文章脉络/关键词:
欧盟网络安全测试,EN、18031认证,2022/30/EU法规,无线电设备RE
内容导读:
欧盟网络安全测试服务是针对授权法规2022/30/EU的强制性合规评估服务,适用于直接或间接连接互联网的无线电设备及处理敏感个人数据的设备。该法规作为RED指令(2014/53/EU)的授权法案,要求手机、平板电脑、笔记本电脑、无线玩具、婴儿监视器、智能手表、健身追踪器等产品满足Article 3.3(d)(e)(f)的网络安全要求。服务依据EN 18031-1/2/3系列标准,分别评估安全资产与网络资产、隐私资产、金融资产的风险防护能力,涵盖访问控制、认证机制、安全更新、安全存储、安全通信、密钥机密性等核心测试项目。本机构拥有CNAS、A2LA等国际认可资质,配备专业网络安全实验室,提供从标准解读、差距分析、测试整改到技术文档编制的一站式服务,帮助企业高效完成合规认证,缩短产品上市周期,降低出口合规风险。
服务范围
授权法规2022/30/EU涵盖了直接或是通过其它设备间接连接互联网的无线电设备和可能暴露敏感个人数据的无线电设备。
- 手机、平板电脑和笔记本电脑;
- 无线玩具和儿童安全设备,例如婴儿监视器;
- 可穿戴设备,例如智能手表和健身追踪器。
测试标准
|
2022/30/EU
法规条款
|
对应草稿标准
|
评估内容
|
|
安全资产&风险
|
网络资产&风险
|
隐私资产&风险
|
金融资产&风险
|
|
Article 3.3 (d)
|
EN 18031-1
|
√
|
√
|
|
|
|
Article 3.3 (e)
|
EN 18031-2
|
√
|
|
√
|
|
|
Article 3.3 (f)
|
EN 18031-3
|
√
|
|
|
√
|
测试项目
|
标准号
|
通用评估项目
|
独有评估项目
|
|
EN 18031-1
|
访问控制机制
认证机制
安全更新机制
安全存储机制
安全通信机制
密钥机密性
通用设备能力要求
密码学最佳实践
|
针对设备中所包含的安全和网络资产,还需评估如下项目:
|
|
EN 18031-2
|
针对设备中所包含的安全和隐私资产,还需评估如下项目:
- 针对儿童玩具的访问控制机制
- 日志记录机制
- 删除机制
- 用户通知机制
- 外部感知能力文档
|
|
EN 18031-3
|
针对设备中所包含的安全和金融资产,还需评估如下项目:
|
产品测试服务流程图
常见问题
Q: 欧盟网络安全测试认证周期多久?
A: 认证周期通常取决于产品复杂度、网络安全功能实现方式及资料准备情况。对于功能相对简单、网络安全机制成熟的产品,周期相对较短;若产品涉及复杂的加密实现、多网络接口或需整改,周期会相应延长。实际周期需根据具体产品架构、测试项目数量及整改迭代次数综合评估,建议提前与工程师沟通确认项目排期。
Q: 测试费用是多少?
A: 费用因产品类别、无线功能配置、网络安全实现复杂度及所需测试项目不同而有所差异。例如,支持多种连接方式(Wi-Fi/蓝牙/蜂窝网络)的智能设备,或涉及金融支付功能的终端,测试评估范围更广。具体报价需要工程师根据产品技术规格和适用标准条款评估后提供,请联系获取详细报价方案。
Q: 需要准备哪些技术资料?
A: 通常需要准备:产品技术说明书(含网络架构图)、电路原理图、软件/固件说明文档、网络安全功能实现说明、关键元器件清单(含安全芯片、加密模块等)、访问控制与认证机制说明、安全更新机制描述、隐私数据处理说明、申请表等基础资料。不同产品类型及适用EN 18031标准部分可能有额外要求,具体资料清单建议咨询工程师确认。
Q: 送测样品有什么要求?
A: 一般需要提供完整功能、可正常运行的样品,确保网络安全相关功能(如认证、加密通信、安全更新等)可实际演示。具体数量和规格需根据产品类型、无线配置数量及测试标准确定,部分情况可能需要提供开发调试接口或测试固件。建议在送样前与工程师充分沟通,确认样品软件版本、配置状态及数量要求,避免耽误测试进度。