EN 18031 是欧盟 RED 指令下的网络安全强制协调标准(2025-08-01 起强制执行)。申请核心是:先按产品风险选自我声明(DoC)或公告机构(NB)认证路径,再完成标准匹配→技术准备→测试→文件→发证 / DoC。
一、先明确:你的产品走哪条路径?
EN 18031 分三部分,按风险决定认证方式:
| 标准 | 适用产品 | 认证路径 |
|---|---|---|
EN 18031-1(网络安全) | 普通联网无线设备(路由器、摄像头、智能家电等) | 低风险:自我声明(DoC) |
EN 18031-2(隐私保护) | 儿童设备、可穿戴、处理敏感个人数据 | 中高风险:公告机构(NB)认证 |
EN 18031-3(金融安全) | POS、支付终端、加密钱包等 | 高风险:公告机构(NB)认证 |
提示:多模块产品(如带支付的儿童手表)需组合标准(-1 + -2 + -3)。
二、完整申请流程(通用)
1. 前期准备(1–2 周)
- 标准匹配与差距分析
- 确定适用的 EN 18031-1/-2/-3 子标准。
- 对照核心要求自检:
- 18031-1:安全更新、加密、访问控制、端口最小化、防 DDoS。
- 18031-2:数据最小化、加密存储、用户同意 / 删除、家长控制。
- 18031-3:安全启动、多因素认证、交易防篡改、硬件安全。
- 输出差距分析报告,明确整改点。
- 资料与样机准备
- 技术文件:规格书、原理图、BOM、固件说明、加密方案、安全设计文档。
- 管理文件:ISO 9001、风险评估报告、漏洞扫描记录、供应链安全声明。
- 样机:4–6 台(含开放调试权限的样机)。
2. 选择认证路径与机构
- 低风险(仅 18031-1):自我声明(DoC)
- 无需 NB 发证,由制造商自行完成测试、文件、签署 DoC。
- 中 / 高风险(含 -2/-3):公告机构(NB)认证
- 选择具备 EN 18031 资质的欧盟 NB(如 TÜV、SGS、Applus、Cetecom)。
- 提交申请表、技术文件初稿、样机,支付申请 / 测试费。
3. 实验室测试(2–8 周)
- 核心测试项目(按标准):
- 访问控制、认证机制、安全更新(签名 / 防回滚)。
- 数据加密、通信安全(TLS 1.2+)、漏洞扫描。
- 隐私合规、金融交易安全、硬件防篡改。
- 测试周期:普通设备 2–4 周;复杂 / 多标准 6–8 周;整改另加 1–2 周。
4. 文件审核与评估(1–4 周)
- DoC 路径:内部审核测试报告与技术文件一致性,签署 DoC。
- NB 路径:公告机构审核测试报告、技术文件、工厂体系(如适用)。
- 输出:测试报告 + 技术文件包(TCF)。
5. 发证 / 声明与市场投放
- DoC 路径:签署符合性声明(DoC),产品加贴 CE 标志。
- NB 路径:NB 颁发 EN 18031 证书(有效期 3–5 年,需年度监督)。
- 产品加贴 CE 标志,技术文件留存 10 年备查。
三、两种路径详细对比
路径 A:自我声明(DoC)—— 仅适用于低风险(18031-1)
- 完成 EN 18031-1 测试(可委托第三方实验室)。
- 编制完整 TCF 技术文件。
- 制造商签署 DoC(符合性声明)。
- 加贴 CE 标志,即可上市。
- 优势:周期短(4–6 周)、成本低。
- 风险:制造商自负合规责任,市场抽查不合格将面临处罚。
路径 B:公告机构(NB)认证 —— 中 / 高风险(含 -2/-3)
- 选择 NB 并提交申请。
- NB 审核文件、安排测试。
- 测试通过后,NB 审核并颁发证书。
- 加贴 CE + NB 编号,上市。
- 优势:官方背书、市场认可度高、抽查风险低。
- 成本:测试费 1.5–3 万欧元,发证费另计。
- 周期:8–12 周(含审核)。
四、关键材料清单(必备)
- 产品规格书、用户手册、铭牌信息
- 原理图、BOM、固件版本说明
- 安全设计文档、加密协议说明、风险评估报告
- 漏洞扫描记录、供应链安全声明
- 测试报告(EN 18031-1/-2/-3)
- 质量管理体系文件(ISO 9001)
- 符合性声明(DoC)或 NB 证书
五、常见问题与避坑
- 只做 RED 不做 EN 18031:2025-08-01 起无法清关。
- 儿童 / 支付设备走 DoC:必被抽查不合格,需 NB 认证。
- 测试后无完整 TCF:技术文件缺失将导致认证失效。
- 建议:先做预测试,提前整改,缩短正式周期。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
网络安全
+关注
关注
11文章
3513浏览量
63559 -
认证
+关注
关注
1文章
550浏览量
19005
发布评论请先 登录
相关推荐
热点推荐
用「EN 18031认证」通关欧盟,飞凌嵌入式这张 “网络安全护照” 已就位
飞凌嵌入式FCU2601嵌入式控制单元顺利通过必维国际检验机构(Bureau Veritas)的严格评估测试,斩获EN 18031网络安全认证证书
印度BIS和韩国KC认证怎么申请?申请流程是什么?
