510
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    **需要做网络安全? 并非所有零部件都需要完整的网络安全认证,判断标准是 “是否与网络安全相关” 。般而言,以下零部件类别必须开展
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统网络安全工程国际标准
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地
    发表于 04-03 15:25

    EN18031认证怎么申请

    EN 18031欧盟 RED 指令下的网络安全强制协调标准(2025-08-01 起强制执行)。申请核心是:先按产品风险选自我声明(Do
    的头像 发表于 03-11 15:59 332次阅读
    EN<b class='flag-5'>18031</b>认证怎么申请

    跨越欧盟安规门槛:惠志工业网关通过EN 18031认证,为整机厂提供“合规加速度”

    2025年8月1日,个对整个物联网行业意义深远的日子。从这天起,欧盟《无线电设备指令》中关于网络安全的强制性要求正式全面生效。任何想要进入欧盟
    的头像 发表于 03-06 15:27 1729次阅读
    跨越<b class='flag-5'>欧盟</b>安规门槛:惠志工业网关通过EN <b class='flag-5'>18031</b>认证,为整机厂提供“合规加速度”

    运动相机RED认证指令介绍

     核心指令号为2014/53/EU,自 2025 年 8 月 1 日起,需强制执行EN 18031 网络安全要求,属合规必选项。
    的头像 发表于 02-26 14:55 224次阅读
    运动相机<b class='flag-5'>RED</b>认证指令介绍

    EN18031 认证全解析:三大子标准搞定欧盟网络安全合规

    2026年欧盟网络安全监管持续收紧,EN18031作为RED指令强制网络安全标准,已成为无线设备
    的头像 发表于 02-06 15:41 2151次阅读
    EN<b class='flag-5'>18031</b> 认证全解析:三大子<b class='flag-5'>标准</b>搞定<b class='flag-5'>欧盟</b><b class='flag-5'>网络安全</b>合规

    注意!未做 EN18031 认证,欧盟出海或面临 4% 年营业额罚款

    预警!2026年欧盟网络安全监管再升级,EN18031认证已成为无线设备出海欧盟的“生死线”——未通过该认证,不仅产品将被直接禁入欧盟及EE
    的头像 发表于 02-06 15:32 1956次阅读
    注意!未做 EN<b class='flag-5'>18031</b> 认证,<b class='flag-5'>欧盟</b>出海或面临 4% 年营业额罚款

    用「EN 18031认证」通关欧盟,飞凌嵌入式这张 “网络安全护照” 已就位

    飞凌嵌入式FCU2601嵌入式控制单元顺利通过必维国际检验机构(Bureau Veritas)的严格评估测试,斩获EN 18031网络安全认证证书
    的头像 发表于 02-06 10:14 2.5w次阅读
    用「EN <b class='flag-5'>18031</b>认证」通关<b class='flag-5'>欧盟</b>,飞凌嵌入式这张 “<b class='flag-5'>网络安全</b>护照” 已就位

    欧盟CE-RED指令介绍

    欧盟CE-RED指令,全称是RadioEquipmentDirective(无线电设备指令),指令编号为2014/53/EU,是欧盟针对所有带无线发射功能设备制定的项强制性法规。它是
    的头像 发表于 11-05 14:01 1038次阅读
    <b class='flag-5'>欧盟</b>CE-<b class='flag-5'>RED</b>指令介绍

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全
    的头像 发表于 10-28 15:04 772次阅读

    DGT V-16设备如何符合RED-DA要求

    1.相关要求EN18031标准针对无线电设备的网络安全,涵盖互联网连接、数据处理及虚拟货币交易设备的安全要求,内容包括安全
    的头像 发表于 10-15 23:54 778次阅读
    DGT V-16设备如何符合<b class='flag-5'>RED</b>-DA要求

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产
    的头像 发表于 08-28 15:50 813次阅读

    海康威视通过EN 18031网络安全认证

    近日,海康威视多款产品取得国际权威检测检验和认证机构 -- SGS 基于 EN 18031系列标准网络安全评估颁发的证书,并获欧盟授权机构(Notified Body)认可。
    的头像 发表于 07-17 10:22 1214次阅读

    哪些产品要做EN 18031

    EN18031标准欧盟为加强无线电子产品网络安全而制定的新规范,属于RED指令(2014/53/EU)第3(3)(d)、(e)、(f)条款
    的头像 发表于 07-14 16:37 868次阅读
    哪些产品要做EN <b class='flag-5'>18031</b>