0755-36698555

【摩尔资讯】欧盟无线电设备指令RED网络安全 强制实施进入倒计时

2025-05-22 10:16:00 栏目:通讯专栏
核心导读
文章脉络/关键词: RED网络安全、CE-RED认证、EN 18031标准、无线电设备指令、欧盟市场准入
内容摘要: 欧盟RED网络安全新规将于2025年8月1日强制实施,涵盖网络保护、个人数据保护及防欺诈三大要求。无线设备制造商须依据EN 18031系列标准完成CE-RED认证,未合规产品将无法进入欧盟市场,建议企业立即启动测试认证流程。
AI 深度解读
欧盟2022/30/EU授权法规标志着全球消费电子网络安全监管进入新阶段。该政策源于欧盟对物联网设备安全漏洞频发的系统性回应,将网络安全从企业自愿行为升级为法律强制义务。从行业影响看,新规直接冲击智能家居、可穿戴设备、支付终端等海量无线产品赛道,预计将导致中小厂商20%-30%的合规成本上升,加速行业洗牌。对企业而言,除技术整改外,更需重构供应链管理体系——从芯片选型、固件开发到云端交互全链路嵌入安全设计。值得关注的是,EN 303 645与EN 18031的衔接关系体现了欧盟"原则立法+技术标准"的典型治理模式,这种模式正被英国、日本等经济体借鉴,预示着网络安全认证全球化互认的趋势。建议出口企业建立法规追踪机制,将网络安全纳入产品全生命周期管理,同时关注后续可能扩展至RED 3.3其他条款的监管动态。

2022 1 月,欧盟通过官方公报颁布授权法规 2022/30/EU,明确规定需落实无线电设备指令 RED 中第 3.3 (d)(e) (f) 条的合规标准。根据法规要求,新的网络安全要求将202581日正式强制执行。设备制造商需尽快尽早着手准备产品规定的产品测试认证工作并获取 CE-RED 认证。​

什么是RED Article 3.3法规

依据欧盟颁布的《无线电设备指令》(Radio Equipment Directive,简称RED),该指令对无线电设备在欧盟市场上的投放与使用设定了一系列规范要求。其中,第3.3条款(即RED Article 3.3)着重针对网络安全提出了基本要求。这些基本要求的核心目标在于全方位提升无线产品的网络安全性,强化对个人数据的保护以及隐私保护力度,同时保障金融交易过程中的安全性。通过EN-18031系列标准制定无线电设备的网络安全评估方法与流程

什么是EN 303 645标准

值得一提的是,RED Article 3.3所提出的网络安全基本要求,与欧洲电信标准化协会(ETSI)制定的EN 303 645标准存在紧密联系。EN 303 645标准是对RED Article 3.3中网络安全要求的具体细化和技术实现指南,为无线产品制造商提供了更明确、更具操作性的技术规范和测试方法,以确保产品能够符合RED Article 3.3所设定的网络安全标准,从而顺利进入欧盟市场。

_

网络保护

个人数据保护

防欺诈保护

法规要求

RED Article 3.3(d)

RED Article 3.3(e)

RED Article 3.3(f)

技术标准

EN  18031-1:2024

EN 18031-2:2024

EN 18031-3:2024

无线电设备

要求

不得损害网络或其功能,也不得滥用网络资源,从而造成不可接受的服务降级。

应包含保护措施,以确保用户和订阅者的个人数据和隐私得到保护。

应支持某些功能,确保能够防范欺诈。

设备涵盖范围

-可通过互联网自行通信设备

-通过与互联网链接的装置

可通过互联网处理自身通信:

-个人数据

-通讯流量数据

-位置数据

-可通过互联网自行通信设备通过联网设备进行通信

-使持有者或者用户能够转移金钱、货币或者虚拟货币

不涉及设备

范围

RED Articles 3.3 (d), (e) and (f) 不适用:医疗设备、体外诊断医疗设备。

RED Articles 3.3 (e) and (f) 不适用:需要类型批准的车辆和车辆系统、民用航空设备,以及跨境电子收费系统等。

 

常见问题
Q: 哪些设备需要满足RED Article 3.3的网络安全要求?
A: 主要包括两类设备:一是可通过互联网自行通信的设备(如智能家居、可穿戴设备),以及通过与互联网链接的装置处理个人数据、通讯流量数据、位置数据的设备;二是支持持有者或用户转移金钱、货币或虚拟货币的联网设备。但医疗设备、体外诊断医疗设备、需类型批准的车辆和车辆系统、民用航空设备及跨境电子收费系统等被明确排除在外。
Q: EN 18031系列标准与EN 303 645标准是什么关系?
A: EN 303 645是欧洲电信标准化协会(ETSI)制定的消费物联网设备网络安全基线标准,为RED Article 3.3提供技术细化;而EN 18031-1/2/3:2024则是针对RED Article 3.3(d)(e)(f)三条具体要求制定的官方协调标准,分别对应网络保护、个人数据保护和防欺诈保护,是获取CE-RED认证的强制性测试依据。
Q: 企业如何在2025年8月前完成合规准备?
A: 建议分三步推进:首先进行产品scope判定,确认设备是否落入RED 3.3适用范围;其次依据EN 18031对应条款开展差距分析,识别网络保护、数据加密、安全更新机制等技术缺口;最后选择欧盟公告机构(Notified Body)进行测试认证,获取CE-RED证书。考虑到认证周期和可能的整改迭代,建议最晚2025年二季度前提交申请。
扫二维码关注摩尔实验室

了解行业最新资讯,为您的产品保驾护航

解答各种产品认证检测问题,为您的产品保驾护航

上一篇: 【摩尔资讯】《欧盟无障碍法案》EAA强制实施进入倒计时
下一篇: 【摩尔资讯】英国网络安全PSTI合规必看, 违规最高罚1000万英镑+产品下架