0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

EN18031 认证全解析:三大子标准搞定欧盟网络安全合规

GTS全球通检测 2026-02-06 15:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2026年欧盟网络安全监管持续收紧,EN18031作为RED指令强制网络安全标准,已成为无线设备出海欧盟的核心门槛。该认证由三大子标准构成,分别对应不同安全场景,精准匹配即可高效完成合规。本文全面解析EN18031三大子标准,拆解核心要求、适用场景与实操要点,助力无线设备企业快速吃透认证精髓,顺利打通欧盟市场。

一、认证基础:EN18031为何是欧盟合规必备?

EN18031是欧盟针对无线电设备制定的强制网络安全协调标准,基于RED指令(2014/53/EU)第3.3(d)(e)(f)条制定,2025年8月1日全面强制执行,2026年监管核查无过渡期。其核心价值的是通过三大子标准,构建“网络保护+隐私保护+防欺诈”的全维度安全防线,规范无线设备安全设计,确保设备符合欧盟数字安全要求,是无线设备获得CE-RED认证、进入欧盟及EEA 30国市场的前提条件。

该认证覆盖所有具备蓝牙Wi-Fi无线通信功能的设备,未按要求完成对应子标准认证,将直接影响CE标志张贴,导致产品无法入市,同时可能面临市场禁入、高额罚款等风险,因此精准匹配子标准、高效完成认证,是企业出海欧盟的关键。

二、适用边界:哪些设备需匹配EN18031子标准?

罚款覆盖范围极广,只要设备具备蓝牙、Wi-Fi等任意一种无线通信功能,未做EN18031认证即可能面临处罚,常见品类包括:蓝牙耳机、无线路由器、智能手表、无线摄像头、工业无线模块、儿童手表等。

豁免条件极为严苛,仅医疗器械、航空设备等特殊品类,纯接收型设备(如无联网收音机),及无APP/OTA/数据收集的极简款(需书面举证)可豁免;旧版EN 303645证书不可替代,仅可复用部分测试数据,误判豁免范围将直接触发罚款。

三、核心拆解:EN18031三大子标准,精准匹配不踩坑

EN18031的三大子标准相互独立、各有侧重,企业无需盲目办理全模块认证,只需根据产品功能精准匹配对应子标准,既能降低合规成本,也能缩短认证周期,核心细节如下:

1. EN 18031-1(网络保护子标准,基础必做):对应RED指令第3.3(d)条款,核心是防范网络攻击、守住设备网络安全底线,适用于所有具备无线联网功能的设备,是多数无线设备的必做项。核心要求包括:禁用默认弱密码,强制用户设置高强度密码;固件支持数字签名安全更新,防篡改、防回滚,企业需承诺至少2年安全补丁支持;通信采用TLS 1.2+(优先1.3)加密,具备基础抗DDoS攻击能力,可拦截常见网络威胁,覆盖蓝牙耳机、路由器、智能家电等多数品类。

2. EN 18031-2(隐私保护子标准,涉数据必做):对应RED指令第3.3(e)条款,核心是保护用户个人隐私,适用于所有收集、存储、传输用户数据的无线设备。核心要求包括:个人数据采用AES-256加密存储,可物理级彻底擦除;数据收集需获得用户明确授权,儿童设备需具备不可绕过的家长控制;数据泄露后72小时内通知用户,操作日志留存≥90天,适配儿童手表、健康手环、指纹门锁等品类。

3. EN 18031-3(防欺诈子标准,金融相关必做):对应RED指令第3.3(f)条款,核心是防范金融欺诈、保障交易安全,适用于涉及金融交易、支付功能的无线设备。核心要求包括:设备支持安全启动,50ms内阻断恶意固件注入;具备多因素认证功能,防范身份冒用;交易日志不可篡改,至少留存7年,硬件具备防篡改设计,适配无线POS机、加密货币钱包、支付终端等品类。

四、实操指南:匹配子标准,高效完成认证

认证采用“自我声明+实验室测试”模式,非欧盟企业需指定欧盟授权代表(EU Rep),全程4-8周即可完成,核心步骤贴合子标准匹配需求:1. 前期评估(1-2周):梳理产品功能,确定适配的1-3个子标准,判断是否符合豁免条件;2. 准备技术文件(2周):含英文说明书、风险评估、子标准合规说明、DoC草案等;3. 实验室测试(4-6周):同步完成对应子标准测试与RED指令相关测试,不合格可整改重测;4. 签署声明、张贴CE标志,技术文件留存10年备查,确保后续监管合规。

五、总结

2026年欧盟网络安全监管趋严,吃透EN18031三大子标准是无线设备合规出海的核心。企业需先明确产品功能,精准匹配对应子标准,避免盲目认证,结合实操步骤高效推进,既能降低合规成本,也能顺利通过欧盟监管核查,稳稳抢占欧盟市场。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63624
  • 认证
    +关注