佰测威快速办理印度BIS认证韩国KC认证 张兰13825290557 QQ:1605357747印度BIS认证流程:1.申请。欲获得BIS认证
发表于 10-09 11:14
•604次阅读
DEKRA德凯实现高效认证与技术升级
授权(EU) 2022/30及EN 18031标准的关键要求和执行难点。 深度聚焦EN 18031及RED DA网络安全认证方案
涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证
集团(以下简称:TÜV南德)依据欧盟委员会EN18031系列标准出具的测试报告和RED网络安全NB证书。TÜV南德中区电子电气部销售经理张磊向涂鸦智能质量保障负责人
涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证
2024年12月13日,涂鸦智能研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志集团(以下简称:TÜV南德)依据欧盟委员会EN18031系列
海康威视获得ETSI EN 303645和EN 18031两项国际网络安全产品认证
近日,海康威视通过ETSI EN 303645和EN 18031两项国际权威认证,并由全球知名的第三方检验、检测和认证机构——必维国际检验集
2505认证资讯|CCC电池现场抽检、PTCRB新规、FCC封禁实验室
EN18031标准的产品将无法进入欧盟市场!欧盟委员会于2022年发布了RED指令补充授权法案(EU)2022/30,对无线电设备的网络安全、隐私保护和反欺诈等方
哪些产品要做EN 18031
EN18031标准是欧盟为加强无线电子产品网络安全而制定的新规范,属于RED指令(2014/53/EU)第3(3)(d)、(e)、(f)条款的具体技术实施标准。根据目前已知信息,从2025年8月1日
海康威视通过EN 18031网络安全认证
近日,海康威视多款产品取得国际权威检测检验和认证机构 -- SGS 基于 EN 18031系列标准的网络安全评估颁发的证书,并获欧盟授权机构(Notified Body)认可。
DGT V-16设备如何符合RED-DA要求
1.相关要求EN18031标准针对无线电设备的网络安全,涵盖互联网连接、数据处理及虚拟货币交易设备的安全要求,内容包括安全、网络、隐私及金融资产威胁评估,确保设备在不同场景下的安全性与合规性
注意!未做 EN18031 认证,欧盟出海或面临 4% 年营业额罚款
预警!2026年欧盟网络安全监管再升级,EN18031认证已成为无线设备出海欧盟的“生死线”——未通过该认证,不仅产品将被直接禁入欧盟及EEA 30国市场,企业更可能面临最高4%年营业额的巨额罚款
EN18031 认证全解析:三大子标准搞定欧盟网络安全合规
2026年欧盟网络安全监管持续收紧,EN18031作为RED指令强制网络安全标准,已成为无线设备出海欧盟的核心门槛。该认证由三大子标准构成,分别对应不同安全场景,精准匹配即可高效完成合规。本文全面
跨越欧盟安规门槛:惠志工业网关通过EN 18031认证,为整机厂提供“合规加速度”
规门槛。今天,我们很高兴地向业界宣布:我们深圳惠志科技的工业网关产品已成功通过EN18031系列认证。这不仅证明了我们的产品具备符合欧盟最高标准的网络韧性,更重要
深圳惠志科技WIS901全球通版网关助力桩企通过 TÜV 认证
WIS901网关自身获得的权威国际认证,是构成充电桩整机TÜV认证的重要基础:已通过EN18031认证:这是欧盟针对工业网络设备的严苛标准,覆盖了电磁兼容性、电气安全和环
EN18031认证怎么申请
评论