欧盟RED网络安全标准EN 18031是一套针对无线电设备的网络安全标准,2024年5月欧盟发布了RED网络安全要求适用的草稿标准EN 18031,这意味着将有一个专用的EN标准来证明产品符合RED指令中的网络安全要求。近期,EN 18031系列标准已获投票通过。最终版标准预计将于2024年8月30日正式发布,并于2025年8月1日起强制执行。
EN 18031标准评估项目:EN 18031-1无线电设备的共同安全要求-第1部分:连接互联网的无线电设备;
EN 18031-2无线电设备的共同安全要求-第2部分:无线电设备数据处理,即联网无线电设备、儿童无线电设备、玩具无线电设备和可穿戴无线电设备;
EN 18031-3无线电设备的共同安全要求-第3部分:通过连接互联网处理虚拟货币或货币价值的无线电设备。
覆盖的产品范围:授权法规 2022/30/EU涵盖了可以通过互联网直接或通过其他设备进行通信(间接)的设备和可能暴露敏感个人数据的无线电设备。例如:
·手机、平板电脑和笔记本电脑;
·无线玩具和儿童安全设备,例如婴儿监视器;
·可穿戴设备,例如智能手表和健身追踪器。
EN 18031 将评估对象按资产分为四类:(一)安全资产
(二)网络资产
(三)隐私资产
(四)金融资产
EN 18031与EN 303 645的主要差异:EN 303 645是当前最普遍使用的物联网设备网络信息安全评估标准,EN 18031与EN 303 645有很多相似之处,但对被测设备提出了更高的要求,且多项要求中均提供了“不适用”条件,为产品通过符合性评估增加了灵活性和标准适用范围。总的来说,如果产品符合EN 303 645,对企业和其产品通过EN 18031标准评估将十分有利。
专注分享:跨境平台产品合规资讯,科普国内外认证相关知识点。