    关注

    1

    文章

    554

    浏览量

    19022
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析指南:从基础原理到落地实操

    标准开展的 TARA 分析,是监管及认证机构统一认可的手段,也是产品进入欧盟及相关协定市场的关键技术材料。•国内
    发表于 04-27 15:32

    汽车网络安全流程深度解析——从法规门槛到落地实践

    供应商提供材料证明其产品及自身的网络安全实力。供应商可参照ISO/SAE 21434标准执行。 具体而言,零部件供应商的驱动力来自个方
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    供应链参与方,用于规范流程网络安全活动、风险评估与安全管控要求。 实施核心价值 a.
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准者紧密关联,共同构成车辆上市销售的
    发表于 04-03 15:25

    EN18031认证怎么申请

    EN 18031欧盟 RED 指令下的网络安全强制协调标准(2025-08-01 起强制执行)。申请核心是:先按产品风险选自我声明(Do
    的头像 发表于 03-11 15:59 439次阅读
    <b class='flag-5'>EN18031</b><b class='flag-5'>认证</b>怎么申请

    跨越欧盟门槛:惠志工业网关通过EN 18031认证,为整机厂提供“加速度”

    门槛。今天,我们很高兴地向业界宣布:我们深圳惠志科技的工业网关产品已成功通过EN18031系列认证。这不仅证明了我们的产品具备符合欧盟最高标准
    的头像 发表于 03-06 15:27 1813次阅读
    跨越<b class='flag-5'>欧盟</b>安<b class='flag-5'>规</b>门槛:惠志工业网关通过<b class='flag-5'>EN</b> <b class='flag-5'>18031</b><b class='flag-5'>认证</b>,为整机厂提供“<b class='flag-5'>合</b><b class='flag-5'>规</b>加速度”

    注意!未做 EN18031 认证欧盟出海或面临 4% 年营业额罚款

    预警!2026年欧盟网络安全监管再升级,EN18031认证已成为无线设备出海欧盟的“生死线”——未通过该
    的头像 发表于 02-06 15:32 2073次阅读
    注意!未做 <b class='flag-5'>EN18031</b> <b class='flag-5'>认证</b>,<b class='flag-5'>欧盟</b>出海或面临 4% 年营业额罚款

    用「EN 18031认证」通关欧盟,飞凌嵌入式这张 “网络安全护照” 已就位

    飞凌嵌入式FCU2601嵌入式控制单元顺利通过必维国际检验机构(Bureau Veritas)的严格评估测试,斩获EN 18031网络安全认证证书
    的头像 发表于 02-06 10:14 2.6w次阅读
    用「<b class='flag-5'>EN</b> <b class='flag-5'>18031</b><b class='flag-5'>认证</b>」通关<b class='flag-5'>欧盟</b>,飞凌嵌入式这张 “<b class='flag-5'>网络安全</b>护照” 已就位

    DEKRA德凯汽车网络安全线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全
    的头像 发表于 02-02 13:47 626次阅读

    飞利浦荣获DEKRA德凯无线电联网产品DTA Seal网络安全认证证书

    认证证书。这一认证标志着飞利浦PHILIPS AVENT产品满足了EN 18031对无线电联网设备的相关安全要求,体现了飞利浦对消费者权益与
    的头像 发表于 11-07 10:12 799次阅读

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据
    的头像 发表于 10-28 15:04 811次阅读

    DGT V-16设备如何符合RED-DA要求

    1.相关要求EN18031标准针对无线电设备的网络安全,涵盖互联网连接、数据处理及虚拟货币交易设备的安全要求,内容包括安全
    的头像 发表于 10-15 23:54 849次阅读
    DGT V-16设备如何符合RED-DA要求

    海康威视通过EN 18031网络安全认证

    近日,海康威视多款产品取得国际权威检测检验和认证机构 -- SGS 基于 EN 18031系列标准网络安全评估颁发的证书,并获
    的头像 发表于 07-17 10:22 1278次阅读

    哪些产品要做EN 18031

    EN18031标准欧盟为加强无线电子产品网络安全而制定的新规范,属于RED指令(2014/53/EU)第3(3)(d)、(e)、(f)条款的具体技术实施
    的头像 发表于 07-14 16:37 950次阅读
    哪些产品要做<b class='flag-5'>EN</b> <b class='flag-5'>18031</b>

    2505认证资讯|CCC电池现场抽检、PTCRB新、FCC封禁实验室

    EN18031标准的产品将无法进入欧盟市场!欧盟委员会于2022年发布了RED指令补充授权法案(EU)2022/30,对无线电设备的网络安全
    的头像 发表于 05-30 18:21 1698次阅读
    2505<b class='flag-5'>认证</b>资讯|CCC电池现场抽检、PTCRB新<b class='flag-5'>规</b>、FCC封禁实验室